滚动快讯 Wor(l)d智能科技产品&创新盈利商机-.worldgn上海团队 乐蓓儿奥尔夫全国巡回师训营浙江温州站NO.873 没有上海户口也能接受好教育 外联出国为我们开路 越来越多广告主选择植入式广告的形式,到底好玩在哪 哈尔滨Y-Party御派对让你体验夺人心魄的感官冲击。 北上广不相信眼泪,哈尔滨御派对的酒喝不醉 米王来了!比五常更东北的汤旺河大米首度空降浙江,颠覆你的味蕾 龙湖与天津一起共度华诞 五盘联动,六重钜惠引爆国庆周 锦囊小提醒 服务便客户 今年中秋,看看你的购物车是否也有这些“黑心月饼”
 当前位置:科 技
 
医院数据遭勒索病毒撒旦加密,腾讯智慧安全发布全方位防御指南
发布时间:2018-8-3 18:38:35  浏览次数:183

自2017年发生轰动全球的NSA黑客武器库泄漏事件以来,“永恒之蓝”漏洞攻击事件层出不穷。近期,腾讯智慧安全团队接到湖北某医院求助,称其内部多台服务器遭遇勒索病毒攻击,所有数据类文件都被加密,经检测发现,入侵该医院服务器的是撒旦(Satan)勒索病毒的最新变种,可能利用“永恒之蓝”漏洞袭击企业服务器数据库。

(图:“文档守护者-文档解密”功能)

腾讯智慧安全团队发现,该医院的业务系统虽然此前已封闭部分高危端口,但仍有服务器未能及时安装漏洞补丁,致使该医院业务系统被黑客攻击后植入撒旦(Satan)勒索病毒,初步推断本次攻击源可能为“永恒之蓝”漏洞进行攻击。

同时,加密该医院服务器的撒旦(Satan)勒索病毒为最新变种,不同于以往使用的非对称加密方式,本次勒索病毒变种采用的是对称加密算法。基于此,分析人员发现加密密钥被直接写入病毒程序和被加密文件中,利用病毒的这一“疏漏”可获得密钥进行解密。

(图:腾讯“御点”病毒查杀)

自2017年初撒旦(Satan)勒索病毒出现以来,腾讯智慧安全御见威胁情报中心已密切监控其动向,并多次发布安全预警。根据腾讯智慧安全御见威胁情报中心数据显示,近期撒旦勒索病毒变种再次活跃,在6月底至7月上旬出现明显上升趋势。

(图:近期勒索病毒数据监测统计)

据悉,撒旦(Satan)勒索病毒的早期版本主要瞄准服务器加密数据库文件,本次版本已升级到针对所有文档文件进行加密。此外,撒旦(Satan)勒索病毒的攻击传播方式也在持续进化,从单独利用“永恒之蓝”漏洞传播到利用多种系统漏洞、常用服务器组件高危漏洞攻击传播,其扩散能力和影响范围不断增强。

为帮助该院杜绝勒索病毒在局域网内传播,腾讯智慧安全协助该医院通过运行腾讯御点“文档守护者-文档解密”功能,成功解密被加密的数据文件。目前,该医院被加密的重要数据已完全恢复正常。

 

      

上一篇: 协助修复重大安全漏洞 腾讯智慧安全获健康160医疗服务平台致谢
下一篇: 春蚕网络科技有限公司-一个安全健康绿色的一站式在线交易平台

 
推荐资讯
· 旺孕堂精品家政公司“告别夏天”游之
· 助名科技,传统企业如何借助互联网整
· 助名科技之开展全网整合营销推广的五
· 首届中国陶瓷茶具产品及设计大赛颁奖
· 西藏央科:藏药到底适合哪些症状?
· 知诚会示范社会组织党建新模式
· 知诚会承办的中关村科技金融和人才发
· 知诚会党支书参加2017年朝外街道
· 知诚会党支书参加中关村社会组织联合
· “砥砺奋进的五年”与祖国一道成长
 
相关资讯
· 腾讯安全:校企联合培养网络安全人才
· 连续30次通过VB100认证&nb
· 腾讯安全《2018上半年仿冒公检法
· 腾讯智慧安全:“挂号”江湖的“法外
· 国际安全专家齐聚VB2018安全盛
· “美人蝎”挖矿木马再度来袭&nbs
· 紧急预警!GandCrab&nbs
· 腾讯智慧安全推安脉助力计划&nbs
· 勒索病毒GandCrab4.3新增
· 腾讯携CHIMA发布医疗行业安全指
 
联系我们
 
品牌宣传编辑部
客服联系电话:010-52487360
QQ:840573529
业务咨询电话:010-52487360
QQ:593634808
投稿、投诉邮箱:lucky.27@126.com
QQ:840573529
关于我们 广告评选 联系我们 品牌指数 随机投稿 网编人员 网编招聘 网站合作
Copyright 2003-2010 品牌网 Inc All Rights Reserved
京ICP备10040773号