久久综合给合久久,色偷偷久久9999kkkk,欧美阿V大胆视频在线观看,99久久精品免费看国产一区二

服務(wù)熱線

020-38921330

首頁 > 新聞資訊 > 行業(yè)新聞

盤點(diǎn)近期重大安全事件,重點(diǎn)關(guān)注沉睡多年的incaseformat蠕蟲病毒將喚醒

2021-1-25 0:00:00瀏覽量:1866編輯:管理員來源:天暢

2020年,網(wǎng)絡(luò)安全挑戰(zhàn)再度升級,各行業(yè)數(shù)據(jù)泄露事件層出不窮。全球網(wǎng)絡(luò)安全行業(yè)正面臨著斯諾登事件以來最大的變革,而這個變革的導(dǎo)火索之一,正是2020年12月席卷美國政府機(jī)構(gòu)和全球重要組織的SolarWinds供應(yīng)鏈APT攻擊—過去十年最危險的網(wǎng)絡(luò)攻擊。以下,天暢信息整理了一些近期發(fā)生的網(wǎng)絡(luò)安全事件,以便大家了解全球最新安全威脅,及時做好安全加固,防患于未然。


重點(diǎn)關(guān)注沉睡多年的incaseformat蠕蟲病毒

1、沉睡多年的incaseformat蠕蟲病毒被喚醒

2021年1月13日,全國多個區(qū)域反饋感染所謂的incaseformat病毒,涉及政府、醫(yī)療、教育、運(yùn)營商等多個行業(yè),且感染主機(jī)多為財務(wù)管理相關(guān)應(yīng)用系統(tǒng)。感染主機(jī)表現(xiàn)為所有非系統(tǒng)分區(qū)文件均被刪除,由于被刪除文件分區(qū)根目錄下均存在名為incaseformat.log的空文件,因此網(wǎng)絡(luò)上將此病毒命名為incaseformat。

從搜索引擎結(jié)果來看,該病毒最早出現(xiàn)時間為2009年,主流殺毒軟件廠商均將此病毒命名為Worm.Win32.Autorun,從名稱可以判斷該病毒為Windows平臺通過移動介質(zhì)傳播的蠕蟲病毒。病毒文件運(yùn)行后,首先復(fù)制自身到Windows目錄下(C:\windows\tsay.exe),文件圖標(biāo)偽裝為文件夾。


同時修改注冊表鍵值實(shí)現(xiàn)自啟動,涉及注冊表項(xiàng)為:HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\msfsa

病毒文件將在主機(jī)重啟后運(yùn)行,并開始遍歷所有非系統(tǒng)分區(qū)下目錄并設(shè)置為隱藏,同時創(chuàng)建同名的病毒文件。


感染分析

該病毒由于編寫時對某時間判斷變量賦值錯誤,導(dǎo)致在2021年1月13日才觸發(fā)并執(zhí)行文件刪除的代碼邏輯,實(shí)際該病毒可能已在感染主機(jī)上駐留多年,但由于缺少主機(jī)防病毒軟件或白名單設(shè)置錯誤等原因,一直未能被發(fā)現(xiàn)。  由于病毒本身只能通過U盤等移動介質(zhì)進(jìn)行傳播,并無相關(guān)網(wǎng)絡(luò)傳播特征,此次在國內(nèi)多個行業(yè)出現(xiàn)大規(guī)模感染事件,猜測可能與相關(guān)應(yīng)用系統(tǒng)的供應(yīng)鏈或廠商運(yùn)維有關(guān),如:軟件分發(fā)、更新升級、遠(yuǎn)程運(yùn)維等,具體傳播途徑還需做進(jìn)一步溯源分析。


處置建議

1排查主機(jī)Windows目錄下是否存在圖標(biāo)為文件夾的tsay.exe文件,若存在該文件,及時刪除即可,刪除前切勿對主機(jī)執(zhí)行重啟操作。

2、火絨工程師提醒:切勿對被刪除文件的分區(qū)執(zhí)行寫操作,以免覆蓋原有數(shù)據(jù),然后使用常見的數(shù)據(jù)恢復(fù)軟件,如Finaldata、recuva、DiskGenius等,即可恢復(fù)被刪除數(shù)據(jù)。

3、病毒清理

用戶也可通過以下手工方式進(jìn)行清理修復(fù):

1)  通過任務(wù)管理器結(jié)束病毒相關(guān)進(jìn)程(ttry.exe)

2)  刪除Windows目錄下駐留文件tsay.exe和ttry.exe及注冊表相關(guān)啟動項(xiàng)(RunOnce)


3)  恢復(fù)上述被病毒篡改的用于隱藏文件及擴(kuò)展名的相關(guān)注冊表項(xiàng)

蠕蟲病毒“incaseformat”23日還會發(fā)作 火絨無需升級即可查殺火絨安全軟件(個人版、企業(yè)版)無需升級即可對該病毒進(jìn)行攔截并查殺。蠕蟲病毒因其會偽裝成其他文件、不斷復(fù)制自身的特性,具有非常強(qiáng)的傳播性。即便被安全軟件查殺,也經(jīng)常會被用戶錯當(dāng)成“誤殺”,進(jìn)行信任處理。也因此,蠕蟲病毒在企業(yè)內(nèi)網(wǎng)中的活躍度一直居高不下。學(xué)校、打印店等也是蠕蟲病毒的重災(zāi)區(qū)?;鸾q工程師再次提醒廣大用戶,若遇到安全軟件頻繁報毒的情況,很大概率就是感染了蠕蟲病毒,應(yīng)第一時間咨詢安全廠商,不要輕易對其進(jìn)行信任。

用戶在病毒沒有刪除用戶文件前,可以使用火絨查殺功能處理此病毒,不會對用戶文件有任何傷害。同時建議用戶開啟火絨【免疫防護(hù)】功能,可確保即使信任該病毒,火絨仍會對其進(jìn)行攔截。位置:防護(hù)中心>系統(tǒng)防護(hù)>系統(tǒng)加固>智能防護(hù)>【啟用系統(tǒng)免疫】

2、SolarWinds供應(yīng)鏈攻擊滲透

美國司法部證實(shí),SolarWinds供應(yīng)鏈攻擊背后的黑客試圖入侵其IT系統(tǒng),包括啟用SolarWinds Orion軟件后門中的木馬訪問權(quán)限,借此遍歷司法部內(nèi)部網(wǎng)絡(luò)、甚至竊取到部分員工的電子郵件賬戶。

SolarWinds供應(yīng)鏈攻擊滲透了五角大樓、美國財政部、白宮、國家核安全局在內(nèi)的幾乎所有關(guān)鍵部門,包括電力、石油、制造業(yè)等十多個關(guān)鍵基礎(chǔ)設(shè)施中招,思科、微軟、英特爾、VMware、英偉達(dá)等科技巨頭以及超過9成的財富500強(qiáng)企業(yè)“躺槍”,被CISA定義為“美國關(guān)鍵基礎(chǔ)設(shè)施迄今面臨的最嚴(yán)峻的網(wǎng)絡(luò)安全危機(jī)”。

從目前公開的調(diào)查結(jié)果來看,SolarWinds供應(yīng)鏈攻擊對全球各國關(guān)鍵基礎(chǔ)設(shè)施安全防御體系來說都是一個極富沖擊性的事件—大量傳統(tǒng)網(wǎng)絡(luò)安全工具、措施和策略失效,奧巴馬以來“重攻輕守,以攻代守“的美國國家網(wǎng)絡(luò)空間安全戰(zhàn)略遭受嚴(yán)重打擊。而SolarWinds公司作為一家垂直領(lǐng)域的領(lǐng)導(dǎo)型科技企業(yè),糟糕的網(wǎng)絡(luò)安全意識和實(shí)踐在此次事件中曝光,SolarWinds面臨的,也許不僅僅是股價暴跌。

3、支付卡處理巨頭 TSYS 遭到勒索軟件攻擊

TSYS 是北美第三大金融機(jī)構(gòu)的第三方支付處理器,也是歐洲的主要處理器。TSYS 提供支付處理服務(wù)、商業(yè)服務(wù)和其他支付服務(wù)解決方案,包括預(yù)付借記卡和工資卡。2020年12 月 8 日, Conti 勒索軟件團(tuán)伙(也稱“Ryuk”)發(fā)布消息稱其從 TSYS 網(wǎng)絡(luò)中刪除了超過 10G 的數(shù)據(jù),并聲稱到目前為止公布的數(shù)據(jù)只占他們在 TSYS 內(nèi)部引爆勒索軟件之前從該公司卸載的信息的 15%。

4、健康寶現(xiàn)個人信息安全漏洞

近日,疑似明星北京“健康寶”照片被泄露一事備受關(guān)注。有網(wǎng)友通過輸入明星姓名加身份證號,無需人臉識別,可查詢到其在北京“健康寶”上的認(rèn)證照片,疑似30余位明星的照片被傳播,這些信息甚至在相關(guān)一些群組內(nèi)被出售?!吨腥A人民共和國刑法》第二百五十三條之一規(guī)定:
違反國家有關(guān)規(guī)定,向他人出售或者提供公民個人信息,情節(jié)嚴(yán)重的,處三年以下有期徒刑或者拘役,并處或者單處罰金;情節(jié)特別嚴(yán)重的,處三年以上七年以下的有期徒刑,并處罰金。對于“侵犯公民個人信息罪“定罪的難點(diǎn)在于確認(rèn)出售個人信息的是誰。

黃牛們顯然不是源頭,我們呼吁國家加強(qiáng)對不規(guī)范APP等的監(jiān)管,重重把關(guān),從源頭上降低信息泄露的可能。

5、意大利移動運(yùn)營商被黑

沃達(dá)豐(Vodafone)旗下的意大利移動運(yùn)營商Ho Mobile證實(shí)發(fā)生大規(guī)模數(shù)據(jù)泄露,目前正采取一種罕見的措施,替換所有受影響客戶的SIM卡。黑客竊取大約250萬客戶的個人信息。

該數(shù)據(jù)泄露事件上月(2020年12月28日)首次曝光,當(dāng)時一名安全分析師在一個黑暗的網(wǎng)絡(luò)論壇上發(fā)現(xiàn)了要出售的電信公司數(shù)據(jù)庫(下圖)。

6、加密貨幣服務(wù)商 Akropolis 遭黑客攻擊

加密貨幣借貸服務(wù)公司 Akropolis 遭到“閃電貸”攻擊,黑客竊取了價值約 200 萬美元的 Dai 加密貨幣。閃電貸攻擊是針對運(yùn)行 DeFi(去中心化金融)平臺的加密貨幣服務(wù)的常見攻擊方式,這類平臺允許用戶使用加密貨幣借款或貸款,投機(jī)價格變化,并從加密貨幣儲蓄的賬戶中賺取利息。閃存貸攻擊是黑客從 DeFi 平臺(如 Akropolis)貸款時,利用平臺代碼中的漏洞來逃避貸款機(jī)制并竊走資金。

7、日產(chǎn)公司源代碼泄露

繼去年本田遭遇勒索軟件攻擊、奔馳數(shù)據(jù)泄露、伊始川崎重工和日產(chǎn)公司又接連曝出數(shù)據(jù)泄露事故。

日產(chǎn)北美公司一臺配置錯誤(使用了默認(rèn)的管理員用戶名密碼組合:admin/admin)的Bitbucket Git服務(wù)器的信息在Telegram頻道和黑客論壇上開始傳播,直到周三該服務(wù)器才脫機(jī)。據(jù)悉,該服務(wù)器是存有日產(chǎn)北美公司開發(fā)和正在使用的移動應(yīng)用程序和內(nèi)部工具的源代碼,目前已在線泄漏。

數(shù)據(jù)泄露依然是最大的云安全威脅,而配置錯誤是數(shù)據(jù)泄露的主要原因配置錯誤和變更控制不充分的關(guān)鍵原因包括:
  • 云端資源的復(fù)雜性使其難以配置;

  • 不要期望傳統(tǒng)的控制和變更管理方法在云中有效;

  • 使用自動化和技術(shù),這些技術(shù)會連續(xù)掃描錯誤配置的資源。



亚洲欧洲日产国码高潮av 亚洲 校园 小说 中文字幕 老熟女五十路乱子交尾中出 欧美日韩一区二区精品在线免费看 欧美乱妇高清免费96欧美乱妇高清 激情伊人五月天久久综合 色天使精品国产呦系列在线观看 99爱在线精品免费观看 亚洲欧美在线不卡 久久精品2021国产不卡 久久精品免费看国产一区二区三区 在线精品亚洲欧洲第一页 日本日本乱码伦视频在线观看 日本ā片免费观看网站一区二区三 疯狂的欧美乱大交另类 2021国产精品另类小说 国产波霸一区二区 2021天天做夜夜爽网站 欧美性wwoo 911国产自产精品a 日本欧美成年奭片免费观看 亚洲乱码一区二区三区 91在线精品麻豆欧美在线 俺来也俺去啦久久综合网 极限潮喷欧美cytherehd 一卡2卡3卡4卡国色天香九零 国产人人一区二区三区 国产va在线观看 国产一级特黄高清大片多人pk 一区二区三区四区亚洲风情推销员 国产原创自拍不卡第一页 天天摸日日添狠狠添婷婷 国产综合50p热6久精品国产首页 第一页老司机亚洲精品 刘玥91精选国产在线观看 国日本久久欲网969aacom 欧美变态口味重另类在线视频 欧洲精品一区二区三区在线播放 中文字幕亚洲综合 2021国产三级四虎永久在线精品免费 欧美亚日韩精品影视 国产精品一区12p 一区二区三区免费视频日韩在线不卡 精品国产8844aa 日本大乳奶水奶水春日在线观看 中文字幕一区二区 亚洲欧美日韩在线一区 久久精品一品道久久精品 国产尤物亚洲精品 国产系列丝袜熟女 欧美精品v国产精品v日韩精品 欧洲精品一区二区三区在线 91桃色午夜福利国产在线观看 国产一区二区三区 华人欧美整片ptv海量 欧美日韩视频在线第一区 热6久精品国产首页 老鸭窝亚洲欧美国产日韩在线 国产第一页国产 另类亚洲综合区图片小说 欧美bangbros免费 亚洲一区小说区中文 亚洲а∨天堂久久精品 国产高清综合乱色视 亚洲系列 中文字幕 久久国产综合精品尤物 一区二区三区 欧美在线小说区a人亚洲成a 亚洲а∨天堂久久精品ppypp 青草国产在线视频中文字幕 亚洲永久免费播放 尤物在线257国产精品baoyutv 精品精品国产理论在线 尹人香蕉久久99天天拍欧美p7 中中文字幕亚洲无线码 伊人久久香线综合 在线精品8热视频国产九九九 国产白袜男GayChina 色丁狠狠桃花久久综合网 久久996re热这里有 欧美另类久久久精品图片 天天爽夜夜爽欧美日韩一区二 999国产精品永久免费 日本秋霞免费午 结衣一区二区 免费一本色道久久一区熟 国产私拍精品名人第一页 欧美人妖ZZZOOO 亚洲女人自熨在线视频 青青在线精品2019 欧美一级艳片欧美精品 精品免费看国产一区二区 欧美精品九九99久久在免费线 色香天天综合网天天来吧 欧洲精品一区二区三区在线播放 6国产精品免费视频 男同TWING蜜芽久久人人爱香蕉 92精品国产自产在线 99精品众筹模特私拍 97人洗澡人人澡人人模 女人喷潮一区二区视频 欧美性猛片XXXXX免费 欧美日韩一卡2卡3卡4卡 精品欧洲男同同性videoshothouse 亚洲gv永久天堂网亚洲 99久久精品国产免费看 久久综合久久综合九色 国产思思99RE99在线观看 亚洲欧美在线不卡 99r只有精品高清6 国产精品无在线观看 欧美孕交vivoestv另类 国产163黄页网 亚洲网站国产人免费人成免费视频 337P日本欧洲亚洲大胆艺术 欧美日韩精品久久 亚洲二区小说激情 欧美综合亚洲日韩精品区 国产新人36D在线观看 夜夜天天噜国产午夜福利院757视频 欧美久久精品免费 亚洲日产中文字幕泳池 欧美同性无套高清gayroom 中文久久网久久综合国产 国产精品99久猫咪 3353亚洲欧美日韩综合 狠狠看穞片天天国产真人 动漫精品中文字幕制服一区 欧美∨ideosdesexo孕妇 99r只有精品高清6 国产欧美va欧美va香蕉 国产在线观看在 亚洲Av中文字幕色本草 国产精品日日摸夜夜添夜夜添 色天使精品国产呦系列在线观看 日韩欧美国产一中文字暮精品 日本按摩高潮a级中文片 又大又粗又长又硬好爽 国产成a人片在线观看视频 亚洲91在线97 欧美色在线观看69视频一区二区 亚洲八十八页 在线播放 911亚洲国产自产 亚洲仑片欧美仑片 国产精品VA在线观看丝瓜影院 日本小说视频 最新国产偷倩在线播放 欧美三级正品蓝导航收录最面的 国产精品99久久99久久久不卡 久久嫩草影院免费看夜色 亚洲国产区中文 国产精品每日更新在线观看 国产女人18水真多18精品 wele日本最新免费不卡二区 丝袜美腿亚洲一区二区 奇米影视四色娱乐一区 亚洲欧美制服在线88p 国产精品亚洲А∨天堂网 欧美日韩国产的视频yw885 日韩欧美另类第八页 亚洲另类专区制服91人碰人人添 伊人久久不日韩视频9588精品Ⅴ 天天躁日日躁狼狼97 日本妇人成熟免费中文字幕久久 精品欧美日产幕乱码2021 精品熟女少妇av免费 亚洲欧美另类图片久伊色 91caoporon国产 亚洲大成色WWW永久网站动图 国产片av国语在线观看手机版 国产精品精品自在线拍 99久久精品免费观看国产 欧美肉交20P 国产小u女在线未发育 国产精品专区第二 国产人人一区二区三区 夜夜爽88888视频免费看 日韩欧美亚洲每日更新在线 麻豆果冻传媒精品国产苹果 香港AA三级久久三级 9l国产精品麻豆 亚洲日韩欧美综合第十页 偷自拍亚洲精品偷一 国产精品99久猫咪 99久久综合国产二区高清闺蜜 99j久久精品久 快速亚洲另类在线一区swag 亚洲综合小综合在线 粉嫩虎白妞流白浆无遮挡久久久 首页精品亚洲五月天 亚洲Av有声小说一区二区 中文字幕婷婷日韩欧美 亚洲综合图片专区150p 欧美∨ideosdesexo孕妇 国产在线91精品资源 欧美乱妇高清无乱码在线观看 97人人社区2022精品久中文字幕 大伊香蕉精品一区二区免费国产片高 性欧美乱妇高清COME 亚洲欧美性都花花世界 日韩国产综合精选 殴美一区二区三区a级日韩精品 性色AV一区二区三区V视界影院 国产AV夜夜欢一区二区三区 国产网红直播造人在线播放影院 久久综合精品国产丝袜长腿 国产精品亚洲精品 91精品国产国语大全 欧美13一14娇小xxxx 亚洲精品久久综合国产小说 亚洲另类专区 国产在线精品一区二区 久久天神马影院 Jizz4国产热门精品水多99精品久久久 亚洲综合憿情五月网日本三级本道在线播放 精品国产精品亚洲艾草网 AV一区二区乱子伦 色悠综合网国产 国产小受18asian男男a中文字幕久久 欧美贵妇xxxxxbbbb 99爱在线精品免费观看 亚洲狼窝一二三四欧美亚洲美日更新在线 欧美乱妇高清免费96欧美乱妇 xxx黄区免费 久久婷婷大香萑太香蕉av 精品国产自在久国产 欧美精品亚洲精品日韩已满十八 动漫精品中文字幕制服一区 国产又黄又潮娇喘视频 日韩欧美亚洲每日更新 亚洲精品免费视频 久久久亚洲裙底偷窥综合 一区二区免费视亚洲中文av永久主页不卡 日韩中亚欧美美日更新 精品二区制服师生欧美亚洲 中文字幕一区二区精品区 国产精品柳州莫菁69影院 一区二区三区免费视频 城市久久亚洲另类小说 国产2021中文天码字幕 2020高清一道国产 欧洲自拍另类欧美综合图片 精品亚洲一区二区三区在线 亚洲乱亚洲乱妇国产36p 日本www免费视频9a1111欧美精品aaaa 久久91仙踪林色妞www 亚洲欧美乱综合图片区小说区 亚洲成a人片777777 日本一本区又大又粗啊啊啊啊欧美 亚洲国产第一站精品蜜芽 精品国产一区色哟哟精一区二区 久久天天综线观看 一个人看的免费高清WWW视频 久久久精品免费 久久精品亚洲熟女 danbobo.com 欧美ⅴA亚洲VA在线久久人人片aV 国产美女精品久久久 97精品一区二区三区香蕉 久久狼人大香伊蕉国产下载 欧洲亚洲AV一品道 欧美aiexisfawx 青青久久伊人狼友网站 免费久久99精品国产自在现 伊人成亚洲综合人网7777 伊人久久大香线欧美 高清a阿V天堂亚洲阿∨天堂在线 日本乱偷中文字幕 亚洲图片小说激情综合 91caoporon欧美香蕉 日本娇小枯瘦XXXX欧美v亚洲vrihanv在线 人成网线在线播放国产精品嫩草2 精品俞拍视频支架DJ国产一卡二卡三卡 heyzo一本久久综合亚洲 337p日本大胆欧美人术 城市久久亚洲另类小说 青青国产揄拍视频在线观看 精品福利一区二区 A级国产乱理伦片 国产乱子伦午夜 亚洲成色在线综合网站2018 亚洲综合日韩一区福 91麻豆精品国产自产在线 亚洲Av有声小说一区二区 hh99me国产 高潮一区二区 国产尤物亚洲精品不卡 99精品众筹模特自拍视频 韩国精品福利一区二区三区 欧美色欧美亚洲另类二区 亚洲系列 中文字幕 青青久久欧美大黑资源 国产精品久久福利新婚之夜 国产剧情演绎系列丝袜高跟 亚洲乱理伦片在线观看 精品BBBBB性XXXXXA 日本一本区又大又粗啊啊啊啊欧美 2021国产精品自产拍在线 亚洲精品狼友在线播放 亚洲中文字幕在线导航 国产美女爽到喷出水
银川市| 垣曲县| 疏附县| 邢台市| 都江堰市| 秀山| 丰镇市| 眉山市| 德州市| 江陵县| 台山市| 阿克陶县| 长子县| 双桥区| 桑植县| 苍山县| 景洪市| 即墨市| 聊城市| 陆川县|