首页 > 其他分享 >蠕虫bd应急响应

蠕虫bd应急响应

时间:2023-08-20 18:32:34浏览次数:31  
标签:bd 文件 蠕虫 web 备份 解密 勒索 应急

0x00 前言

勒bd,是一种新型电脑bd,主要以邮件、程序webshell、网页挂马的形式进行传播。该bd性质恶劣、危害极大,一旦感染将给用户带来无法估量的损失。这种bd利用各种加密算法对文件进行加密,被感染者一般无法解密,必须拿到解密的私钥才有可能解开。自WannaCry勒索bd在全球爆发之后,各种变种及新型勒索bd层出不穷。

0x01 应急场景

某天早上,网站管理员打开OA系统,首页访问异常,显示乱码:

蠕虫bd应急响应_运维

0x02 事件分析  

登录网站服务器进行排查,在站点目录下发现所有的脚本文件及附件都被加密为.sage结尾的文件,每个文件夹下都有一个!HELP_SOS.hta文件,打包了部分样本:

蠕虫bd应急响应_运维_02

打开!HELP_SOS.hta文件,显示如下:

蠕虫bd应急响应_加密算法_03

到这里,基本可以确认是服务器中了勒索bd,上传样本到360勒索b网站进行分 析:确认web服务器中了sage勒索bd,目前暂时无法解密。

蠕虫bd应急响应_服务器_04

绝大多数勒索bd,是无法解密的,一旦被加密,即使支付也不一定能够获得解密密钥。在平时运维中应积极做好备份工作,数据库与源码分离(类似OA系统附件资源也很重要,也要备份)。遇到了试一试勒索bd解密工具: 拒绝勒索软件网站 、360安全卫士勒索bd专题。

0x04 防范措施

一旦中了勒索bd,文件会被锁死,没有办法正常访问了,这时候,会给你带来极大的困恼。为了防范这样的事情出现,我们电脑上要先做好一些措施:

1、安装杀毒软件,保持监控开启,定期全盘扫描。

2、及时更新 Windows安全补丁,开启防火墙临时关闭端口,如445、135、137、138、139、3389等端口。

3、及时更新web漏洞补丁,升级web组件。

4、备份。重要的资料一定要备份,谨防资料丢失。

5、强化网络安全意识,陌生链接不点击,陌生文件不要下载,陌生邮件不要打开。



标签:bd,文件,蠕虫,web,备份,解密,勒索,应急
From: https://blog.51cto.com/u_14156098/7162924

相关文章

  • C++ 函数指针与Lambda匿名函数
    函数指针c语言学过了,这里简单记一下,下面举例一个用法就行:#include<iostream>#include<vector>template<classT>voidprint(Tv){ std::cout<<v<<std::endl;}template<classT1,classFunc>voidForEach(std::vector<T1>&v,Func......
  • 第二十三节 API(算法,lambda,练习)
    常见的七种查找算法:​ 数据结构是数据存储的方式,算法是数据计算的方式。所以在开发中,算法和数据结构息息相关。今天的讲义中会涉及部分数据结构的专业名词,如果各位铁粉有疑惑,可以先看一下哥们后面录制的数据结构,再回头看算法。1.基本查找​ 也叫做顺序查找​说明:顺序......
  • 【230820-1】▲ABC中,AC=根号二,BC=根号六,S△ABC=根号三/2,若线段BA上的延长线存在点D,使
    ......
  • lambda
    在Java8中,引入了一种新的语法特性——Lambda表达式。Lambda表达式允许开发者以更简洁、更直观的方式编写代码,尤其在函数式编程和集合数据处理方面表现出色。它的引入大大提升了Java语言的表达能力和代码可读性。在本文中,我们将深入探讨JavaLambda表达式的概念、语法和实际应用。......
  • 蠕虫bd应急响应
    0x00前言 蠕虫bd是一种十分古老的计算机,它是一种自包含的程序(或是一套程序),通常通过网络途径传播,每入侵到一台新的计算机,它就在这台计算机上复制自己,并自动执行它自身的程序。常见的蠕虫bd:熊猫烧香bd、冲击波/震荡波bd、confickerbd等。0x01应急场景 某天早上,管理员在出......
  • python+playwright 学习-72 设置window.navigator.webdriver属性为false 跳过网站反爬
    前言有些网站有反爬机制,比如用代码启动的浏览器会被检测到,需要人机验证,用脚本去点击或者滑动滑动虽然能滑动,但是会认证失败。用playwright和selenium启动的浏览器都会用个webdriver属性。浏览器会根据这个属性判断是否是人工正常操作。window.navigator.webdriver属性人......
  • Windows·FTP爆破应急响应
    0x00前言 FTP是一个文件传输协议,用户通过FTP可从客户机程序向远程主机上传或下载文件,常用于网站代码维护、日常源码备份等。如果第三者通过FTP匿名访问或者弱口令获取FTP权限,可直接上传webshell,进一步测试提权,直至控制整个网站服务器。0x01应急场景 从昨天开始,网站响应速度......
  • WebDAV之π-Disk派盘 + 那样记账
    那样记账是一款个人记账应用,致力于提供简单和轻量的记账体验。以下是该应用的一些特点和功能:1.快速记账:那样记账提供多种直接记账方式,让您能够快速记录收入和支出。2.自定义:您可以自定义收支分类,以及记账的时间和金额。根据个人需求,随时修改和调整记账信息。3.多维度统计:该应用......
  • WebDAV之π-Disk派盘 + FX管理器(File Explorer)
    FXFileExplorer是一个多功能的手机文件流量和管理工具。它的界面美观,操作方便直观,用户体验友好,并且包含ROOT权限、网络共享(SSH、FTP、SMB)和云存储、WebDAV等功能。使用FX管理器,您就可以快速轻松地管理您手机或平板电脑上的所有内容。从管理文件到处理文件,一步一步都是在提高。π-......
  • WebDAV之π-Disk派盘 + iComic
    iComic致力于为漫画爱好者提供导入本地无DRM保护漫画的功能,并具备以下特点:1、真实翻页功能:iComic支持左右翻页,提供更符合日本漫画阅读风格的体验。它能够预先判断是否为横页漫画并进行优化展示。如果出现错位情况,可以使用”页面平移”功能进行手动修正。2、传输功能:iComic提供了多......