亚洲乱色熟女一区二区三区丝袜,天堂√中文最新版在线,亚洲精品乱码久久久久久蜜桃图片,香蕉久久久久久av成人,欧美丰满熟妇bbb久久久

LOGO OA教程 ERP教程 模切知識交流 PMS教程 CRM教程 開發(fā)文檔 其他文檔  
 
網(wǎng)站管理員

暢捷通T+用戶注意:又一個客戶被加密勒索

admin
2025年8月14日 22:56 本文熱度 1602

今天臨近下班,突然接到客戶電話,說他一個朋友公司服務(wù)器被勒索了,讓我們幫忙看一下。


技術(shù)人員遠(yuǎn)程連接到該服務(wù)器,這是一個很有代表性的情況:
1、服務(wù)器上沒有安裝任何的殺毒軟件。
2、使用的暢X通T+財務(wù)軟件。
3、使用財務(wù)軟件自帶的備份功能將數(shù)據(jù)庫進(jìn)行了備份,但備份文件在本硬盤的不同分區(qū)。
4、客戶的數(shù)據(jù)庫密碼就以明文方式存儲在桌面上。
技術(shù)人員將日志導(dǎo)了出來,進(jìn)行分析。通過分析找到了攻擊源和攻擊路徑,黑客利用暢X通的漏洞,對系統(tǒng)進(jìn)行注入攻擊,從遠(yuǎn)程下載惡意程序后實施加密操作。
注:以上幾個圖片是用AI分析的結(jié)果。
根據(jù)分析結(jié)果,技術(shù)人員在服務(wù)器上找到了黑客留下的惡意程序。
將該惡意程序上傳到卡巴斯基情報平臺,通過后臺歸因引擎和沙箱分析,得知該病毒屬于MALLOX家族,平臺給出了該惡意程序的詳細(xì)報告,包括哈希值 、執(zhí)行時的具體動作,如修改的注冊表、釋放的文件等,以及各動作對應(yīng)在ATT&CK模型中所處的環(huán)節(jié)。
*惡意程序哈希值 
惡意程序進(jìn)入主機(jī)后執(zhí)行的各種動作
該惡意程序攻擊對象與ATT&CK模型的映射關(guān)系
應(yīng)急建議:
1、網(wǎng)絡(luò)隔離,暫時將該主機(jī)從網(wǎng)絡(luò)中隔離出來,在防火墻上限制黑客使用的幾個IP地址的訪問權(quán)限。
?

2、日志深度排查:檢查是否有成功返回200狀態(tài)的攻擊請求(如日志中部分請求返回200)。搜索服務(wù)器進(jìn)程、計劃任務(wù)中是否存在異常項(如sqlps、wscript.shell相關(guān)進(jìn)程)

3、將分析出的惡意程序的IOC指標(biāo),在內(nèi)網(wǎng)進(jìn)行威脅狩獵,查找還有沒有其他的失陷主機(jī)。
4、修復(fù)漏洞。聯(lián)系財務(wù)軟件廠商,升級至最新版本,修補(bǔ)已知漏洞。對KeyInfoList.aspx和keyEdit.aspx接口實施嚴(yán)格的輸入過濾,禁止特殊字符(如;、exec)。
5、部署專業(yè)防病毒和EDR產(chǎn)品,可以有效阻止病毒攻擊,并能在需要的時候進(jìn)行事件溯源和損害評估。
6、備份數(shù)一定不能放在本機(jī)。要遵循32110原則,將備份數(shù)據(jù)放在不同的存儲位置。
7、部署WAF(Web應(yīng)用防火墻),攔截SQL注入和命令注入攻擊。


閱讀原文:原文鏈接


該文章在 2025/8/15 12:09:51 編輯過
關(guān)鍵字查詢
相關(guān)文章
正在查詢...
點晴ERP是一款針對中小制造業(yè)的專業(yè)生產(chǎn)管理軟件系統(tǒng),系統(tǒng)成熟度和易用性得到了國內(nèi)大量中小企業(yè)的青睞。
點晴PMS碼頭管理系統(tǒng)主要針對港口碼頭集裝箱與散貨日常運(yùn)作、調(diào)度、堆場、車隊、財務(wù)費用、相關(guān)報表等業(yè)務(wù)管理,結(jié)合碼頭的業(yè)務(wù)特點,圍繞調(diào)度、堆場作業(yè)而開發(fā)的。集技術(shù)的先進(jìn)性、管理的有效性于一體,是物流碼頭及其他港口類企業(yè)的高效ERP管理信息系統(tǒng)。
點晴WMS倉儲管理系統(tǒng)提供了貨物產(chǎn)品管理,銷售管理,采購管理,倉儲管理,倉庫管理,保質(zhì)期管理,貨位管理,庫位管理,生產(chǎn)管理,WMS管理系統(tǒng),標(biāo)簽打印,條形碼,二維碼管理,批號管理軟件。
點晴免費OA是一款軟件和通用服務(wù)都免費,不限功能、不限時間、不限用戶的免費OA協(xié)同辦公管理系統(tǒng)。
Copyright 2010-2025 ClickSun All Rights Reserved