乔山办公网我们一直在努力
您的位置:乔山办公网 > office365 > office宏病毒专杀-勒索病毒GandCrab 5.2紧急预警:冒充公安机关进行鱼叉邮件攻击

office宏病毒专杀-勒索病毒GandCrab 5.2紧急预警:冒充公安机关进行鱼叉邮件攻击

作者:乔山办公网日期:

返回目录:office365

近日国家网络与信息安全信息通报中心检测发现,不法分子正在使用GandCrab5.2勒索病毒对我国政府部分政府部门工作人员进行鱼叉邮件攻击。攻击邮件主题为“你必须在3月11日下午3点向警察局报到!”,攻击邮件主题为“你必须在3月11日下午3点向警察局报到!”,包含“Min,Gap Ryong”及其他假冒的发件人约70余个,邮件附件名为“03-11-19.rar"。


GandCrab勒索病毒是国内目前最活跃的勒索病毒之一,该病毒在过去一年时间经过5次大版本更新,腾讯威胁情报中心曾多次发布预警,该病毒作者也一直和安全厂商、执法部门斗智斗勇。该病毒在国内擅长使用弱口令爆破,挂马,垃圾邮件传播,该病毒由于使用了RSA+Salsa20的加密方式。无法拿到病毒作者手中私钥常规情况下无法解密。


攻击邮件内容


GandCrab在国内近期投递恶意邮件较多,主要有以下几种形式


1例如本次攻击我国政府本门的附件内直接包含了exe文件


2附件内为韩语版本文件名,exe使用空格做伪装的超长文件名


3附件使用伪装的pdf文件


4借助doc宏文档执行DownLoader传播


安全建议


企业用户:


1、尽量关闭不必要的端口,如:445、135,139等,对3389,5900等端口可进行白名单配置,只允许白名单内的IP连接登陆。


2、尽量关闭不必要的文件共享,如有需要,请使用ACL和强密码保护来限制访问权限,禁用对共享文件夹的匿名访问。


3、采用高强度的密码,避免使用弱口令密码,并定期更换密码。建议服务器密码使用高强度且无规律密码,并且强制要求每个服务器使用不同密码管理。


4、对没有互联需求的服务器/工作站内部访问设置相应控制,避免可连外网服务器被攻击后作为跳板进一步攻击其他服务器。


5、对重要文件和数据(数据库等数据)进行定期非本地备份。


6、教育终端用户谨慎下载陌生邮件附件,若非必要,应禁止启用Office宏代码。


7、在终端/服务器部署专业安全防护软件。


个人用户:


1、启用安全防护软件,勿随意打开陌生邮件,关闭Office执行宏代码。


2、开启文档守护者功能,利用磁盘冗余空间自动备份数据文档,即使发生意外,数据也可有备无患。


相关阅读

  • office2008-安装和配置WINDOWS SERVER 2008企业版

  • 乔山办公网office365
  • (1)安装Windows(2)选择Windows版本(3)正在安装Windows(4)完成安装(5)登陆ADMINISTRATOR(6)进入服务器管理面板查看计算机信息(7)进入设备管理器查看硬件信息(8)添加角色——
  • 2010office密钥-win10数字许可证激活

  • 乔山办公网office365
  • win10数字许可证激活,也称win10数字权利激活。它是微软在win10系统中,全新引入的一种激活方式。该激活方式会把当前电脑的硬件信息,上传至微软服务器。当用户重装系统后,设备会
关键词不能为空
极力推荐

ppt怎么做_excel表格制作_office365_word文档_365办公网