常见勒索病毒

主要传播途径

钓鱼邮件
恶意代码伪装在邮件附件中,诱使打开附件
典型案例 :Locky、Petya变种。主要对象:个人PC
蠕虫式传播
通过漏洞和口令进行网络空间中的蠕虫式传播
典型案例:WannaCry、Petya变种 无定向,自动传播都有可能
Exploit Kit分发
通过黑色产业链中的Exploit Kit来分发勒索软件
典型案例:Cerber。主要对象:有漏洞的业务Server
暴力破解
通过暴力破解RDP端口、SSH端口,数据库端口
典型案例:java 、 Globelmposter变种 主要对象:开放远程管理的Server
勒索病毒风险总结
如果勒索病毒已经进入了本地加密阶段,基本上已经无法挽回。所以进行防勒索的核心就是在病毒传播前加固系统,封堵传播网络渠道不留给病毒有入侵传播的机会,纵深的防御模式下,在系统内部建立隔离阻断勒索病毒的传播感染以及在有C&C模式加密模式的情况下延迟阻断病毒的运行。
基础版方案
企业版方案
旗舰版方案
基础版方案
企业版方案
旗舰版方案
场景描述:
面对勒索病毒攻击,感染,传播全攻击链路,从边界到主机多安全设备联动快速解决勒索病毒,7*24小时专家服务,帮您最大限度降低损失。
方案价值:
边界拦截勒索病毒,阻断恶意外联,为互联网边界提供全方面防护;
主机侧集成多种检测引擎,病毒查杀能力,通过蜜罐等勒索病毒诱捕技术使其无处遁形;
涉及产品:
WAF
云安全中心(防勒索模块)
预计成本:
1万左右一个月