欢迎来到 无奈人生 安全网 聚焦网络安全前沿资讯,精华内容,交流技术心得!

“黑客入侵+勒索”出没,狙杀式攻击政企单位 ​

来源: 作者: 时间:2019-02-24 20:29 点击: 我要投稿
广告位API接口通信错误,查看德得广告获取帮助

近期,多个政企单位服务器被黑客入侵,然后植入勒索病毒,索取高额赎金。

不同于以往“入侵偷取资料”的黑客攻击,以及“广撒网”式的勒索病毒传播,“黑客入侵+勒索”是一种狙杀式的高危攻击,目标精准、手段恶劣,索要赎金高昂,被攻击的政企单位损失惨重,苦不堪言。
 

这种攻击的流程是,黑客使用工具暴力破解密码,通过漏洞、远程桌面链接等途径侵入政企单位电脑网络,然后直接植入勒索病毒锁死资料文件,进而勒索赎金。犯罪分子的逻辑显而易见,“入侵后直接勒索,比偷资料卖钱更方便;瞄准这些单位,知道他们的资料很重要,可以要到更多赎金”。

火绒安全团队透露了一起真实案例,某企业网络12月8日遭遇勒索病毒攻击,服务器上的文件被锁死,安全工程师帮助清除勒索病毒后,企业也专门修复了系统漏洞、修改了登陆密码。

12月14日,该企业第二次遭遇同样的勒索病毒攻击。调查分析后发现,由于企业日常工作有远程需求,一直未关闭远程桌面功能(端口3389),于是黑客通过暴力破解密码,从该端口再次侵入企业网络,再次植入勒索病毒Ergop(常见的勒索病毒,火绒可查杀)锁死文件。

[1] [2]  下一页

近期,多个政企单位服务器被黑客入侵,然后植入勒索病毒,索取高额赎金。 copyright 无奈人生

不同于以往“入侵偷取资料”的黑客攻击,以及“广撒网”式的勒索病毒传播,“黑客入侵+勒索”是一种狙杀式的高危攻击,目标精准、手段恶劣,索要赎金高昂,被攻击的政企单位损失惨重,苦不堪言。
 

本文来自无奈人生安全网

这种攻击的流程是,黑客使用工具暴力破解密码,通过漏洞、远程桌面链接等途径侵入政企单位电脑网络,然后直接植入勒索病毒锁死资料文件,进而勒索赎金。犯罪分子的逻辑显而易见,“入侵后直接勒索,比偷资料卖钱更方便;瞄准这些单位,知道他们的资料很重要,可以要到更多赎金”。

www.wnhack.com

火绒安全团队透露了一起真实案例,某企业网络12月8日遭遇勒索病毒攻击,服务器上的文件被锁死,安全工程师帮助清除勒索病毒后,企业也专门修复了系统漏洞、修改了登陆密码。 内容来自无奈安全网

12月14日,该企业第二次遭遇同样的勒索病毒攻击。调查分析后发现,由于企业日常工作有远程需求,一直未关闭远程桌面功能(端口3389),于是黑客通过暴力破解密码,从该端口再次侵入企业网络,再次植入勒索病毒Ergop(常见的勒索病毒,火绒可查杀)锁死文件。

本文来自无奈人生安全网

www.wnhack.com

[1] [2]  下一页 内容来自无奈安全网

。 (责任编辑:admin)
【声明】:无奈人生安全网(http://www.wnhack.com)登载此文出于传递更多信息之目的,并不代表本站赞同其观点和对其真实性负责,仅适于网络安全技术爱好者学习研究使用,学习中请遵循国家相关法律法规。如有问题请联系我们,联系邮箱472701013@qq.com,我们会在最短的时间内进行处理。