LOGO OA教程 ERP教程 模切知識交流 PMS教程 CRM教程 開發文檔 其他文檔  
 
網站管理員

[點晴永久免費OA]暢捷通T+客戶注意:又一個客戶被加密勒索

admin
2025年5月26日 23:3 本文熱度 889

今天臨近下班,突然接到客戶電話,說他一個朋友公司服務器被勒索了,讓我們幫忙看一下。


技術人員遠程連接到該服務器,這是一個很有代表性的情況:
1、服務器上沒有安裝任何的殺毒軟件。
2、使用的暢X通T+財務軟件。
3、使用財務軟件自帶的備份功能將數據庫進行了備份,但備份文件在本硬盤的不同分區。
4、客戶的數據庫密碼就以明文方式存儲在桌面上。
技術人員將日志導了出來,進行分析。通過分析找到了攻擊源和攻擊路徑,黑客利用暢X通的漏洞,對系統進行注入攻擊,從遠程下載惡意程序后實施加密操作。
注:以上幾個圖片是用AI分析的結果。
根據分析結果,技術人員在服務器上找到了黑客留下的惡意程序。
將該惡意程序上傳到卡巴斯基情報平臺,通過后臺歸因引擎和沙箱分析,得知該病毒屬于MALLOX家族,平臺給出了該惡意程序的詳細報告,包括哈希值 、執行時的具體動作,如修改的注冊表、釋放的文件等,以及各動作對應在ATT&CK模型中所處的環節。
*惡意程序哈希值 
惡意程序進入主機后執行的各種動作
該惡意程序攻擊對象與ATT&CK模型的映射關系
應急建議:
1、網絡隔離,暫時將該主機從網絡中隔離出來,在防火墻上限制黑客使用的幾個IP地址的訪問權限。
?
2、日志深度排查:檢查是否有成功返回200狀態的攻擊請求(如日志中部分請求返回200)。搜索服務器進程、計劃任務中是否存在異常項(如sqlps、wscript.shell相關進程)
3、將分析出的惡意程序的IOC指標,在內網進行威脅狩獵,查找還有沒有其他的失陷主機。
4、修復漏洞。聯系財務軟件廠商,升級至最新版本,修補已知漏洞。對KeyInfoList.aspx和keyEdit.aspx接口實施嚴格的輸入過濾,禁止特殊字符(如;、exec)。
5、部署專業防病毒和EDR產品,可以有效阻止病毒攻擊,并能在需要的時候進行事件溯源和損害評估。
6、備份數一定不能放在本機。要遵循32110原則,將備份數據放在不同的存儲位置。
7、部署WAF(Web應用防火墻),攔截SQL注入和命令注入攻擊。


閱讀原文:原文鏈接


該文章在 2025/5/27 16:19:42 編輯過
關鍵字查詢
相關文章
正在查詢...
點晴ERP是一款針對中小制造業的專業生產管理軟件系統,系統成熟度和易用性得到了國內大量中小企業的青睞。
點晴PMS碼頭管理系統主要針對港口碼頭集裝箱與散貨日常運作、調度、堆場、車隊、財務費用、相關報表等業務管理,結合碼頭的業務特點,圍繞調度、堆場作業而開發的。集技術的先進性、管理的有效性于一體,是物流碼頭及其他港口類企業的高效ERP管理信息系統。
點晴WMS倉儲管理系統提供了貨物產品管理,銷售管理,采購管理,倉儲管理,倉庫管理,保質期管理,貨位管理,庫位管理,生產管理,WMS管理系統,標簽打印,條形碼,二維碼管理,批號管理軟件。
點晴免費OA是一款軟件和通用服務都免費,不限功能、不限時間、不限用戶的免費OA協同辦公管理系統。
Copyright 2010-2025 ClickSun All Rights Reserved

黄频国产免费高清视频,久久不卡精品中文字幕一区,激情五月天AV电影在线观看,欧美国产韩国日本一区二区
在线观看91尤物 | 看a在线先锋影音 | 思思热在线视频日本一区 | 亚洲熟女国产日韩 | 性开放网站在线网站在线 | 亚洲精品中文字幕久久 |