網御星云提供Incaseformat蠕蟲病毒應急處置方案

    2021-02-02 13:34 | 來源:鳳凰網科技 | 作者:俠名 | [科技] 字號變大| 字號變小


    1月13日,一款“古老”的網絡蠕蟲病毒Incaseformat引發了全國范圍內多起磁盤數據被格式化,造成了數據大量丟失。網御星云專家團隊第一時間進行專項分析,在準確掌握情況之...

            1月13日,一款“古老”的網絡蠕蟲病毒Incaseformat引發了全國范圍內多起磁盤數據被格式化,造成了數據大量丟失。網御星云專家團隊第一時間進行專項分析,在準確掌握情況之后,同步推出了應急處置方案。

            重點信息

            病毒名稱:

            incaseformat、Worm.Win32.Autorun

            傳播途徑:移動介質

            危害程度:非系統分區數據刪除

            觸發條件:隨電腦開機啟動

            威脅預測:23日會再次爆發

            處置方案:進程抑制、文件刪除

            威脅“緣由”

            該病毒最早的出現時間約在2009年,由于病毒編碼中時間換算錯誤,導致了該病毒潛藏到10余年后才觸發后續行為,錯誤的執行了刪除文件的操作,即:

            1.進行自復制(C:\windows\tsay.exe、C:\Windows\ttry.exe)

            2.設置注冊表自啟動(HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\RunOnce\msfsa)

            3.隱藏受保護的文件

            4.觸發執行后續的文件刪除動作

            防護建議

            1.建議檢查并確保共享目錄處于關閉狀態、主機防火墻處于開啟狀態,提前防患

            2.病毒主要是通過U盤傳播,建議暫停使用U 盤等移動存儲工具

            3.不打開未知文件、不點擊未知鏈接

            4.威脅清除前不要重啟電腦

            5.已中招的電腦,待專殺完成后,建議請專業團隊恢復數據

            網御星云處置方案

            未安裝網御EDR用戶

            1.排查并刪除C:\Windows\tsay.exe、C:\Windows\ttry.exe文件

            2.排查并刪除注冊表“msfsa”項

            32位系統:

            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce

            64位系統:

            “HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\RunOnce”

            已安裝網御EDR用戶

            1.開啟關鍵路徑信息變動采集并添加威脅路徑信息,持續監控預警

            2.開啟注冊表信息變動采集并添加威脅路徑監控信息,持續監控預警

            3.添加進程黑名單,抑制病毒運行

            4.推送響應腳本,全網清除病毒威脅

            5.回溯威脅入口,為后續安全整改提供支撐

            網御終端高級威脅檢測與響應系統(簡稱網御EDR),發現、分析、處置安全威脅的同時提供完善的可視化回溯能力,協助管理人員定位威脅源頭。

            溫馨提示

            “關于incaseformat清除腳本”獲取方式,請聯系:

            1.網御星云當地商務、技術人員

            2.撥打網御星云熱線

            網御星云公司將持續關注此病毒后續動態并及時提供解決方案,敬請期待!

    微信圖片_20210202102003.jpg

    電鰻快報


    1.本站遵循行業規范,任何轉載的稿件都會明確標注作者和來源;2.本站的原創文章,請轉載時務必注明文章作者和來源,不尊重原創的行為我們將追究責任;3.作者投稿可能會經我們編輯修改或補充。

    相關新聞

    信息產業部備案/許可證編號: 京ICP備17002173號-2  電鰻快報2013-2021 www.www.cqjiade.com

      

    電話咨詢

    關于電鰻快報

    關注我們

    国产乱人伦偷精品视频AAA| 国产精品婷婷午夜在线观看| 中文字幕亚洲精品资源网| 高清在线国产午夜精品| 麻豆精品| 精品国产三级a∨在线| 亚洲国产精品一区二区久久| 日韩精品免费一线在线观看| 嫖妓丰满肥熟妇在线精品| 欧美精品福利视频| 久热精品视频第一页| 日韩一区精品视频一区二区| 欧美日韩精品一区二区三区| 亚洲欧美日韩久久精品| 国产精品对白刺激久久久| 国产午夜精品一区二区三区不卡| 日韩好看中文字母| 久久久久夜夜夜精品国产| 亚洲国产成人精品女人久久久 | 午夜不卡久久精品无码免费| 视频二区国产精品职场同事| 亚洲国产品综合人成综合网站| 99久久精品毛片免费播放| 久久久久久亚洲精品不卡| 精品人无码一区二区三区| 精品国产人成亚洲区| 婷婷五月深深久久精品| 国产精品亚洲mnbav网站| 四虎国产精品永久在线观看| 91精品视频在线| 久久亚洲中文字幕精品有坂深雪| 国产原创精品 正在播放| 久久精品亚洲日本波多野结衣 | 亚洲中文久久精品无码| 亚洲国产精品自在在线观看| 亚洲无线观看国产精品| 国产成人精品久久亚洲高清不卡 国产成人精品久久亚洲高清不卡 国产成人精品久久亚洲 | 亚洲国产成人一区二区精品区| 国产成人毛片亚洲精品| 日韩精品人妻系列无码专区免费| 国产微拍精品一区二区|