设为首页 -    加入收藏 -   桌面快捷方式 法制山东网     主编信箱: fzsdgw@163.com   新闻热线:0531-82719923      
法制山东网承诺:严格按照国家网信办、工业和信息化部、公安部、文旅部、国家新闻出版广电总局专项整治工作要求,杜绝和严查“网络敲诈和有偿删帖”,请社会各界予以监督!举报电话:0531-82719923
临沂 枣庄 日照 威海 淄博 泰安 东营 济南 聊城 德州 青岛 济宁 菏泽 烟台 潍坊 滨州
您的当前位置:主页 > 平安山东 > 正文

腾讯安全预警:Buran勒索病毒传入我国,用户宜小心处理不明邮件

来源:未知 作者:于娇娇 时间:2020-06-26
腾讯安全御见威胁情报中心捕获到一款通过邮件向用户投递附带恶意宏的word文档,若用户下载邮件附件,启用宏代码,就会下载激活勒索病毒,导致磁盘文件被加密。该勒索病毒会在注册表和加密文件中写入“buran”字符串,故命名为buran勒索病毒。

概述6A9法治山东网

腾讯安全御见威胁情报中心捕获到一款通过邮件向用户投递附带恶意宏的word文档,若用户下载邮件附件,启用宏代码,就会下载激活勒索病毒,导致磁盘文件被加密。该勒索病毒会在注册表和加密文件中写入“buran”字符串,故命名为buran勒索病毒。6A9法治山东网

根据腾讯安全御见威胁情报中心的监测数据,该勒索病毒的感染主要在境外,有个别案例已在国内出现,腾讯安全专家提醒中国用户小心处理来历不明的邮件,不打开陌生人发送的用途不明的Office文档,不要启用宏功能。6A9法治山东网

安全建议6A9法治山东网

企业用户针对该病毒的重点防御措施:6A9法治山东网

1、对重要文件和数据(数据库等数据)进行定期非本地备份,可启用腾讯电脑管家或腾讯御点内置的文档守护者功能,利用磁盘冗余空间自动备份文档;6A9法治山东网

2、教育终端用户谨慎下载陌生邮件附件,若非必要,应禁止启用Office宏代码。6A9法治山东网

企业用户通用的防病毒扩散方法:6A9法治山东网

1、尽量关闭不必要的端口,如:445、135,139等,对3389,5900等端口可进行白名单配置,只允许白名单内的IP连接登陆。6A9法治山东网

2、尽量关闭不必要的文件共享,如有需要,请使用ACL和强密码保护来限制访问权限,禁用对共享文件夹的匿名访问。6A9法治山东网

3、采用高强度的密码,避免使用弱口令密码,并定期更换密码。建议服务器密码使用高强度且无规律密码,并且强制要求每个服务器使用不同密码管理。6A9法治山东网

4、对没有互联需求的服务器/工作站内部访问设置相应控制,避免可连外网服务器被攻击后作为跳板进一步攻击其他服务器。6A9法治山东网

5、在终端/服务器部署专业安全防护软件,Web服务器可考虑部署在腾讯云等具备专业安全防护能力的云服务。6A9法治山东网

腾讯安全预警:Buran勒索病毒传入我国,用户宜小心处理不明邮件

 6A9法治山东网

6、建议全网安装腾讯御点终端安全管理系统(https://s.tencent.com/product/yd/index.html)。腾讯御点终端安全管理系统具备终端杀毒统一管控、修复漏洞统一管控,以及策略管控等全方位的安全管理功能,可帮助企业管理者全面了解、管理企业内网安全状况、保护企业安全。6A9法治山东网

个人用户:6A9法治山东网

1、启用腾讯电脑管家,勿随意打开陌生邮件,关闭Office执行宏代码;6A9法治山东网

2、打开腾讯电脑管家的文档守护者功能,利用磁盘冗余空间自动备份数据文档,即使发生意外,数据也可有备无患;6A9法治山东网

3、使用腾讯电脑管家查杀拦截该病毒。6A9法治山东网

腾讯安全预警:Buran勒索病毒传入我国,用户宜小心处理不明邮件

 6A9法治山东网

(来源:腾讯电脑管家)6A9法治山东网

网友评论:

栏目分类
省外频道: 法制内蒙古网 法制湖北网 法制河南网 法制江西网 法制广东网 法制广西网 法制海南网 法制江苏网 法制安徽网 法制浙江网 法制福建网 法制上海网 法制湖南网 法制山西网 法制黑龙江网 法制吉林网 法制河北网 法制北京网 法制天津网 法制宁夏网 法制新疆网 法制青海网 法制陕西网 法制甘肃网 法制四川网 法制云南网 法制贵州网 法制重庆网 法制辽宁网 法制西藏网 更多
关于《法制山东网》 发展历程法律声明招贤纳士网站声明联系我们
投稿邮箱:fzsdgw@163.com 新闻热线:0531-82719923
Copyright © 2020 版权所有 法制山东网 未经书面授权禁止转载 技术支持:山东尚特文化传媒有限公司
中华人民共和国工业和信息化部备案号:鲁ICP备20023497号-1 鲁公网安备 37148202000289号

Top