博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
安全运维 - Windows系统应急响应
阅读量:5290 次
发布时间:2019-06-14

本文共 371 字,大约阅读时间需要 1 分钟。

挖矿病毒应急

传播方式: 通过社工、钓鱼方式下载和运行了挖矿程序(邮件、IM等)利用计算机系统远程代码执行漏洞下载、上传和执行挖矿程序、利用i算计Web或第三方软件漏洞获取计算机权限,然后下载和执行挖矿程序、利用弱密码进入系统,下载和执行挖矿程序执行Web页面的挖矿JS脚本挖矿程序特点:CPU、GPU、内存利用率高;网络会连接一些矿工IP,可以通过威胁情报获取挖矿程序应急目的找出入侵原因找到挖矿程序并删除

 

勒索病毒事件应急

勒索病毒特点各种数据文件和可执行程序生成奇怪的后缀名;明显的提示,要交赎金勒索病毒应急目的如果是重要数据,交付赎金恢复数据;找到入侵原因,排查同类漏洞,并进行加固(一般是重装)

 

网络首页图片被篡改

转载于:https://www.cnblogs.com/AtesetEnginner/p/11396834.html

你可能感兴趣的文章
深深自责
查看>>
Nessus安装出现localhost:8834无法访问
查看>>
Android Eclipse JNI 调用 .so文件加载【转】
查看>>
如何添加 actions
查看>>
jQuery移除或禁用html元素点击事件常用方法小结
查看>>
volatile关键字
查看>>
20180524模拟赛T3——Word
查看>>
计算机网络基础
查看>>
关于书签(BookMark)操作;
查看>>
查看Linux服务器的硬盘使用情况
查看>>
日报 18/06/20
查看>>
loj #6136. 「2017 山东三轮集训 Day4」Left
查看>>
java集合类
查看>>
学习资料
查看>>
java 18 - 8 HashMap和ArrayList的嵌套2
查看>>
Day21 Json & pickle 数据序列化
查看>>
内存结构。
查看>>
洛谷 [FJOI2014]最短路径树问题 解题报告
查看>>
欲望都市游戏设计 背景图层和UI图层的设计
查看>>
2-2 groovy基础知识-理论介绍
查看>>