原文:Window應急響應(五):ARP病毒

x 前言 ARP病毒並不是某一種病毒的名稱,而是對利用arp協議的漏洞進行傳播的一類病毒的總稱,目前在局域網中較為常見。發作的時候會向全網發送偽造的ARP數據包,嚴重干擾全網的正常運行,其危害甚至比一些蠕蟲病毒還要嚴重得多。 x 應急場景 某天早上,小伙伴給我發了一個微信,說 . . . CPU現在負載很高,在日志分析平台查看了一下這台服務器的相關日志,流量在某個時間點暴漲,發現大量 端口的UD ...

2019-02-28 17:52 0 868 推薦指數:

查看詳情

Window應急響應(二):蠕蟲病毒

0x00 前言 ​ 蠕蟲病毒是一種十分古老的計算機病毒,它是一種自包含的程序(或是一套程序),通常通過網絡途徑傳播,每入侵到一台新的計算機,它就在這台計算機上復制自己,並自動執行它自身的程序。 常見的蠕蟲病毒:熊貓燒香病毒 、沖擊波/震盪波病毒、conficker病毒等。 0x01 應急場景 ...

Sun Aug 05 23:13:00 CST 2018 0 2125
Window應急響應(三):勒索病毒

,各種變種及新型勒索病毒層出不窮。 0x01 應急場景 ​ 某天早上,網站管理員打開OA系統,首頁訪問 ...

Sun Aug 05 23:15:00 CST 2018 0 1584
Window應急響應(四):挖礦病毒

0x00 前言 ​ 隨着虛擬貨幣的瘋狂炒作,挖礦病毒已經成為不法分子利用最為頻繁的攻擊方式之一。病毒傳播者可以利用個人電腦或服務器進行挖礦,具體現象為電腦CPU占用率高,C盤可使用空間驟降,電腦溫度升高,風扇噪聲增大等問題。 0x01 應急場景 ​ 某天上午重啟服務器的時候,發現程序啟動很慢 ...

Sun Aug 05 23:17:00 CST 2018 0 16001
Window應急響應(六):NesMiner挖礦病毒

0x00 前言   作為一個運維工程師,而非一個專業的病毒分析工程師,遇到了比較復雜的病毒怎么辦?別怕,雖然對二進制不熟,但是依靠系統運維的經驗,我們可以用自己的方式來解決它。 0x01 感染現象 1、向大量遠程IP的445端口發送請求 2、使用各種殺毒軟件查殺無果,雖然能識別出在C ...

Sat May 11 01:25:00 CST 2019 0 655
應急響應之勒索病毒

4.1 勒索病毒簡介 4.1.1 常見勒索病毒 4.1.2 勒索病毒傳播方法 4.1.3 勒索病毒的攻擊特點 4.1.7 勒索病毒的防御方法 4.2 常規處置方法 4.2.1 隔離被感染的主機/服務器 4.2.2 排查業務系統 4.2.2 通過樣本 ...

Fri Apr 23 22:17:00 CST 2021 0 215
Linux應急響應(三):挖礦病毒

0x00 前言 ​ 隨着虛擬貨幣的瘋狂炒作,利用挖礦腳本來實現流量變現,使得挖礦病毒成為不法分子利用最為頻繁的攻擊方式。新的挖礦攻擊展現出了類似蠕蟲的行為,並結合了高級攻擊技術,以增加對目標服務器感染的成功率,通過利用永恆之藍(EternalBlue)、web攻擊多種漏洞(如Tomcat弱 ...

Mon Oct 08 06:42:00 CST 2018 0 876
5.Windows應急響應:挖礦病毒

0x00 前言 隨着虛擬貨幣的瘋狂炒作,挖礦病毒已經成為不法分子利用最為頻繁的攻擊方式之一。病毒 傳播者可以利用個人電腦或服務器進行挖礦,具體現象為電腦CPU占用率高,C盤可使用空間驟降, 電腦溫度升高,風扇噪聲增大等問題。 0x01 應急場景 ...

Thu Aug 16 05:03:00 CST 2018 0 1287
勒索病毒應急響應計划

病毒感染應急預案:(結合APT設備進行分析) 了解攻擊發生的時間和現象,大致判斷病毒類型。 ...

Wed Jan 17 05:10:00 CST 2018 0 1209
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM