离开企业的庇护,你还好吗?

此时此刻,相信大家都非常关注疫情的发展,紧张着急的心情我们都非常理解。但此时我们对于网络上的信息获取还是要保持冷静的。不要随便打开链接、邮件等内容。

离开企业的庇护,你还好吗?

目前就有一些攻击者利用这个机会,利用“武汉肺炎”、“新型冠状病毒疫苗研发”等这样的关键词作为邮件主题进行恶意传播,邮件中带恶意病毒。

如果大家邮件收到”武汉肺炎“、”新型冠状病毒疫苗研发“、”china virus“类似的邮件并在邮件内容中会描述相关内容以诱导你打开附件,请不要打开。一旦打开附件中的程序,它将会与远端的攻击者服务器进行通信从而造成您的计算机或网络被APT攻击、勒索攻击等。

如果有下列情况发生,建议不要打开附件及邮件中的链接:

上述提到的两种情况是最为普遍的攻击方式,再次温馨提示您请不要随意打开。如按耐不住内心的冲动请先与您的IT管理员联系后在决定是否需要打开。

如果不慎开启了此类邮件,不是一定就会被攻击或感染病毒。是需要您点击过邮件中的链接或附件才会发生。所以无需太过紧张,如果您收到了此类邮件只要谨慎处理就好。

由于此类攻击行为会触发一系列的动作(请求、下载、执行、传播)有可能会造成APT攻击、勒索病毒、信息窃取等。如果不慎点击了邮件中的附件或链接,请不要惊慌。第一时间按照下面的建议进行操作同时联系您的IT管理员会来帮助您进行处理。

  • 将您计算机中的数据进行备份。(攻击邮件中下载的附件不需要备份);
  • 断开互联网,使用抓包工具找出异常通讯的程序。
  • 在未打开浏览器、FTP工具、Outlook的时候计算机出现HTTP、HTTPS、FTP、SMTP等网络连接(排除windows update、其他软件升级、防病毒更新请求);
  • 异常的DNS查询,有一些特别无规律、特别长的域名解析;
  • 观察系统连接情况,是否出现有规律性的连接请求;
  • 攻击者并不能主动得知恶意程序被谁下载,也不能主动得知宿主机的状态(是否开机是否联网等),所以恶意程序都会内置一套寻找C&C主控服务器的方法以保持和C&C的联络和断线重连。我们只需要切断对应的网络连接即可 。

© 版权信息:
作者:PANGSHARE
发布平台:PANGSHARE | 文章链接:https://www.pangshare.com/%e7%a6%bb%e5%bc%80%e4%bc%81%e4%b8%9a%e7%9a%84%e5%ba%87%e6%8a%a4%ef%bc%8c%e4%bd%a0%e8%bf%98%e5%a5%bd%e5%90%97%ef%bc%9f/
本文内容仅限非商业性使用,如需商用(包括但不限于广告投放、付费专栏、企业宣传等),请邮件联系原作者获得独家授权,违者将依法追究法律责任。

(0)
打赏 微信扫一扫 微信扫一扫
Photoshop 2020 图片竖版变横版
上一篇 2020年1月27日 上午10:12
构建管理者思维-幸存者偏差
下一篇 2020年2月19日 下午8:01

相关推荐

  • 15条备份和恢复建议

    2015 年的关键目标是保护关键数据和应用程序免受灾难和数据丢失的影响、缩短备份时段、紧跟数据量增长步伐、实现快速恢复以及提高备份效率。为协助您在 2015 年实现这些目标以及其他…

    2015年9月1日
    6.7K00
  • 微软准备开源PowerShell

    近日微软再次在向开源投出橄榄枝, PowerShell是面向Windows和WindowsServer的自动化平台和脚本语言,帮助用户简化系统的管理。在纳德拉的带领下微软也逐渐走向…

    微软技术 2016年8月4日
    9.8K10
  • Win8.1工作组状态下管理Win2012R2Hyper-V

    今天跟大家分享一下在Win8.1工作组状态下如何管理Win2012R2 Hyper-V虚拟机。当然,如果Win8.1和Win2012R2都在域环境下我们就不聊了,直接就可以添加并管…

    2015年7月8日
    8.3K00
  • Windows Azure Pack 相关约定

    最佳做法是对每台计算机使用描述性计算机名称。确保计算机名称的长度不超过 15 个字符。否则,您将收到 NetBIOS 错误,并且名称被截断。本部署指南的其余部分使用以下示例计算机名…

    2014年4月17日
    8.3K00
  • 如何成为微软MVP

    微软最有价值专家(MVP)是指具备一种或多种微软技术专业知识,并且积极参与在线或离线的社群活动,经常与其他专业人士分享知识和专业技能,受人尊敬、信任,而且平易近人的专家。实际生活中…

    2014年4月17日
    10.3K00
  • WordPress迁移Azure介绍

    本次要跟大家分享的是WordPress迁移至Windows Azure的过程,从基础讲起,在分享的过程中,对于我也是一个知识沉淀的过程,本系列教程首发站点为雨说博客,为了提高访问量…

    微软技术 2015年1月20日
    7.5K00
  • 如何控制公有云资源浪费

    今天雨说博客跟大家做一个技术分享,公有云服务正在众多行业领域中被广泛地应用着,但是一个扩散化的服务将使得公有云应用程序的开发增加成本和混乱。这里有10个切实可行的策略,它们可以帮助…

    2015年8月31日
    7.0K00
  • 为知笔记 – 企业私有化部署

    从现在开始,您可以在企业内部部署一个为知笔记企业服务了。在企业内部部署为知笔记企业服务,您可以获得以下好处: 所有数据都保存在企业内部服务器上面。 利用内部网速的网络,同步速度更快…

    2014年7月22日
    14.2K00
  • Azure技术分享 – 构建Lime Survey

    上一篇跟大家分享了在Azure上如果构建PHP环境,(Azure技术分享 – Azure构建PHP环境)下面我们在Azure上开始部署Lime Survey。 准备阶段 登陆Azu…

    微软技术 2014年8月21日
    7.4K00
  • WordPress迁移Azure之二WordPress部署

        通过上一篇文章,我们已经在环境中成功的部署了PHP环境,下面我们要做的是下载wordpress程序,并进行部署。     上篇文章中未描述关于My SQL的部署,基本都是普…

    2015年2月1日
    7.3K00

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

技术交流

有任何问题都能在评论区留言呀~ 小编看到会第一时间回复!

工作时间:周一至周五,9:30-18:30,节假日休息