操屁眼的视频在线免费看,日本在线综合一区二区,久久在线观看免费视频,欧美日韩精品久久综

新聞資訊

    儲,一個簡單的詞匯,卻保存了對于我們而言十分重要的數據。往期存儲相關文章中,小編對對象存儲、文件存儲、云存儲均有所闡述。為增加大家對存儲的認識,本文將對MCP存儲器以及MCP存儲器的應用發展予以介紹。

    當前給定的MCP的概念為:MCP是在一個塑料封裝外殼內,垂直堆疊大小不同的各類存儲器或非存儲器芯片,是一種一級單封裝的混合技術,用此方法節約小巧印刷電路板PCB空間。MCP所用芯片的復雜性相對較低,無需高氣密性和經受嚴格的機械沖擊試驗要求,當在有限的PCB面積內采用高密度封裝時,MCP成為首選,經過近年來的技術變遷,達到更高的封裝密度。目前,MCP一般內置3~9層垂直堆疊的存儲器,一塊MCP器件可以包括用于手機存儲器的與非NOR,或非NAND結構的閃存以及其他結構的SRAM芯片層,如果沒有高效率空間比的MCP,在高端手機中實現多功能化幾乎是不可能的。MCP不斷使新的封裝設計能夠成功運用于使實際生產中。各芯片通過堆疊封裝集成在一起,可實現較高的性能密度、更好的集成度、更低的功耗、更大的靈活性、更小的成本,目前以手機存儲器芯片封裝的批量生產為主,開發在數碼相機和PDA以及某些筆記本電腦產品中的應用。

    多芯片封裝(MCP)技術可以將FLASH、DRAM等不同規格的芯片利用系統封裝方式整合成單一芯片,生產時間短、制造成本低,且具低功耗、高數據傳輸速率等優勢,已經是便攜式電子產品內置內存產品最主要的規格。另外,數字電視、機頂盒、網絡通信產品等也已經開始采用各式MCP產品。


    應用發展:

    集成電路封裝技術一直追隨芯片的發展而進展,封裝密度不斷提高,從單芯片封裝向多芯片封裝拓展,市場化對接芯片與應用需求,兼容芯片的數量集成和功能集成,為封裝領域提供出又一種不同的創新方法。

    手機器件的典型劃分方式包括數字基帶處理器、模擬基帶、存儲器、射頻和電源芯片。掉電數據不丟失的非易失性閃存以其電擦除、微功耗、大容量、小體積的優勢,在手機存儲器中獲得廣泛應用。每種手機都強調擁有不同于其他型號的功能,這就使它需要某種特定的存儲器。日趨流行的多功能高端手機需要更大容量、更多類型高速存儲器子系統的支撐。

    封裝集成有靜態隨機存取存儲器(SRAM)和閃存的MCP,就是為適應2.5G、3G高端手機存儲器的低功耗、高密度容量應用要求而率先發展起來的,也是閃存實現各種創新的積木塊。 國際市場上,手機存儲器MCP的出貨量增加一倍多,廠商的收益幾乎增長三倍,一些大供應商在無線存儲市場出貨的90%是MCP,封裝技術與芯片工藝整合并進。

    MCP關鍵技術半導體圓片后段制程技術加速發展,容許在適當的結構中,將某些、某類芯片整合在單一的一級封裝內,結構上分為金字塔式和懸梁式堆疊兩種,前者特點是從底層向上芯片尺寸越來越小,后者為疊層的芯片尺寸一樣大。MCP日趨定制化,能給顧客提供獨特的應用解決方案,比單芯片封裝具有更高的效率,其重要性與日劇增,所涉及的關鍵工藝包括如何確保產品合格率,減薄芯片厚度,若是相同芯片的層疊組裝和密集焊線等技術。

    021年11月勒索病毒態勢分析

    勒索病毒傳播至今,360反勒索服務已累計接收到上萬勒索病毒感染求助。隨著新型勒索病毒的快速蔓延,企業數據泄露風險不斷上升,勒索金額在數百萬到近億美元的勒索案件不斷出現。勒索病毒給企業和個人帶來的影響范圍越來越廣,危害性也越來越大。360安全大腦針對勒索病毒進行了全方位的監控與防御,為需要幫助的用戶提供360反勒索服務。

    2021年11月,全球新增的活躍勒索病毒家族有:Doyuk2、HarpoonLocker、Rozbeh、BlackCocaine、Cryt0y、Flowey、54BB47H (Sabbath)、Entropy、ROOK、RobinHood、AvGhost

    等勒索病毒家族,其中54BB47H (Sabbath)、Entropy、ROOK、RobinHood四個家族為本月新增的雙重勒索病毒家族;本月最值得關注的勒索病毒Magniber,該勒索病毒家族通過網頁掛馬瘋狂傳播;老牌勒索家族Snatch也開始采用雙重勒索模式運營;AvGhost勒索軟件針對服務器進行攻擊,雖然受害者聯系到黑客后,黑客表示此次攻擊只是測試并承諾替用戶免費解密文件,但實際結果是受害者仍有大量數據無法恢復。

    感染數據分析

    針對本月勒索病毒受害者所中勒索病毒家族進行統計,Magniber家族占比33.58%居首位,其次是占比12.57%的YourData,BeijingCrypt家族以8.73%位居第三。

    剛做到國內第一的YourData勒索病毒僅僅一個月就被Magniber取代,究其原因并非是YourData傳播減弱,而是從11月初開始,Magniber的傳播者利用CVE-2021-40444漏洞,在網頁廣告中插入相關利用代碼進行傳播,在國內的感染量快速提升。

    對本月受害者所使用的操作系統進行統計,位居前三的是:Windows 7、Windows 10、以及Windows Server 2008。

    2021年11月被感染的系統中桌面系統和服務器系統占比顯示,受攻擊的系統類型仍以桌面系統為主。本月被感染的桌面PC與10月相比占比上漲超過18個百分點。這主要因為被Magniber勒索病毒攻擊的受害者大部分使用的是桌面PC。

    勒索病毒疫情分析

    Magniber勒索軟件升級,瞄準國內用戶

    11月5日開始,360安全大腦檢測到CVE-2021-40444漏洞攻擊攔截量有較明顯上漲。經過360政企集團高級威脅研究分析中心分析追蹤發現,這是一起掛馬攻擊團伙,利用CVE-2021-40444大肆傳播勒索病毒的攻擊事件,同時病毒在攻擊過程中,還使用了PrintNightmare漏洞進行提權。該黑客團伙主要通過在色情網站、游戲網站(也存在少部分其它網站)的廣告位上,投放植入帶有攻擊代碼的廣告,當用戶訪問到該廣告頁面時,就有可能中招,感染勒索病毒。截止當前360安全衛士仍能攔截到約500次每小時的掛馬廣告頁面訪問。而漏洞攔截量,最高單日也已超過1000次。

    Magniber勒索軟件是基于Magnitude exploit kit(Magnitude EK)開發套件進行開發,早期還曾傳播過Locky、Cerber勒索病毒家族。被該勒索加密后,文件后綴將被修改為隨機字符串,受害者需向攻擊者支付0.044~0.048個比特(價格一直在波動,5天內若未支付,贖金將會翻倍)。

    Conti勒索病毒團伙策劃讓Emotet僵尸網絡卷土重來

    根據情報公司Advanced Intelligence的消息,知名僵尸網絡程序Emotet將被“復活”。而說服此次復活行動的正式Conti勒索病毒團伙的成員。

    Emotet僵尸網絡曾于約10個月前被關閉,而此次“復活”則會重新對分布官方的受控端開啟控制。使其充當惡意軟件加載程序,為其他惡意軟件提供有價值的受感染系統訪問權限。而Qbot和TrickBot則是Emotet僵尸網絡的主要客戶,這兩款軟件又會利用獲取到的訪問權限部署包括Conti在內的諸多勒索軟件。

    在被曝出Conti策劃重啟Emotet僵尸網絡前,該勒索團伙的支付站點和對應域名則均因被劫持導致關閉,但其數據泄露站點頁面及域名仍可以正常工作。

    “閻羅王”勒索軟件正駛入攻擊美國金融部門

    近日“閻羅王”勒索病毒的下屬機構正在嘗試使用BazarLoader惡意軟件攻擊美國金融部門。自從8月份以來,“閻羅王”勒索病毒不僅對金融機構發起攻擊,還對制造業、IT服務、咨詢及工程領域的公司進行攻擊。

    該攻擊團伙在入侵階段不僅部署了惡意軟件,還嘗試從受控設備上收集瀏覽器保存的登錄憑證,例如:Firefox、Chrome、Internet Explorer,以及竊取KeePass密碼管理器的主密鑰等。受害者若不能在規定時間內聯系黑客并支付贖金,黑客將對受害者采取DDOS攻擊以及致電其員工和業務合作伙伴,若幾周內仍未支付,黑客將刪除其數據。

    黑客信息披露

    以下是本月收集到的黑客郵箱信息:

    Merlen@Dr.Com

    ransomware10@yahoo.com

    dwaynehogan33@onionmail.org

    sazepa@tuta.io

    zeppelin_helper@tuta.io

    AllenPool1987@onionmail.org

    jericoni@pm.me

    dr.helper@onionmail.org

    Vasco_Alonso@protonmail.com

    g.uan_yu@aol.com

    mr.helper@onionmail.org

    AndryCooper1988@tutanota.com

    mak_supp@aol.com

    alabacoman@tutanota.com

    Mikedillov1986@onionmail.org

    Merlen@Keemail.Me

    ideapad@privatemail.com

    helpdecryptmyfiles@yandex.com

    psworm@keemail.me

    uSuppor@privatemail.com

    jackiesmith176@protonmail.com

    zsebas@arimail.cc

    zeppelin_decrypt@xmpp.jp

    JerseySmith1986@onionmail.org

    obamausa7@aol.com

    datarecover@ctemplar.com

    leonardred1989@protonmail.com

    nexyum@zohomail.eu

    pecunia0318@tutanota.com

    JeremySaylor1987@tutanota.com

    kameric@airmail.cc

    EndryuRidus@tutanota.com

    Rick_Astley_Helper@outlook.com

    baseus0906@goat.si

    admin@crypteyourdata.com

    fionahammers1995@onionmail.org

    ransomnow@yandex.ru

    chickenwing@onionmail.org

    MarkHuntigton1977@tutanota.com

    pecunia0318@goat.si

    yourfriendz@techmail.info

    CharlesSLewis1987@onionmail.org

    friend.dec@yandex.ru

    Pringls_us@protonmail.com

    DavidSchmidt1977@protonmail.com

    cnlock@danwin1210.me

    cheet0s_de@protonmail.com

    JamesHoopkins1988@onionmail.org

    pol.aris@tutanota.com

    datarecovery@ctemplar.com

    ollivergreen1977@protonmail.com

    520hard@mailfence.com

    jasonchow30@onionmail.org

    jeffreyclinton1977@onionmail.org

    seawolf@onionmail.org

    Kirklord1967@tutanota.com

    alberttconner2021@protonmail.com

    coronaviryz@gmail.com

    VinceGilbert@tutanota.com

    DorothyFBrennan1992@tutanota.com

    friend.dec@keemail.me

    Vasco_Alonso@tutanota.com

    noreywaterson1988@protonmail.com

    koreadec@tutanota.com

    korona@bestkoronavirus.com

    rickysmithson1975@protonmail.com

    helpservisee@elude.in

    parpsrecovery@criptext.com

    DerekWillson19878@protonmail.com

    RansHelp@tutanota.com

    yourrealdecrypt@airmail.cc

    steven1973parker@libertymail.net

    pol.aris@opentrash.com

    Leslydown1988@tutanota.com

    richardbrunson1892@protonmail.com

    Merlens@Protonmail.com

    vilidariobtc12@tutanota.com

    ElizabethAntone1961@protonmail.com

    coronavirus@exploit.im

    zeppelindecrypt@420blaze.it

    leticiaparkinson1983@onionmail.org

    decryptdelta@gmail.com

    harpoonlocker@onionmail.com


    表格1. 黑客郵箱

    當前,通過雙重勒索或多重勒索模式獲利的勒索病毒家族越來越多,勒索病毒所帶來的數據泄露的風險也越來越大。以下是本月通過數據泄露獲利的勒索病毒家族占比,該數據僅為未能第一時間繳納贖金或拒繳納贖金部分(已經支付贖金的企業或個人,可能不會出現在這個清單中)。

    以下是本月被雙重勒索病毒家族攻擊的企業或個人。若未發現被數據存在泄露風險的企業或個人也請第一時間自查,做好數據已被泄露準備,采取補救措施。本月總共有360個組織/企業遭遇勒索攻擊,其中中國有10個組織/企業在本月遭遇了雙重勒索/多重勒索。

    EHS

    reigroup.com

    Antal International

    SWL

    Glamox Group

    Garner Dental Group

    iPS

    tornel.com.mx

    Kent County Council

    TTC

    totalfire.biz

    Symonds And Sampson

    ION

    cilentospa.it

    breslowstarling.com

    lkma

    eberlesrl.com

    betsaisonparagot.fr

    V-ON

    Vision Source

    Bruss North America

    Hutt

    Lucton School

    consortiumlegal.com

    Otip

    Nordic Pharma

    Team Computers Ltd.

    DAMM

    Eileen Fisher

    comune.gonzaga.mn.it

    AISD

    Renault India

    morganskenderian.com

    AECOM

    INTOO Habitat

    arrowheadadvance.com

    UEMOA

    Alco Plastics

    waveridernursery.com

    Varney

    Police Brazil

    ARGOS CONNECT ENERGY

    socage

    cloudpros.com

    Family Dental Health

    VERBIO

    btc-alpha.com

    Pitts Baptist Church

    CHRYSO

    reiss-beck.de

    TestOil Oil Analysis

    VISTRA

    adhhealth.com

    Greymouse VA PTY Ltd

    INOXPA

    apower.com.sg

    Gibbs Wire And Steel

    Grupo5

    Charlie Hebdo

    3D imagery of israel

    Ishida

    Argentina GOV

    duncandisability.com

    dlb.it

    effectual.com

    centerspacehomes.com

    NOLATO

    callay.com.tr

    lawrencegroup.net.au

    M3 Inc.

    Bochane Groep

    ardebolassessors.cat

    Lantech

    Power Plumbing

    Burda Sanit?rtechnik

    PORTALP

    benefitexpress

    Align Technology, Inc

    XacBank

    Landmark Builders

    The Harrison Law Firm

    Ferrara

    groweeisen.com

    THE METRO GROUP, INC.

    Emi Jay

    mcmanislaw.com

    Diputación de Segovia

    Bayonet

    nurihiko.co.jp

    Capitol Beauty School

    Epstein

    Stratford Land

    Architectural Systems

    DUNMORE

    Premier Energy

    Purifoy Chevrolet Co.

    SIRCHIE

    The Xssentials

    SNR Shopping PUREGOLD

    KISTERS

    Jonas Software

    Volvo Car Corporation

    wpdn.net

    home.hktdc.com

    VIENNA INSURANCE GROUP

    Laurenty

    daviscrump.com

    autolaundrysystems.com

    fandi.fr

    City of Witten

    W A RASIC CONSTRUCTION

    eban.com

    Visage Imaging

    City of Bridgeport, WV

    DALLOYAU

    mtradeasia.com

    Family Dentist Newbury

    Burkhart

    telepro.com.mx

    Woodchurch High School

    Jalasoft

    Aspen Avionics

    Tangent Communications

    MPRL E&P

    Besson Seguros

    peschl-ultraviolet.com

    abiom.nl

    dtstechnical.ca

    Area Energy & Electric

    GC Micro

    waclighting.com

    lenzcontractorsinc.com

    EDAN.COM

    plumascounty.us

    DUNA AUTO az Autovaros

    Match MG

    David Engineers

    Westvale Primary School

    Arbitech

    ProActive Works

    Las Vegas Cancer Center

    gaben.cz

    Astera Software

    Johnson Memorial Health

    DEWEtech

    Westmont Helena

    Cabinet Remy Le Bonnois

    Starline

    Connect Housing

    The Della Toffola Group

    Flagship

    barfieldinc.com

    The Grupo Daniel Alonso

    ARM CHINA

    The Glass House

    Delta Group Electronics

    rttax.com

    NLB Corporation

    Lakeway Publishers, Inc.

    EZ Loader

    REV Engineering

    Enduro Pipeline Services

    La Bodega

    vicksburgha.org

    Florida Heart Associates

    itimCloud

    Salinen Austria

    Schmincke Künstlerfarben

    Skatetown

    RocTechnologies

    evolvedevelopment.com.au

    Unit 8200

    promo.parker.com

    fluidsealingproducts.com

    FTI Group

    Regence Footwear

    DKS Deutsch Kerrigan LLP

    a1ssi.com

    besttaxfiler.com

    WELLS FARM DAIRY LIMITED

    iveqi.com

    Agricorp Company

    Supernus Pharmaceuticals

    inlad.com

    Community Brands

    Creative Solutions Group

    mpusd.net

    Emkay Food Sales

    ATA National Title Group

    San Carlo

    ONTEC Automation

    QRS Healthcare Solutions

    UABL S.A.

    thinkcaspian.com

    pacificstarnetwork.com.au

    gvalue.com

    Moneyfacts Group

    trueblueenvironmental.com

    bdtaid.com

    redsrugby.com.au

    Rusty Hardin & Associates

    ENESCO.COM

    Canada West Land

    The Skinners Kent Academy

    mym.com.pe

    Aisha Steel-ASML

    Emery Jensen Distribution

    rintal.com

    scotttesting.com

    HELSA Group International

    era.org.uk

    hanshin-dp.co.jp

    hsvgroup.talentnetwork.vn

    GPV FRANCE

    The Cochran Firm

    STAR REFRIGERATION LIMITED

    pkf.com.au

    telemovil.com.sv

    Ehud Leviathan Engineering

    royole.com

    planters-oil.net

    Bryant Industrial Services

    ochsnerEFS

    nextech-asia.com

    Rockbridge and Bath County

    siix.co.jp

    MCP Services LLC

    Dealers Auto Auction Group

    wnrllc.com

    The Npd Group Inc

    Karges-Faulconbridge, Inc.

    APR Supply

    owenscarolina.com

    Comstock Johnson Architects

    ALPSRX.COM

    optimumdesign.com

    Property Damage Restoration

    jurelus.de

    H.G.M Engineering

    Hickory Veterinary Hospital

    APG Neuros

    Niemi Bil i Lule?

    Holy Family RC & CE College

    Koltepatil

    CarpenterProjects

    ASPECT STUDIOS ASIA PTY LTD

    kenwal.com

    R.E. Pedrotti Co.

    MATITIAHU BRUCHIM Law office

    JEAN FLOC’H

    comfacundi.com.co

    Marshall Investigative Group

    TRINA SOLAR

    ideaitaliausa.com

    Virginia Department of Health

    Metaenergia

    John Sisk and Son

    Thunderbird Adventist Academy

    Gulfport MS

    Lineage Logistics

    Eason Horticultural Resources

    MVS Mailers

    National Material

    Williams & Rowe Company, Inc.

    abvalve.com

    General RV Center

    Beaverhead County High School

    EQUITY Bank

    kankakeetitle.com

    Marten Transport (MRTN NASDAQ)

    bsg-llp.com

    Cadence Aerospace

    FLUID COMPONENTS INTERNATIONAL

    LOGROS S.A.

    Отбасы банк

    Law Society of South Australia

    VR Souliere

    Epple Druckfarben

    Ebersp?cher Group of Companies

    evans.co.id

    Wolverine freight

    Goodwill of Central and Coastal Virginia, Inc.

    mecfond.com

    Stoningtonschools

    HARTMANN FINANCIAL ADVISORS LLC

    MENZ&GASSER

    Finite Recruitment

    Herman & Kittle Properties Inc.

    FUND-X S.A.

    Southland Holdings

    City of Fulton police department

    Websites.co.in

    Blue Harbor Resort

    The Center for Rural Development

    Lootah BCGas

    Valley Machine Co.

    Charley's Greenhouse Supply, LLC

    interfor.com

    cepimanagement.com

    West Virginia Parkways Authority

    logistia.com

    Pronghorn Controls

    Midwest Packaging Solutions, Inc.

    INDIAN CREEK

    AHEC Tax Solutions

    Outdoor Venture Corporation (OVC)

    chatrium.com

    Raj Transport Inc.

    Universitat Autònoma de Barcelona

    Royale.co.uk

    Alternatives, Inc.

    Wisconsin Homes Inc Home Builders

    cool-pak.com

    The Leschaco Group

    Cogan Wire and Metal Products Ltd

    Dr Schneider

    gunninglafazia.com

    Unione dei Comuni Terre di Pianura

    Fly Arik Air

    Star Island Resort

    Bock, Hatch, Lewis & Oppenheim, LLC

    Electra Link

    Tri Tech Surveying

    HUDSON BROTHERS Construction Company

    cardigos.com

    JAFTEX Corporation

    MINISTRY OF ECONOMY AND FINANCE Peru

    Axiсorp GMBH

    systematicatec.com

    Hospitality Furnishings & Design Inc.

    Orgill, Inc.

    Daylesford Organic

    Società Italiana degli Autori ed Editori

    mfitexas.com

    Amtech Corporation

    Pueblo Bonito Pacifica Golf & Spa Resort

    transaher.es

    SWIRESPO.COM

    Società Italiana degli Autori ed Editori

    essextec.com

    MGA RESEARCH

    MOTOR VEHICLE ACCIDENT FUND PENSION FUND

    docol.com.br

    MCH-GROUP.COM

    COMMUNAUTé DE COMMUNES PAYS D’APT LUBERON

    EL Pruitt Co

    PALMER LOGISTICS

    The British Columbia Institute Of Technology

    immodelaet.be

    MUTUAL MATERIALS

    ΤΕΧΝΟΛΟΓΙΚΟ ΠΑΝΕΠΙΣΤΗΜΙΟ ΚΥΠΡΟΥ

    atlas.ind.br

    FRONTIER SOFTWARE

    Department of Justice and Constitutional Development

    Acne Studios

    MUSCHERT-GIERSE.DE

    Jet Industries Full Service Design And Construction Services

    Alixa Rx LLC

    MEYER CORPORATION

    Transco Süd Internationale Transporte Gesellschaft mit beschr?nkter Haftung

    表格2. 受害組織/企業

    系統安全防護數據分析

    通過將2021年10月與11月的數據進行對比,本月各個系統占比變化均不大,位居前三的系統仍是Windows 7、Windows 8和Windows 10。

    以下是對2021年11月被攻擊系統所屬地域采樣制作的分布圖,與之前幾個月采集到的數據進行對比,地區排名和占比變化均不大。數字經濟發達地區仍是攻擊的主要對象。

    通過觀察2021年11月弱口令攻擊態勢發現,RDP和MYSQL弱口令攻擊整體無較大波動,MSSQL的攻擊量整體呈下降態勢。

    勒索病毒關鍵詞

    以下是本月上榜活躍勒索病毒關鍵詞統計,數據來自360勒索病毒搜索引擎。

    • 520:屬于BeijngCrypt勒索病毒家族,由于被加密文件后綴會被修改為520而成為關鍵詞。該家族主要的傳播方式為:通過暴力破解遠程桌面口令成功后手動投毒。
    • hauhitec:屬于YourData,由于被加密文件后綴會被修改為hauhitec而成為關鍵詞。通過“匿隱” 僵尸網絡進行傳播。
    • devos:該后綴有三種情況,均因被加密文件后綴會被修改為devos而成為關鍵詞。但本月活躍的是phobos勒索病毒家族,該家族的主要傳播方式為:通過暴力破解遠程桌面口令成功后手動投毒。
    • Mallox:屬于Mallox勒索病毒家族,由于被加密文件后綴會被修改為mallox而成為關鍵詞。通過SQLGlobeImposter渠道進行傳播。
    • eking:同devos。
    • Makop:該后綴有兩種情況, 均因被加密文件后綴會被修改為makop而成為關鍵詞:
      • 屬于Makop勒索病毒家族,該家族主要的傳播方式為:通過暴力破解遠程桌面口令成功后手動投毒。
      • 屬于Cryptojoker勒索病毒家,通過“匿隱” 進行傳播。
    • LockBit:LockBit勒索病毒家族,由于被加密文件后綴會被修改為lockbit而成為關鍵詞。該家族主要的傳播方式為:通過暴力破解遠程桌面口令成功后手動投毒。
    • eight:同devos。
    • stax:屬于Stop勒索病毒家族,由于被加密文件后綴會被修改為stax而成為關鍵詞。該家族主要的傳播方式為:偽裝成破解軟件或者激活工具進行傳播。
    • Magniber: 被該家族加密的文件,后綴均被修改為隨機字符串,其主要傳播方式為:通過掛馬網站進行傳播。

    解密大師

    從解密大師本月解密數據看,解密量最大的是GandCrab,其次是Crysis。使用解密大師解密文件的用戶數量最高的是被Stop家族加密的設備,其次是被Crysis家族加密的設備。

    安全防護建議

    面對嚴峻的勒索病毒威脅態勢,360安全大腦分別為個人用戶和企業用戶給出有針對性的安全建議。希望能夠幫助盡可能多的用戶全方位的保護計算機安全,免受勒索病毒感染。

    1. 針對個人用戶的安全建議

    對于普通用戶,360安全大腦給出以下建議,以幫助用戶免遭勒索病毒攻擊。

    1. 養成良好的安全習慣
    1. 電腦應當安裝具有高級威脅防護能力和主動防御功能的安全軟件,不隨意退出安全軟件或關閉防護功能,對安全軟件提示的各類風險行為不要輕易采取放行操作。
    2. 可使用安全軟件的漏洞修復功能,第一時間為操作系統和瀏覽器,常用軟件打好補丁,以免病毒利用漏洞入侵電腦。
    3. 盡量使用安全瀏覽器,減少遭遇掛馬攻擊、釣魚網站的風險。
    4. 重要文檔、數據應經常做備份,一旦文件損壞或丟失,也可以及時找回。
    5. 電腦設置的口令要足夠復雜,包括數字、大小寫字母、符號且長度至少應該有8位,不使用弱口令,以防攻擊者破解。
    1. 減少危險的上網操作
    1. 不要瀏覽來路不明的色情、賭博等不良信息網站,此類網站經常被用于發起掛馬、釣魚攻擊。
    2. 不要輕易打開陌生人發來的郵件附件或郵件正文中的網址鏈接。也不要輕易打開擴展名為js 、vbs、wsf、bat、cmd、ps1等腳本文件和exe、scr、com等可執行程序,對于陌生人發來的壓縮文件包,更應提高警惕,先使用安全軟件進行檢查后再打開。
    3. 電腦連接移動存儲設備(如U盤、移動硬盤等),應首先使用安全軟件檢測其安全性。
    4. 對于安全性不確定的文件,可以選擇在安全軟件的沙箱功能中打開運行,從而避免木馬對實際系統的破壞。
    1. 采取及時的補救措施
    1. 安裝360安全衛士并開啟反勒索服務,一旦電腦被勒索軟件感染,可以通過360反勒索服務尋求幫助,以盡可能的減小自身損失。
    1. 針對企業用戶的安全建議
    2. 企業安全規劃建議

    對企業信息系統的保護,是一項系統化工程,在企業信息化建設初期就應該加以考慮,建設過程中嚴格落實,防御勒索病毒也并非難事。對企業網絡的安全建設,我們給出下面幾方面的建議。

    1. 安全規劃
    • 網絡架構,業務、數據、服務分離,不同部門與區域之間通過VLAN和子網分離,減少因為單點淪陷造成大范圍的網絡受到攻擊。
    • 內外網隔離,合理設置DMZ區域,對外提供服務的設備要做嚴格管控。減少企業被外部攻擊的暴露面。
    • 安全設備部署,在企業終端和網絡關鍵節點部署安全設備,并日常排查設備告警情況。
    • 權限控制,包括業務流程權限與人員賬戶權限都應該做好控制,如控制共享網絡權限,原則上以最小權限提供服務。降低因為單個賬戶淪陷而造成更大范圍影響。
    • 數據備份保護,對關鍵數據和業務系統做備份,如離線備份,異地備份,云備份等,避免因為數據丟失、被加密等造成業務停擺,甚至被迫向攻擊者妥協。
    1. 安全管理
    • 賬戶口令管理,嚴格執行賬戶口令安全管理,重點排查弱口令問題,口令長期不更新問題,賬戶口令共用問題,內置、默認賬戶問題。
    • 補丁與漏洞掃描,了解企業數字資產情況,將補丁管理做為日常安全維護項目,關注補丁發布情況,及時更新系統、應用系統、硬件產品安全補丁。定期執行漏洞掃描,發現設備中存在的安全問題。
    • 權限管控,定期檢查賬戶情況,尤其是新增賬戶。排查賬戶權限,及時停用非必要權限,對新增賬戶應有足夠警惕,做好登記管理。
    • 內網強化,進行內網主機加固,定期排查未正確進行安全設置,未正確安裝安全軟件設備,關閉設備中的非必要服務,提升內網設備安全性。
    1. 人員管理
    • 人員培訓,對員工進行安全教育,培養員工安全意識,如識別釣魚郵件、釣魚頁面等。
    • 行為規范,制定工作行為規范,指導員工如何正常處理數據,發布信息,做好個人安全保障。如避免員工將公司網絡部署,服務器設置發布到互聯網之中。
    1. 發現遭受勒索病毒攻擊后的處理流程
    1. 發現中毒機器應立即關閉其網絡和該計算機。關閉網絡能阻止勒索病毒在內網橫向傳播,關閉計算機能及時阻止勒索病毒繼續加密文件。
    2. 聯系安全廠商,對內部網絡進行排查處理。
    3. 公司內部所有機器口令均應更換,你無法確定黑客掌握了內部多少機器的口令。
    1. 遭受勒索病毒攻擊后的防護措施
    1. 聯系安全廠商,對內部網絡進行排查處理。
    2. 登錄口令要有足夠的長度和復雜性,并定期更換登錄口令
    3. 重要資料的共享文件夾應設置訪問權限控制,并進行定期備份
    4. 定期檢測系統和軟件中的安全漏洞,及時打上補丁。
    • 是否有新增賬戶
    • Guest是否被啟用
    • Windows系統日志是否存在異常
    • 殺毒軟件是否存在異常攔截情況
    1. 登錄口令要有足夠的長度和復雜性,并定期更換登錄口令
    2. 重要資料的共享文件夾應設置訪問權限控制,并進行定期備份
    3. 定期檢測系統和軟件中的安全漏洞,及時打上補丁。
    1. 不建議支付贖金

    最后——無論是個人用戶還是企業用戶,都不建議支付贖金!

    支付贖金不僅變相鼓勵了勒索攻擊行為,而且解密的過程還可能會帶來新的安全風險。可以嘗試通過備份、數據恢復、數據修復等手段挽回部分損失。比如:部分勒索病毒只加密文件頭部數據,對于某些類型的文件(如數據庫文件),可以嘗試通過數據修復手段來修復被加密文件。如果不得不支付贖金的話,可以嘗試和黑客協商來降低贖金價格,同時在協商過程中要避免暴露自己真實身份信息和緊急程度,以免黑客漫天要價。若對方竊取了重要數據并以此為要挾進行勒索,則應立即采取補救措施——修補安全漏洞并調整相關業務,盡可能將數據泄露造成的損失降到最低。

    執法儀硬件上的軟件適配中潛在的無底洞工作,(我們初期收取的基礎適配費用,只支持我們APP現有標準功能的簡單實現,不承諾解決新硬件引發的各種古怪問題)

    關于我們MCP在不同硬件上的適配,尤其是一些執法儀客戶的說辭,他們覺得隨便更換 一款硬件,我們MCP都應該完美的應用,不應該有任何問題,這個是嚴重錯誤的認知, 我們需要橫向對比下,這個世界上沒有任何一款APP可以隨便就安裝到任意一個安卓終 端上而沒有任何問題,包括微信都不敢說可以做到這樣,如果把微信安裝到原來的T6 執法儀上,估計也會各種閃退,崩潰。

    所以,MCP移植到一款新的硬件,必然需要一個適配穩定優化的過程,這個最少分為2-3 個階段

    第一個階段,就是MCP基礎功能適配,主要是按鍵、紅外等,其它一律都是我們標準功 能,不能有任何定制改動,針對這部分我們有一個標準的接口文檔;

    啥是標準功能,舉例來說,錄像鍵按下就是啟動/停止錄像,而有的客戶要求加入語音提示,或者要求錄像的時候,機器要震動,或者LED燈要變為紅色,且閃爍,這些都是非標,需要定制的范疇。

    又如,我們針對SoS按鍵的定義是,短按此鍵,就發送報警信息到平臺,在客戶端-監視器軟件里面的對應設備上紅燈閃爍,或者進一步可自動打開此設備的實時視頻,我們適配就按這個來實現;而如果客戶說,我們不要這樣,我們要求按SoS鍵后,要打開紅藍爆閃燈,閃爍3秒后自動熄滅,同時設備側語音播報警示音,這樣就不是我們標準功能,都需要額外付費定制開發。

    第二階段,就是一些深度的定制,解決一些新硬件自身硬件特點引發的APP適配問題, 例如,這個機器的硬件差異(例如TF卡加載比其它硬件慢)導致我們APP崩潰出錯,這 個就是純粹非標的,這些就都應該收費了;

    再有,例如橫屏/豎屏顯示的問題,有的客戶覺得豎屏顯示好,有的卻認為橫屏好看, 這個純粹個人主觀好惡,必須收費;或者是硬件的屏幕特點,必須要切換橫屏/豎屏顯 示,這些都是硬件差異引發我們標準APP的改動,都是要收費的。

    第三階段(通常可理解為跟第二階段混合類似)

    基于新硬件的硬件特性,APP做一些性能等方面的優化一些客戶自己的主觀喜好,他們有必要為自己的喜好付費,

    例如,由于MT500點亮屏幕居然需要漫長的600ms,導致我們MCP在取流編碼的時候丟幀 ,這個其實根本不影響正常使用,客戶如果堅持要做,那這個就純屬性能優化,這個 是必須要額外收取研發費用的。

    不同執法硬件的差異性,在軟件上體現出來的一些常見現象。

    例如發現在某一款新硬件上錄像總是有突出的噪聲比較害得我們軟件人員瘋狂的測試,又是降噪,又是去燥,又是一直算法,折騰了很長時間,最后發現是機器硬件的 LED燈閃爍的時候,有幾兆有電流聲,導致有錄像有聲有噪音,最后要靠硬件解決,即使問題解決了,但我的軟件投入大量的時間去診斷這些問題,我們沒有義務去做這個診斷,因為這太耗人力了,除非客戶要為此付費。

    又比如某一款特殊的機器,在息屏亮屏的間隔時間比別的機器應該要長,例如正常的一款執法儀機器,按一下鍵屏幕亮起來那個時間間隔是300毫秒,而這款機器點亮屏幕的響應時間是600ms甚至到一秒鐘,那在這個時間段內視頻流會丟幾幀,響應時間越久丟的幀就越多,那么對用戶來說,特別是一些高端的用戶,他會通過儀器分析發現錄像中間丟幀了,丟了一些幀,要我們解決那這個問題,折騰的我們研發死去活來也是折騰了幾個月,最后初步診斷出問題,是在再通過不同的硬件逐漸對比,發現這款硬件的亮屏響應時間太長,反應時間慢。雖然最后是要靠軟件來診斷這些問題,但是我們沒有義務去免費的做一款硬件的,一款新硬件的診斷,除非客戶客戶要預先為此付費。

    又例如,某一款特殊的機器,在測試中發現長時間錄像會導致死機,出現時間不等,從3分鐘到20分鐘都有可能出現,但同樣的APP在其它硬件上沒問題,而客戶又說其它APP在這款硬件上也不死機,總之,這種屬于典型的疑難雜癥,非常難診斷。經過我司和固件方通力配合,歷時兩周,終于定位到問題,是高通補丁的問題,更新一版固件后解決問題。但我們作為APP方,投入大量的核心研發配合診斷問題,而完全沒有任何酬勞,而且還嚴重影響了我們其他付費客戶的項目進展,這對我們是非常不公平的。

    因此,遇到類似問題,即在其它硬件平臺我們APP工作正常,而特定的新硬件平臺上運行有問題的,一律要硬件方/固件方先自己去證明自己硬件OK,如果堅持要我們配合診斷,就必須付費給我們,因為我們是實打實的要投入消耗研發,而且是最核心的研發資源才能去定位解決此類疑難雜癥。

    適配一款新機器,還會有很多意想不到的細節的問題,再舉個例子,

    執法儀(MCP)插USB線接電腦后,安卓固件需要發掛載的系統廣播給APP,MCP-APP收到廣播后自己退出,這是我們APP適配各個硬件機器的標準流程;但某一款機器它就沒發這個系統廣播,要我們APP自己去修改適應這種場景,那這個我們作為收取微薄LICENSE的軟件廠家,我們肯定不會去做的,這個肯定是應該硬件-固件廠家去修改,這樣最合理,而且從獲利的角度來看,也肯定是要獲利較大的一方去做修改。

網站首頁   |    關于我們   |    公司新聞   |    產品方案   |    用戶案例   |    售后服務   |    合作伙伴   |    人才招聘   |   

友情鏈接: 餐飲加盟

地址:北京市海淀區    電話:010-     郵箱:@126.com

備案號:冀ICP備2024067069號-3 北京科技有限公司版權所有