BadRabbit勒索病毒已经在欧洲部分地区出现了,很多朋友也都在问,怎么才能预防BadRabbit勒索病毒,小编给大家带来了Bad Rabbit勒索病毒的预防介绍哦。

1、警惕类似Adobe Flash下载更新链接;
2、及时关闭TCP 137、139、445端口;
3、检查内网机器设置,暂时关闭设备共享功能;
4、禁用Windows系统下的管理控件WMI服务。
Talos 进行了评估,确信攻击者通过 “路过式下载” 方法传播了一种虚假 Flash Player 更新,50个直播平台并通过此更新入侵系统。攻击者将被入侵的网站重定向至 BadRabbit,受影响的网站很多,主要位于俄罗斯、保加利亚和土耳其。
当用户访问被入侵的网站时,系统会重定向至 1dnscontrol[.]com 这一托管该恶意文件的网站。在下载实际的恶意文件之前,攻击者会向静态 IP 地址 (185.149.120[.]3) 发送一个 POST 请求。我们发现该请求发布到了 “/scholasgoogle” 静态路径,并向用户提供代理、引用站点、Cookie50个直播平台 和域名。在发布 POST 请求之后,系统从 1dnscontrol[.]com 的两个不同路径 /index.php 和 /flash_install.php 下载了植入程序。尽管使用了两个路径,但却只下载了一个文件。根据当前信息,在服务器 1dnscontrol[.]com 被入侵之前,该恶意软件似乎已经活动了大约六小时。我们观察到的首次下载时间大约在 UTC 时间 2017 年 10 月 24 日早上 8:22。
以上就是小编为大家带来的详细介绍!更多相关资讯,敬请关注东坡下载!
展开内容
Tata他她时尚学院风大托特包女质感通勤单肩包2022夏新款OB313BX2
4.1/2.1M
时尚拼接百搭学院风托特包产品来自广东 深圳,属于托特包,箱包皮具/热销女包/男包,百丽集团官方outlets店,原价:599.00,优惠价:339.00时尚拼接百搭学院风托特包产品来自广东 深圳,属于
3.1/21.7M
新浪科技讯 10月14日下午消息,近日《恋与深空》游戏玩家发帖反映,游戏账号被不法商家撞库盗取,在购物平台以“自抽号”形式售卖。对此,叠纸官方回应表示,“涉及账号安全和玩家体验,我们一贯高度重视,第一
原神1.4版本菲谢尔怎么玩 1.4版本菲谢尔武器圣遗物推荐及配队思路
5.7/4.39M
在原神游戏中,菲谢尔属于4星雷系角色,她自称是“断罪之皇女”,早已以监督员的真正真实身份就职于冒险家促进会。那么菲谢尔要怎么玩呢?本次小编为大家带来菲谢尔武器圣遗物推荐及配队思路,希望可以帮到你。原神
正品代购2021新款女包包单肩斜挎通勤托特包时尚手提大容量春季潮
6.5/9.5M
产品来自广东 广州,属于托特包,箱包皮具/热销女包/男包,COALIEA KAEFLI直营店,原价:96.00,优惠价:96.00产品来自广东 广州,属于托特包,箱包皮具/热销女包/男包,COALIE
武林外传手游七侠镇轻功点在哪?武林外传七侠镇轻功点坐标全收集
7.7/155.216M
武林外传手游七侠镇总共有12个轻功点,玩家可以到达这些轻功的位置获取称号和奖励,本次小编就为大家分享一下这12个轻功点的坐标和地图位置,可以让大家更好的找到这些地方。1、七侠镇摆摊摊位旁边的灯笼上坐标
2.2/2.679M
抖音各种礼物价格各不相同,并且不同的礼物所呈现的特效也不同,那么有没有一个表格,可以轻松了解到抖音的各种礼物价格呢。本站小编为大家整理好了当前抖音的主流礼物价格,大家可以看一看了解一下,当有人刷礼物的
7.9/959.68M
洛克王国东哥辅助可以很快帮你刷级宠物,比如你想把某个宠物刷到100级,可以参照下面的刷级教程。具体操作方法,跟随东坡小编一起来看看洛克王国东哥辅助100级宠物如何刷,东哥辅助快速刷级攻略。洛克王国东哥
2.1/2.189M
新浪科技讯 10月14日晚间消息,针对今日网络上短时间密集出现的有关经营信息发布,SHEIN称:我们关注到国内部分自媒体、地方媒体仍在持续炒作SHEIN新加坡公司纳税、盈利等经营情况,该信息严重不实,
5.4/745.571M
新浪科技讯 10月15日晚上消息,今晚8点,天猫双11预售正式开启。官方数据披露,今年李佳琦直播间双11首小时加购GMV同比保持增长,美妆、母婴、时尚、食品等细分品类增长显著,最高增长近80%。据介绍
4.4/326.1M
江南百景图自从徽州府上线之后,真是痛并快乐着,很多知府玩了一天才解锁徽州府,江南百景图徽州开荒用谁?下面小编给大家带来江南百景图徽州府开荒人物推荐,一起看看吧。一、开荒人物以上就是我的开荒人物安排,4
免费听付费音乐的软件,手机端的免费高质量音乐下载软件app推荐
1.2/719.316M
现在听音乐软件制别外,比如常用的 QQ音乐,网易音乐,虾米音乐,豆瓣fm等等 很多很多,可是有一个主要的问题就是,所有正版的,高清的要下载都必须要付费,而且收费还不算低而且还会有限制,一个月只能下载多
3.9/84.6M
sak转换工具怎么使用?sak转换工具是一款用于ns/switch,yuzu模拟器游戏文件格式互转的软件,对于很多新手小伙伴来说,如何使用这款switch转换工具也成了一个困扰,本站在这里为大家奉上详
7.8/35.69M
映泰主板怎么开启VT,如何操作?软件站为大家整理了映泰(BIOSTAR)主板vt开启方法供广大朋友阅读分享!第一步,重启电脑,屏幕亮起后不断按下“F2”键,进入BIOS页面,开启速度过快无法进入BIO
小众设计小包包女包2022新款潮百搭帆布春季斜挎包网红手提水桶包
3.9/9.2M
产品来自北京,属于胸包,箱包皮具/热销女包/男包,咔啦 韩风原创美包,原价:146.00,优惠价:49.90产品来自北京,属于胸包,箱包皮具/热销女包/男包,咔啦 韩风原创美包,原价:146.00,优
1.4/748.68M
江南百景图自从徽州府上线之后,真是痛并快乐着,很多知府玩了一天才解锁徽州府,江南百景图徽州开荒用谁?下面小编给大家带来江南百景图徽州府开荒人物推荐,一起看看吧。一、开荒人物以上就是我的开荒人物安排,4
1.9/682.497M
现代战争4:决战时刻中是支持联机的,很多伙伴想和朋友一起体验游戏的乐趣,但是并不知道现代战争4决战时刻怎么联机,下面小编就为大家带来了现代战争4决战时刻联机教程。现代战争4决战时刻联机教程在游戏首页面
9.2/5.287M
暑假已经慢慢拉开帷幕了,你准备怎么度过今年的暑假呢,出去旅游似乎有点太热,不如就在宅在家里玩游戏?小编给大家带来了暑期游戏排行榜哦。2017暑假策略游戏排行1、部落冲突部落冲突皇室战争安卓版 2.4.
不莱玫singingbags腋下包女2022新款包包ins小众手提包单肩链条包
3.7/573.57M
产品来自广东 中山,属于通用款女包,箱包皮具/热销女包/男包,singingbags旗舰店,原价:209.00,优惠价:209.00产品来自广东 中山,属于通用款女包,箱包皮具/热销女包/男包,sin
2.9/11.86M
高德地图设置语音包的方法很简单,在设置中就可以完成,很多人设置了语音包后,新鲜感过了就不想要这个语音包了,那么怎么设置回原来的语音包呢,也很简单,在设置中就可以实现,下文为大家带来详细的图文教程。《高
写入外部存储 允许程序写入外部存储,如SD卡上写文件 ------------------------------------- 挂载文件系统 挂载、反挂载外部文件系统 ------------------------------------- 获取WiFi状态 获取当前WiFi接入的状态以及WLAN热点的信息 ------------------------------------- 改变WiFi状态 改变WiFi状态 ------------------------------------- 获取网络状态 获取网络信息状态,如当前的网络连接是否有效 ------------------------------------- 访问网络 访问网络连接,可能产生GPRS流量 ------------------------------------- 读取电话状态 访问电话状态 ------------------------------------- 读取系统日志 读取系统底层日志 ------------------------------------- 唤醒锁定 允许程序在手机屏幕关闭后后台进程仍然运行 ------------------------------------- 使用振动 允许振动 ------------------------------------- 读写系统设置 允许读写系统设置项 ------------------------------------- 获取任务信息 允许程序获取当前或最近运行的应用 ------------------------------------- 排序系统任务 重新排序系统Z轴运行中的任务 ------------------------------------- 显示系统窗口 显示系统窗口 ------------------------------------- 获取精确位置 通过GPS芯片接收卫星的定位信息,定位精度达10米以内 ------------------------------------- 获取粗略位置 通过WiFi或移动基站的方式获取用户错略的经纬度信息,定位精度大概误差在30~1500米 ------------------------------------- 访问定位额外命令 允许程序访问额外的定位提供者指令 -------------------------------------