安全云脑 SECMASTER-典型告警处理指导:持久化控制典型告警

时间:2023-12-12 10:19:26

持久化控制典型告警

  • 描述

    黑客入侵成功后会在系统中留下的一个漏洞或隐藏的入口如修改计划任务等操作,攻击者可以利用这个漏洞或入口来绕过系统的安全防护措施,快速连接并获得系统的控制权。

    安全云脑现有模型:网络-后门、主机-恶意定时任务写入,可以防止黑客持久化控制进行长期的数据窃取、恶意软件传播、权限维持、挖矿等行为操作。

    图10 网络-后门
  • 处理方案
    1. 断开网络连接。首先应该立即断开与互联网的连接,防止后门进一步传播或者窃取您的敏感信息。
    2. 使用杀毒软件进行扫描。您可以使用杀毒软件进行扫描和清除后门,确保系统的安全性。如果您没有安装杀毒软件,可以通过其他计算机下载杀毒软件并将其拷贝到感染的计算机上运行。
    3. 更新操作系统和软件。更新可以修复已知的漏洞和安全问题,提高系统的安全性。
    4. 查找和删除可疑文件。您可以查找和删除可疑文件,例如未知的程序或脚本文件,这些文件可能是后门的入口。
support.huaweicloud.com/bestpractice-secmaster/secmaster_06_0024.html