如何应对Rombertik恶意软件?

简介:

据称,新发现的高级恶意软件Rombertik在被检测时会让计算机瘫痪。那么,Rombertik恶意软件究竟有什么特别之处,当它被检测时它如何进行自毁?我们是否应该采用不同的反恶意软件战略来检测和隔离它?

如何应对Rombertik恶意软件?

Nick Lewis:任何恶意软件在感染系统后都可能让计算机瘫痪,而不只是Rombertik恶意软件。对于更先进的计算机,恶意软件编写者会有更多方法来让其瘫痪。自1980年代以来,我们就开始看到恶意软件让受感染的终端崩溃——恶意软件会重写引导扇区,并让系统不可用。同时,还有很多其他方法来让终端崩溃。

恶意软件会试图躲开虚拟环境以及破坏其存在的证据,对于这种恶意软件,企业需要更长的时间来检测和分析。思科公司Talos研究小组在其博客中介绍了新的Rombertik恶意软件,该恶意软件会多次检查以确定它是否在被分析,如果它确定正在被分析,则会通过重写主引导记录(MBR)来破坏系统。

重写MBR的威胁并没有对反恶意软件研究人员起到威慑作用,因为他们知道,一个不慎就可能导致系统以及任何保存的分析数据遭到破坏。更大的风险是:IT专业新手会试图解决问题并删除该恶意软件,他们可能不知道在调查恶意软件以及如何捕捉其登录凭证时可能导致数据被销毁。

对于Rombertik恶意软件,应该采用略微不同的反恶意软件战略来进行检测和隔离,但让受感染终端恢复的最有效方法是重新安装系统。如果恶意软件自毁并导致系统无法启动,这将不会是一个问题。不过,这种假设的前提是企业已经做好备份或者数据存储在独立的系统,企业仍然可以通过监控网络来检测该恶意软件,但不会阻止恶意软件的网络通信。


作者:Nick Lewis 翻译:邹铮

来源:51CTO

相关文章
Py之utils:utils库的简介、安装、使用方法之详细攻略
Py之utils:utils库的简介、安装、使用方法之详细攻略
Py之utils:utils库的简介、安装、使用方法之详细攻略
|
10月前
|
弹性计算 安全 API
长桥科技:通过Terraform自动化为客户提供安全、高效的产品服务体验
长桥科技通过采用Terraform加速业务上线,实现云资源的高效管理。作为一家金融科技公司,长桥为证券、资管等机构提供数字化解决方案。其SRE团队利用Terraform构建CICD流程,自动化配置云资源及应用配置,简化了基础设施管理,提升了开发效率。通过模块化和自动化部署,新租户的配置从一天缩短至20分钟,显著减少了人力成本和操作复杂度。此外,长桥还遵循编程规范,确保代码的可测试性和复用性,进一步优化了云上基础设施的构建与管理。
|
11月前
|
机器学习/深度学习 人工智能 算法
【AI系统】AI 框架基础介绍
本文介绍了AI算法、神经网络及其应用,解释了为何神经网络需要训练及AI框架的作用。通过解析深度学习的数学原理与反向求导算法,阐述了AI框架如何作为模型设计、训练和验证的标准工具,支持算法封装、数据调用及计算资源管理,强调了AI框架的发展历程和技术迭代。
425 9
【AI系统】AI 框架基础介绍
|
11月前
|
分布式计算 DataWorks 搜索推荐
聊聊DataWorks这个大数据开发治理平台
聊聊DataWorks这个大数据开发治理平台
312 2
|
人工智能 搜索推荐 安全
人工智能与未来社会:探索AI在教育领域的革命性影响
本文深入探讨了人工智能(AI)技术在教育领域的潜在影响和变革。通过分析AI如何个性化学习路径、提高教学效率以及促进教育资源的公平分配,我们揭示了AI技术对教育模式的重塑力量。文章还讨论了实施AI教育所面临的挑战,包括数据隐私、伦理问题及技术普及障碍,并提出了相应的解决策略。通过具体案例分析,本文旨在启发读者思考AI如何助力构建更加智能、高效和包容的教育生态系统。
|
SQL 分布式计算 MaxCompute
MaxCompute的竞争对手
【7月更文挑战第1天】MaxCompute的竞争对手
519 57
|
存储 安全 网络安全
SSL VPN
SSL VPN
783 5
|
XML JSON Java
【SpringBoot学习笔记 二】YAML格式文件配置方式详解
【SpringBoot学习笔记 二】YAML格式文件配置方式详解
1547 0
|
SQL 移动开发 开发框架
1小时入门天猫精灵有屏音箱语音技能开发
本文将教你在天猫精灵上怎么开发技能或者应用。文中使用PHP的知名框架:Laravel,只需1小时帮你入门天猫精灵有屏技能开发。支持语音交互。欢迎大家转发,分享,文末还有源码共享,欢迎大家下载。
1小时入门天猫精灵有屏音箱语音技能开发