U-Mail反垃圾邮件网关过滤Locky勒索邮件

近期,不少朋友圈有朋友发布相关的邮件提醒,说有关于Locky病毒勒索邮件的。看来这个病毒影响不小啊!下面就说说怎么来防止Locky勒索病毒的侵扰。

什么是Locky勒索病毒

Locky勒索病毒主要以邮件和恶链木马的形式进行传播含有恶意宏的Office文档,对用户具有较强的迷惑性,一旦感染病毒,计算机内的文档、图片等重要资料会被病毒加密,同时还会在桌面等明显位置生成勒索提示文件,指导用户进行缴纳赎金(一般为比特币)。否则文件将无法打开。

通常建议:

1、不要打开可疑邮件的Office附件

2、禁用Office宏

3、重要的数据做好日常备份

4、及时更新安全软件

其实这个病毒早期在国外已经流行了,但是国内没有那么早,这不,近期就流行到国内了。先来看下Locky病毒的攻击流程。黑客向受害者邮箱发送带有恶意word文档的Email,word文档中包含有黑客精心构造的恶意宏代码,受害者打开word文档并运行宏代码后,主机会主动连接指定的web服务器,下载locky恶意软件到本地Temp目录下,并强制执行。locky恶意代码被加载执行后,主动连接黑客C&C服务器,执行上传本机信息,下载加密公钥。locky遍历本地所有磁盘和文件夹,找到特定后缀的文件,将其加密成“.locky”的文件。加密完成后生成勒索提示文件。

目前,一些知名的网络安全方面的图队已经更新病毒库,以下引用某一公告信息:

某安全团队于15年4月份已经开始监测到勒索类病毒邮件的危害行为,经过大量的跟踪,然后于16年3月底发布了更新<其实这个时间,国内已经第一批流行了这个病毒了>然后提示用户进行更新病毒库,可以有效的防御多少比例的病毒入侵。并且,说明现在针对已经中毒的机器,目前没有什么比较好的办法,只有交比特币,其它的没有什么好的办法。然后说了一些防御的办法之类的,第一点不要打开来历不明的邮件,第二点不要点击Office宏提示……此处省略。

可以看到,目前比较好的办法是,第一点不要…第二点不要……针对如此多的不要,有没有更好的办法呢!假如,可不可以让用户压根就收不到这封邮件呢! 后面的一系列的步骤就根本不需要去操作了。一般现在的企业邮箱,自带的反病毒模块使用的是定时自动更新反病毒模块,比如,一周一月更新一次。当然,也有根本没有这个模块的或者根本不会更新的。这将会大大的降低反病毒的及时性。可能造成不必要的损失。

U-Mail反垃圾邮件网关解决措施

U-Mail邮件安全网关使用下面流程模块,发送邮件先经过邮件网关,经过一系列的扫描,然后再将正常的邮件发送至用户的服务器上面,这样就大大的降低了安全风险。并且U-Mail邮件安全网关反垃圾和病毒策略会即时更新,能实时过滤垃圾邮件和病毒邮件。而且反垃圾邮件的效果是集中式的(集中式:表示在使用U-Mail邮件网关的用户中如果有一个用户举报某封邮件为垃圾邮件,该规则将应用到所有用户)。这在病毒库的量上面与单个用户的反病毒库有一个量变到质变的对比。

当然,针对Locky病毒邮件,U-Mail邮件反垃圾网关在该病毒刚爆发的数分钟内即做出响应,100%过滤掉此类及其衍生的病毒邮件。

U-Mail的反垃圾邮件网关在业界以“零误判”和高垃圾邮件拦截率著称,至于实际使用效果是不是官方宣传的这么好,那就是骡子是马拉出来溜溜吧,
  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
TurboGate部署在Email Server前端的电子邮件安全网关,实现98%以上的垃圾邮件拦截率,并为客户提供100%邮件防病毒、邮件监控、邮件审核、全球收发保证、邮件归档、防攻击等全方位的邮件安全一体化整体解决方案。 TurboGate垃圾邮件网关功能优势: 1. 十分钟!傻瓜式安装与部署 只需要十分钟,就能在服务器上完成安装部署,进行简易配置后TruboGate立刻开始对企业邮箱提供全面的保护。 2. 充分利用企业现有设施,节约成本 直接安装部署在企业邮件服务器上,不需额外添置新服务器或者更改网络设施,最大程度降低企业成本支出。 3. 100%查杀病毒,98%拦截垃圾邮件,实现实时同步更新规则库 高效拦截垃圾邮件,阻断互联网上的网络攻击、黑客入侵、病毒感染等,有效保护邮件服务器的数据安全性,实现垃圾规则库和病毒库实时同步更新,为企业打造一个干净的电子办公环境。 4. 全面监控和审核邮件收发 对企业邮件实行全面控制和管理。TurboGate邮件网关提供邮件监控,邮件审核功能,24小时监控和审核所有非法邮件,严密保护企业机密信息,与企业内部邮件服务器有效组合,双管齐下。 5. 全球通邮,邮件发哪到哪 国内IP信誉度不高,大量的IP和邮箱域名进入了国际邮件组织的黑名单(如Spamhaushuo或FortiGuard等),中国用户发出的邮件被当成垃圾邮件被自动屏蔽。拓波在全球各大洲拆耗巨资设立了中转服务器,形成了一个高级的邮件中转网络,用强硬的技术实力为客户提供100%的全球通邮。 6. 邮件智能过滤 能针对所有经过网关邮件进行多条件的智能过滤,通过邮件主题、发件人/收件人ip或者账号、邮件内容、附件名、收发时间、部门等等条件过滤,让每一封邮件都难逃规则之网。 7. 遵从塞班斯法案,集成邮件归档系统 实现同步邮件归档,通过把邮件数据存储到独立的存储硬件上,可以对邮件数据进行更安全的管理。当需要查询历史邮件时,可以快速地获得所需邮件,从而达到邮件管理的目的,也可实现灾难恢复。通过邮件归档应付未来的电子邮件查询需求,遵从国际塞班斯法案。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值