U-Mail反垃圾邮件网关过滤Locky勒索邮件

近期,不少朋友圈有朋友发布相关的邮件提醒,说有关于Locky病毒勒索邮件的。看来这个病毒影响不小啊!下面就说说怎么来防止Locky勒索病毒的侵扰。

什么是Locky勒索病毒

Locky勒索病毒主要以邮件和恶链木马的形式进行传播含有恶意宏的Office文档,对用户具有较强的迷惑性,一旦感染病毒,计算机内的文档、图 片等重要资料会被病毒加密,同时还会在桌面等明显位置生成勒索提示文件,指导用户进行缴纳赎金(一般为比特币)。否则文件将无法打开。

通常建议:

1、不要打开可疑邮件的Office附件

2、禁用Office宏

3、重要的数据做好日常备份

4、及时更新安全软件

其实这个病毒早期在国外已经流行了,但是国内没有那么早,这不,近期就流行到国内了。先来看下Locky病毒的攻击流程。黑客向受害者邮箱发送带有 恶意word文档的Email,word文档中包含有黑客精心构造的恶意宏代码,受害者打开word文档并运行宏代码后,主机会主动连接指定的web服务 器,下载locky恶意软件到本地Temp目录下,并强制执行。locky恶意代码被加载执行后,主动连接黑客C&C服务器,执行上传本机信息, 下载加密公钥。locky遍历本地所有磁盘和文件夹,找到特定后缀的文件,将其加密成“.locky”的文件。加密完成后生成勒索提示文件。

目前,一些知名的网络安全方面的图队已经更新病毒库,以下引用某一公告信息:

某安全团队于15年4月份已经开始监测到勒索类病毒邮件的危害行为,经过大量的跟踪,然后于16年3月底发布了更新<其实这个时间,国内已经 第一批流行了这个病毒了>然后提示用户进行更新病毒库,可以有效的防御多少比例的病毒入侵。并且,说明现在针对已经中毒的机器,目前没有什么比较好 的办法,只有交比特币,其它的没有什么好的办法。然后说了一些防御的办法之类的,第一点不要打开来历不明的邮件,第二点不要点击Office宏提示……此 处省略。

可以看到,目前比较好的办法是,第一点不要…第二点不要……针对如此多的不要,有没有更好的办法呢!假如,可不可以让用户压根就收不到这封邮件呢! 后面的一系列的步骤就根本不需要去操作了。一般现在的企业邮箱,自带的反病毒模块使用的是定时自动更新反病毒模块,比如,一周一月更新一次。当然,也有根 本没有这个模块的或者根本不会更新的。这将会大大的降低反病毒的及时性。可能造成不必要的损失。

U-Mail反垃圾邮件网关解决措施

U-Mail邮件安全网关使用下面流程模块,发送邮件先经过邮件网关,经过一系列的扫描,然后再将正常的邮件发送至用户的服务器上面,这样就大大的 降低了安全风险。并且U-Mail邮件安全网关反垃圾和病毒策略会即时更新,能实时过滤垃圾邮件和病毒邮件。而且反垃圾邮件的效果是集中式的(集中式:表示在使用U-Mail邮件网关的用户中如果有一个用户举报某封邮件为垃圾邮件,该规则将应用到所有用户)。这在病毒库的量上面与单个用户的反病毒库有一个量变到质变的对比。

当然,针对Locky病毒邮件,U-Mail邮件反垃圾网关在该病毒刚爆发的数分钟内即做出响应,100%过滤掉此类及其衍生的病毒邮件。

U-Mail的反垃圾邮件网关在业界以“零误判”和高垃圾邮件拦截率著称,至于实际使用效果是不是官方宣传的这么好,那就是骡子是马拉出来溜溜吧,

时间: 2024-08-27 09:57:59

U-Mail反垃圾邮件网关过滤Locky勒索邮件的相关文章

反垃圾邮件智能网关之梭子鱼

梭子鱼网络 (Barracuda Networks , Inc.,以下简称"梭子鱼") 2003年成立于美国加州坎贝尔,拥有目前比较流行的反垃圾邮件的智能网关设备.梭子鱼为大量的企业级Exchange邮件系统起到了保驾护航的决定性作用,过滤和拦截目前公网上的绝大部分垃圾邮件和病毒邮件,使得企业用户能够更好更安全的使用Exchange邮件系统.今天我们就来讲讲微软Exchange Server和梭子鱼反垃圾邮件网关的结合. 1. 原理概述 梭子鱼反垃圾邮件及病毒邮件防火墙是一款专业过滤垃

Exchange反垃圾解决方案Proxmox Mail Gateway!

从安全的角度来看,将公司邮件服务器放在Internet上是非常危险的.最好的选择是使用邮件网关,网关将检查邮件中的垃圾邮件和病毒,并将其转发到内部邮件服务器.如Microsoft Exchange本身自带的边缘服务器,但是通常情况下,它既不能扫描病毒也不能正常过滤垃圾邮件.那么您必须购买第三方解决方案(趋势scanmail等),才能阻止电子邮件流量免受Internet威胁,同时可以采取其他的开源前端反垃圾网关来处理,今天介绍一个免费的解决方案:Proxmox Mail Gateway 配合exc

U-Mail邮件网关过滤勒索病毒测试报告

俗话说得好,“患难见真情”,也就是说平时看上去山盟海誓甜言蜜语,但一到危机关头各自飞了:同样的,日常上网看到各种平台言之凿凿的夸下海口说自己的平台固若金汤,对病毒防范一级棒,但最近勒索病毒一来,就纷纷将这些软件.平台打回原形,一个个的防线就像豆腐渣,不堪一击. 所谓“真金不怕火炼”,一直有许多朋友担心U-Mail邮箱使用不安全,事实上如何呢?小编敢夸口:只要你安装了U-Mail邮件网关,则可确保高枕无忧.空口无凭,有图为证: 首先尝试一下直面勒索病毒的攻击吧,从网上找来一个勒索病毒的样本: 接着

使用Exchange反垃圾邮件组件解决内部仿冒邮件

最近一个朋友遇到一个很有意思的问题,在生产环境中我们装好Exchange之后,肯定需要配置外部邮件的收发.按照我们对邮件系统的理解,我们必须在default 接收连接器上的权限设置,允许匿名连接,才能实现外部邮件的接收.如果我们不配置匿名权限,那么外部邮箱在往我们的邮件系统域发送邮件时就会遇到类似以下的错误: 但在没有反垃圾邮件措施的情况下,我们可以使用telnet工具,实现匿名的邮件发送,并可以任意的冒名发送: 在上图中,我们用telnet工具非常轻松的就冒名邮件系统域的Postmaster邮

Postfix邮箱(八):安装反垃圾邮件系统Spam Locker

说明:Spam Locker是一款开放源代码,并以GPL授权发布,起源于APF技术,以SMTP行为识别为核心的反垃圾邮件系统.使用Perl语言撰写: Spam Locker使用了多种目前反垃圾邮件领域的领先技术,比如本地黑白名单.灰名单技术,多RBL查询技术等等: 这些众多厂商引以为豪的反垃圾邮件技术,现在都可以通过Spam Locker免费使用: Spam Locker是smtp阶段(邮件没收下来时),spamassassin是内容过滤阶段(邮件已经收下来了),所以2者可以混用. 参考: ht

国际反垃圾邮件组织有哪些?

提起国际反垃圾邮件组织,恐怕大部分人还是从一度闹的沸沸扬扬的封杀我国电子邮件时间开始注意它们的.从2001年开始,由于出现大量来自我国的垃圾邮件,一些国际反垃圾邮件组织将一些中国著名邮件运营商列入垃圾邮件服务器黑名单,造成了巨大的损失和影响.这件事引起了各界对我国垃圾邮件问题的重视,也在某种程度上促使我国开始进行反垃圾邮件行动. 这里向大家介绍世界上最著名的四个反垃圾邮件组织. Spanhause 组织主页:http://www.spamhause.org Spanhause是一个致力于消灭垃圾

反垃圾邮件设置

1. 什么是垃圾邮件? 垃圾邮件泛指未经请求而发送的电子邮件,如未经发件人请求而发送的商业广告或非法的电子邮件. 2. 遇到垃圾邮件怎么办? 如果您在Web页面看到有垃圾邮件,可以点击邮件列表上方的“拒收”或者“报告垃圾邮件”,此垃圾邮件的发件人将自动进入您的黑名单列表中,以后凡是来自此地址的邮件将不能发送到您的信箱中.此外,在读信页面里,也可以直接将发件人信息加入黑名单. 如果您将邮件下载到了本地,并且发现是垃圾邮件,可以用您的收发 Email 软件,如 Outlook Express 中提供

怎么样反病毒反垃圾? Coremail邮件系统如何从容应对

其实随着技术的发展,很多安全威胁也变着法子逃避防御系统的检测.无孔不入的垃圾邮件.诈骗邮件,持续威胁着企业的信息.财产安全.因此,企业需要打造严密的一体化邮件防御体系,才能更有效保障公司邮箱的安全. 邮件系统专家盈世Coremail,通过"一体化防御体系",在收发邮件的同时一并完成垃圾邮件与病毒邮件的处理,不仅可以大大提高用户收发信件的响应时间,而且可以有效降低客户在电子邮件安全方面的成本,目前正在为10万家单位和企业的信息安全保驾护航. 启用安全防护机制,杜绝恶意邮件 电子邮件,不仅

关于企业邮箱服务器经常被spamhaus反垃圾邮件组织拦截的排错方法分享

其实在企业邮件平台管理过程中,企业邮箱管理员经常会被各种各样的邮箱问题所困扰,而困扰最大的除了服务器规划不当带来的后期服务器维护的困难外,还有最致命也是最让邮件管理员着急的事情,那就是企业邮箱经常被一些国际反垃圾邮件组织列为黑名单,也许,很多人会在想,如果是列为了黑名单,那么直接进行申诉,释放就可以了,这个回答其实也勉强可以算是对的,但是从申诉到释放,其实也是需要等待一个时间的,那么这时出现大批量的用户反映,我个人认为这其实也是邮件平台不稳定的一个体现,做为管理员,则必须要了解被列为黑名单的根本