注意注意,小心勒索病毒
文章推薦指數: 80 %
公
告
勒索病毒威脅預警及臨時解決方案
國家網絡與信息安全信息通報中心緊急通報:5月12日晚間,全球爆發了一系列勒索病毒(Wannacry)的感染事件。
目前已有100多個國家和地區的數萬台電腦遭該勒索病毒感染,包括英國、俄羅斯,義大利等大部分歐洲國家,國內大量企業和多個高校的教育網受到感染,導致系統癱瘓。
該勒索病毒會加密被感染系統上的資料和數據,要求支付相應的贖金才會解密和恢復。
有些學校學生反饋,明天就要答辯,今天電腦感染了勒索軟體,論文被加密無法打開,被敲詐高額的比特幣贖金。
種種跡象表明,這是一輪專門針對高校畢業季的校園網病毒攻擊事件。
再次提醒,一定要打補丁!!!漏洞不補,就是打開門放黑客進來,它可以拿到系統最高權限做任何事。
勒索軟體Wannacry
據悉,此次勒索軟體是一個名為「Wannacry」的全新家族,目前還無法解密被該軟體加密的資料和數據。
該軟體是利用了之前方程式組織泄漏的大量Windows漏洞文件中的一個SMB漏洞(MS17-010),微軟官方已經在3月份發布了相關修復補丁,但由於部分用戶沒能及時安裝修復該漏洞,導致了該勒索軟體的大規模感染及攻擊。
軟體感染實例如下:
當系統被該勒索軟體入侵後,彈出勒索對話框:
圖 1 勒索介面
加密系統中的照片、圖片、文檔、壓縮包、音頻、視頻、可執行程序等幾乎所有類型的文件,被加密的文件後綴名被統一修改為「.WNCRY」。
圖 2 加密後的文件名
受影響及不受影響的版本情況
由於目前分析該勒索軟體利用了之前MS17-010的一個SMB漏洞,因此沒有修復該漏洞的系統均有可能遭到感染,請用戶及時下載更新系統版本來防護。
請參考連結:MS17-010漏洞的詳細信息
臨時防護方案
由於該勒索軟體利用了一個微軟官方的SMB漏洞,請用戶及時檢查是否安裝了相關的修復補丁,並確保已經下載安裝了相關補丁,參考連結:
1. 升級針對ms17-010的微軟的漏洞補丁,可以採用自動更新或下載更新補丁的方法,補丁更新地址如下:
WindowsVista、WindowsServer2008
Windows 7、Windows Server 2008 R2
Windows 8.1、Windows Server 2012R2
Windows RT 8.1
2. 用戶可以啟動Windows防火牆並關閉系統137,139,445等系統 smb埠來阻止外部的連接請求。
關閉網絡共享;打開系統自動更新,並檢測更新進行安裝
打開控制面板-系統與安全-Windows防火牆,點擊左側啟動或關閉Windows防火牆
選擇啟動防火牆,並點擊確定
點擊入站規則,新建規則
選擇埠、下一步
特定本地埠,輸入445,139,137,下一步
選擇阻止連接,下一步
配置文件,全選,下一步
名稱,可以任意輸入,完成即可。
XP系統的處理流程
依次打開控制面板,安全中心,Windows防火牆,選擇啟用
點擊開始,運行,輸入cmd,複製下面三條命令並確定執行下面三條命令
net stop rdr
net stop srv
net stop netbt
由於微軟已經不再為XP系統提供系統更新,建議用戶儘快升級到高版本系統。
特別重要提示:做好系統中的重要文件備份,將重要文件備份到U盤或其他移動硬碟。
新媒體工作室
製作:呂博
全球爆發大規模新型「蠕蟲」式勒索軟體感染事件
接公安機關通報:5月12日20時左右,全球爆發大規模新型「蠕蟲」式勒索軟體感染事件,目前已有74個國家和地區的數萬台電腦遭該勒索軟體攻擊,我國大量行業、企業內網大規模感染。該勒索軟體是一個名稱為...
全球大規模爆發比特幣病毒,如何避免被「勒索」?
5月13日,國家網絡與信息安全信息通報中心緊急通報:2017年5月12日20時左右,新型「蠕蟲」式勒索病毒爆發,目前已有100多個國家和地區的數萬台電腦遭該勒索病毒感染,我國部分Windows系...
勒索病毒升級!我公司的自查、應對辦法分享
WannaCry 2.0取消了Kill Switch,不能通過註冊某個域名來關閉變種勒索病毒的傳播,該變種傳播速度可能會更快。根據國家網際網路應急中心通報,2017年5月12日20時左右,新型「...
緊急 全球爆發比特幣勒索病毒攻擊,緊急應對措施!
北京時間2017年5月12日20時左右,全球爆發大規模勒索軟體感染事件,我國大量行業企業內網、阿里雲等大規模感染,教育網受損嚴重,攻擊造成了教學系統癱瘓,甚至包括校園一卡通系統。
Windows電腦請這樣設置防範感染新型「蠕蟲」式勒索病毒
國家網絡與信息安全通報中心緊急通告:2017年5月12日20時左右,新型「蠕蟲」式勒索病毒正式爆發,目前已有100多個國家和地區的數萬台Windows系統的電腦被感染此病毒,我國部分區域的Win...
ONION勒索軟體病毒攻擊多所高校,手把手教你如何防範
【彭湃科技】5月12日晚20點左右,國內部分高校學生反映電腦被病毒攻擊,文檔被加密,攻擊者稱需支付比特幣解鎖。攻擊者利用Windows系統默認開放的445埠在高校校園網內進行傳播,不需要用戶進行...
揭秘|勒索病毒WannaCry一夜「橫掃」全球99國始末
編者按 5月12日晚,一款名為「WannaCry」的勒索病毒在全球進行大規模攻擊,目前已知有99個國家受害,據報英國醫療系統、快遞公司FedEx、俄羅斯第2大電信公司Megafon都是這輪攻擊的...
「永恆之藍」勒索蠕蟲病毒報告及應急處置方案
事件背景:2017年5月12日起,全球範圍內爆發基於Windows網絡共享協議進行攻擊傳播的蠕蟲惡意代碼,這是不法分子通過改造之前泄露的NSA黑客武器庫中「永恆之藍」攻擊程序發起的網絡攻擊事件,...
突發!大量電腦感染勒索病毒 我們如何正確防範
近期很多地方出現ONION勒索軟體感染情況,磁碟會被病毒加密為.onion後綴,該勒索文件是此前活躍的勒索文件Wallet的一類變種,運用了高強度的加密算法難以破解,對學習資料和個人數據造成嚴重損失。