Wana 新型惡意軟體病毒爆發,你能中招了嗎?告訴您如何處理
文章推薦指數: 80 %
Wana 新型惡意軟體爆發:本次爆發的勒索軟體是一個名稱為「wannacry」的新家族,目前無法解密該勒索軟體加密的文件。
黑客利用 NSA 黑客武器庫泄漏的「永恆之藍」工具發起的網絡攻擊事件:大量伺服器和個人 PC 感染病毒後被遠程控制,被安裝勒索軟體,磁碟文件會被病毒加密為.onion
或者.WNCRY 後綴,用戶只有支付高額贖金後才能解密恢復文件,對各級單位及企業重要文件數據造成嚴重損失。
「EternalBlue」工具利用的是微軟 Windows 作業系統的SMBv1
協議中的安全漏洞。
未經身份驗證的攻擊者可以向目標機器發送特製報文觸發緩衝區溢出,導致在目標機器上遠程執行任意代碼。
「永恆之藍」工具會掃描開放 445 文件共享埠的 Windows機器,只要用戶開機上網,黑客就可能在電腦和伺服器中植入勒索軟體。
已經有大量網絡的用戶報告個人 PC
被安裝了勒索軟體。
此外,根據國外媒體的報導,目前英國、美國、俄羅斯、西班牙、義大利、越南、台灣等國家和地區也出現了被感染的情況。
影響範圍
MS17-010 漏洞主要影響以下作業系統:
桌面版本作業系統:
Windows 2000
Windows XP
Windows Vista
Windows7
Windows8
Windows8.1
Windows10
伺服器版本作業系統:
Windows Server 2000
Windows Server 2003
Windows Server 2008
Windows Server 2012
Windows Server 2016
應急處置措施
(一)對於已經感染的系統斷開已經感染的主機系統的網絡連接,防止進一步擴散;優先檢查未感染主機的漏洞狀況,做好漏洞加固工作後方可恢復網絡連接。
已經感染終端,根據終端數據重要性決定處置方式,如果重新安裝系統則建議完全格式化硬碟、使用全新作業系統、完善操作系統補丁、安裝防病毒軟體並通過檢查確認無相關漏洞後再恢復網絡連接。
(二)對於未感染的系統
注意:以下操作有先後順序,請逐步開展。
[*非常重要*] 拔掉網線之後再開機啟動;
做好重要文件的備份工作(最好備份到存儲介質中);
開啟系統防火牆,並設置阻止向 445 埠進行連接,可以使
用以下命令開展:
方法一:
echo "請務必以管理員身份運行"
netsh firewall set opmode enable
netsh advfirewall firewall add rule name="deny445" dir=in
protocol=tcp localport=445 action=block
方法二:
Windows 32 位關閉 445 埠批處理(bat):
REG ADD HKLM\SYSTEM\CurrentControlSet\services\NetBT\Pa
rameters /v SMBDeviceEnabled /T REG_DWORD /D 0 /F&&sc con
fig LanmanServer start= disabled&&net stop lanmanserver /y
Windows x64 位關閉 445 埠批處理(bat):
REG ADD HKLM\SYSTEM\CurrentControlSet\services\NetBT\Pa
rameters /v SMBDeviceEnabled /T REG_QWORD /D 0 /F&&sc con
fig LanmanServer start= disabled&&net stop lanmanserver /y
新建文本文檔,然後複製以上腳本內容,另存為【.bat】格式的文件,並右鍵【管理員運行】,待 CMD 對話框消失後,重啟電腦即可。
如無必需,建議關閉 SMB 共享服務;
打開系統自動更新,並檢測系統補丁進行安裝,如果是內網環境可以採用離線補丁方式更新;
安裝殺毒軟體並升級病毒庫;增強個人主機病毒防範意識,不隨意打開位置來源的文件,關閉移動存儲自動播放功能等。
(三)網絡層防護
邊界交換機、路由器、防火牆等設備禁止雙向 135/137/139/445 埠的 TCP 連接。
內網核心主幹交換路由設備禁止雙向 135/137/139/445 埠的 TCP 連接。
更新入侵防禦、入侵檢測、APT 安全設備漏洞庫,開啟防禦策略。
離線補丁下載地址
Security Update for Windows XP SP3 (KB4012598)
http://download.windowsupdate.com/d/csa/csa/secu/2017/02/
windowsxp-kb4012598-x86-custom-chs_dca9b5adddad778cfd4
b7349ff54b51677f36775.exe
Security Update for Windows Server 2003 (KB4012598)
http://download.windowsupdate.com/c/csa/csa/secu/2017/02/
windowsserver2003-kb4012598-x86-custom-chs_b45d2d8c8358
3053d37b20edf5f041ecede54b80.exe
Security Update for Windows Server 2003 for x64 Systems
(KB4012598)
http://download.windowsupdate.com/c/csa/csa/secu/2017/02/
windowsserver2003-kb4012598-x64-custom-chs_68a2895db36e
911af59c2ee133baee8de11316b9.exe
Security Update for Windows 7 (KB4012212)
http://download.windowsupdate.com/d/msdownload/update/so
ftware/secu/2017/02/windows6.1-kb4012212-x86_6bb04d3971b
b58ae4bac44219e7169812914df3f.msu
Security Update for Windows 7 x64 (KB4012212)
http://download.windowsupdate.com/d/msdownload/update/so
ftware/secu/2017/02/windows6.1-kb4012212-x64_2decefaa02e2
058dcd965702509a992d8c4e92b3.msu
Security Update for Windows Server 2008 R2 x64
(KB4012212)
http://download.windowsupdate.com/d/msdownload/update/so
ftware/secu/2017/02/windows6.1-kb4012212-x64_2decefaa02e2
058dcd965702509a992d8c4e92b3.msu
Security Update for Windows10 ()
http://download.windowsupdate.com/c/msdownload/update/so
ftware/secu/2017/03/windows10.0-kb4012606-x86_8c19e23de2f
f92919d3fac069619e4a8e8d3492e.msu
Security Update for Windows10 x64 ()
http://download.windowsupdate.com/c/msdownload/update/so
ftware/secu/2017/03/windows10.0-kb4012606-x64_e805b81ee0
8c3bb0a8ab2c5ce6be5b35127f8773.msu
以上內容來自公司應對病毒緊急處置文件,如有侵權,敬請諒解。
僅提供方式方法,供廣大粉友使用,不提供現場服務。
還不會,請諮詢周圍的電腦大枷。
莫神支招:用戶如何防範席捲全球的勒索病毒
「WannaCry」中文「翻譯為」讓你哭」的勒索病毒席捲全球,已經有100多個國家的電腦系統遭到入侵,重要文件被非法加密。這種軟體是NSA(美國國家安全局)泄露的微軟系統的SMB/RDP遠程命...
重磅|安恆信息「永恆之藍」勒索病毒安全事件報告
2017-05-14 安恆信息1.背景 北京時間2017年05月12日,安恆信息監測到黑客利用NSA黑客武器庫泄漏的「永恆之藍」工具發起的網絡攻擊事件:大量伺服器和個人PC感染病毒後被遠程控制,...
濟寧市政府辦關於防止新型電腦病毒侵害的緊急通知
濟寧市人民政府辦公室關於防止新型電腦病毒侵害我市網絡的緊急通知各縣(市、區)人民政府,濟寧高新區、太白湖新區、濟寧經濟技術開發區、曲阜文化建設示範區管委會(推進辦公室),市政府各部門,各大企業,...
新型「蠕蟲」式勒索軟體攻擊分析及處置工作建議
5月12日20時許,英國、義大利、俄羅斯等全球100多個國家爆發比特幣勒索病毒攻擊,我國教育網用戶的大批高校也出現感染情況,眾多師生的電腦文件被病毒加密,只有支付贖金才能恢復,目前已有多個行業單...
「勒索」病毒來襲,多個國家「淪陷」,誰是幕後黑手?
2017年5月12日20時左右,全球爆發大規模勒索軟體感染事件,英國、義大利、俄羅斯等全球多個國家爆發勒索病毒攻擊。我國大量行業企業內網大規模感染,教育網受損嚴重,攻擊造成了教學系統癱瘓,甚至包...
勒索病毒變種升級!連未上映的《加勒比海盜5》也慘遭其毒手
近日,一場網絡風暴席捲全球12日一款名為「wannacry」(想哭)病毒的勒索軟體大規模入侵全球電腦網絡成千上萬台電腦癱瘓包括中國、美國在內的99個國家紛紛中招
勒索病毒來了!中國石油及部分大學已經中招,解決方案如下
近日,一種名為「WannaCry」的勒索病毒在全球範圍內大規模爆發,我國教育、銀行、交通等多個行業也遭受不同程度影響。溫馨提示:由於專業術語較多,需要了解如何解決勒索病毒的解決方案,請直接跳至本...
全球大規模爆發比特幣病毒,如何避免被「勒索」?
5月13日,國家網絡與信息安全信息通報中心緊急通報:2017年5月12日20時左右,新型「蠕蟲」式勒索病毒爆發,目前已有100多個國家和地區的數萬台電腦遭該勒索病毒感染,我國部分Windows系...
全球爆發大規模新型「蠕蟲」式勒索軟體感染事件
接公安機關通報:5月12日20時左右,全球爆發大規模新型「蠕蟲」式勒索軟體感染事件,目前已有74個國家和地區的數萬台電腦遭該勒索軟體攻擊,我國大量行業、企業內網大規模感染。該勒索軟體是一個名稱為...
勒索者蠕蟲病毒WannaCry應急處理方案
最近筆者所在的公司的安全部門向全員發了一封應對WannaCry病毒的郵件,郵件大致是預防過程和比較實用的安裝包。這個病毒目前來看還沒有破解方法。但是可以從根本上預防。先粘出來,供大家參考。如果需...
「永恆之藍」勒索蠕蟲爆發預警通告
2017年5月12日夜間開始,網際網路爆發大規模勒索者病毒(WannaCry)。感染該病毒後,電腦文檔被加密,在桌面上顯示窗口,強制用戶支付一定數額的比特幣才能解鎖,給用戶造成了巨大的損失。比...
揭秘|勒索病毒WannaCry一夜「橫掃」全球99國始末
編者按 5月12日晚,一款名為「WannaCry」的勒索病毒在全球進行大規模攻擊,目前已知有99個國家受害,據報英國醫療系統、快遞公司FedEx、俄羅斯第2大電信公司Megafon都是這輪攻擊的...
揭示「永恆之藍」勒索病毒最全真相(附八大安全企業防護方案)
編者按5月12日晚,一款名為「WannaCry」的勒索病毒在全球進行大規模攻擊,目前已知有100多個國家和地區受害,包括醫療系統、快遞公司、石油石化、學校、銀行、警察局等眾多行業受到影響,被攻擊...
緊急!新型電腦病毒爆發,要保住文件,馬上這麼做!|關注
點擊上方「中國教育新聞網」訂閱我們5月13日,幾乎所有人的朋友圈都在流傳著這樣一條消息——全球爆發電腦勒索病毒,「疫情」已波及99個國家。包括中國、俄羅斯、英國、美國在內的眾多國家,都被該病毒攪...
比特幣勒索病毒各系統微軟官方漏洞修復補丁下載地址 勒索病毒補丁一覽
5月12日晚,「比特幣勒索」病毒在全球範圍內爆發。被攻擊者的電腦文件會被黑客鎖定,而只有向黑客支付一定的贖金之後才能解鎖。目前,統計數據顯示,國內已經有超過2.8萬家機構中招,主要集中在企業、高...
防範勒索病毒?必須看這個
近日,多所高校發布關於連接校園網的電腦大面積中「勒索」病毒的消息,這種病毒致使許多高校畢業生的畢業論文(設計)被鎖,支付贖金後才能解密。全球許多國家的醫院及科研機構等也都遭受了攻擊。國內高校是這...
紅色警報!啥是「勒索」病毒,如何解救,全攻略在此!
周末被「病毒」和「勒索」給刷屏,關鍵是,勒索的贖金要求竟是比特幣!要知道,比特幣通過近期大漲,當前一個比特幣的價格已經超過10000元人民幣!國家網絡與信息安全信息通報中心緊急發布了最新通知,W...