设为首页 | 收藏本站 | 分享 | 检索:  
 
当前位置:
  行业新闻
警惕!警惕!电脑勒索病毒全球爆发,小编教你如何防范
  发布日期:2017/05/15    作者:易软设计部        浏览量:[ 1669 ]
 

2017年5月12日20时左右,新型“蠕虫”式勒索软件爆发。目前已有74个国家和地区的数万台电脑遭该勒索软件攻击。英国各家医院的电脑系统5月12日开始遭遇大规模网络攻击而瘫痪,导致预约取消、电话断线、患者无法看病。

根据网络安全机构通报,这是不法分子利用NSA黑客武器库泄漏的“永恒之蓝”发起的病毒攻击事件。“永恒之蓝”会扫描开放445文件共享端口的Windows机器,无需用户任何操作,只要开机上网,不法分子就能在电脑和服务器中植入勒索软件、远程控制木马、虚拟货币挖矿机等恶意程序。

由于以前国内多次爆发利用445端口传播的蠕虫,运营商对个人用户已封掉445端口,但是教育网并没有此限制,仍然存在大量暴露445端口的机器。据有关机构统计,目前国内平均每天有5000多台机器遭到NSA“永恒之蓝”黑客武器的远程攻击,教育网是受攻击的重灾区。

当系统被该勒索软件入侵后,弹出勒索对话框:

该勒索软件是一个名称为“wannacry”的新家族,一旦运行会对所有系统文件进行加密,目前无法解密该勒索软件加密的文件。

预防措施

1、未升级操作系统的处理方式(不推荐,仅能临时缓解):启用并打开“Windows防火墙”,进入“高级设置”,在入站规则里禁用“文件和打印机共享”相关规则。关闭445、135、137、138、139端口,关闭网络共享。

2、升级操作系统的处理方式(推荐):建议广大用户使用自动更新升级到Windows的最新版本。目前微软已发布补丁MS17-010修复了“永恒之蓝”攻击的系统漏洞,请尽快为电脑安装此补丁,网址为:https://technet.microsoft.com/zh-cn/library/security/MS17-010

3、蠕虫勒索软件免疫工具(WannaCry,帮助用户配置防火墙,关闭端口,下载并安装补丁的一站式工具)http://www.antiy.com/response/wannacry/Vaccine_for_wannacry.zip

4、要保证计算机在开机前首先拔除网线、断开网络链接。开机后,保证在断网状态下更新最新的Windows操作系统补丁,推荐使用360相关工具开展安全防护:

(1)360公司免疫工具下载链接:http://b.360.cn/other/onionwormimmune

(2)360公司专杀工具下载链接:http://b.360.cn/other/onionwormkiller

(3)360公司勒索蠕虫病毒文件恢复工具下载链接:https://dl.360safe.com/recovery/RansomRecovery.exe(注:这个工具是基于磁盘恢复的原理,不是解密文件,所以不能保证100%的恢复)

5、勤做重要文件非本地备份,尽快(今后定期)备份自己电脑中的重要文件资料到移动硬盘/U盘/网盘上。

6、强化网络安全意识,“网络安全就在身边,要时刻提防”:不明链接不要点击,不明文件不要下载……

7、Win7、Win8、Win10的处理流程:

(1)打开控制面板

(2)勾选启用Windows防火墙并确定。

(3)点击高级设置。

(4)添加入站规则,新建规则。

(5)选择端口。

(6)特定本地端口输入445,点击下一步。

(7)选择阻止链接。

(8)勾选全部,点击下一步。

(9)输入端口的名称,点击完成。

到此,防火墙445端口的阻止设置就完成了。


其他未尽事项请参照附件:360针对“永恒之蓝”攻击紧急处置手册


编辑:易软设计部  
扫一扫分享本页
上一条: 名校长会聚玉溪研讨教育思想
下一条: 2017年云南省职业教育活动周启动
 
合作伙伴
友情链接
网站地图
 
QQ在线
留言反馈
技术服务
 
Copyright © 2016  昆明易软数码科技有限公司  版权所     地址:昆明市高新区科医路176号昆明技术转移中心3楼
电话:0871-68319989  68326576     商务QQ:2736087914     服务QQ:2063444159    邮编:650118    滇ICP备13001430号-1