2017年5月12日20时左右,新型“蠕虫”式勒索软件爆发。目前已有74个国家和地区的数万台电脑遭该勒索软件攻击。英国各家医院的电脑系统5月12日开始遭遇大规模网络攻击而瘫痪,导致预约取消、电话断线、患者无法看病。
根据网络安全机构通报,这是不法分子利用NSA黑客武器库泄漏的“永恒之蓝”发起的病毒攻击事件。“永恒之蓝”会扫描开放445文件共享端口的Windows机器,无需用户任何操作,只要开机上网,不法分子就能在电脑和服务器中植入勒索软件、远程控制木马、虚拟货币挖矿机等恶意程序。
由于以前国内多次爆发利用445端口传播的蠕虫,运营商对个人用户已封掉445端口,但是教育网并没有此限制,仍然存在大量暴露445端口的机器。据有关机构统计,目前国内平均每天有5000多台机器遭到NSA“永恒之蓝”黑客武器的远程攻击,教育网是受攻击的重灾区。
当系统被该勒索软件入侵后,弹出勒索对话框:
该勒索软件是一个名称为“wannacry”的新家族,一旦运行会对所有系统文件进行加密,目前无法解密该勒索软件加密的文件。
预防措施
1、未升级操作系统的处理方式(不推荐,仅能临时缓解):启用并打开“Windows防火墙”,进入“高级设置”,在入站规则里禁用“文件和打印机共享”相关规则。关闭445、135、137、138、139端口,关闭网络共享。
2、升级操作系统的处理方式(推荐):建议广大用户使用自动更新升级到Windows的最新版本。目前微软已发布补丁MS17-010修复了“永恒之蓝”攻击的系统漏洞,请尽快为电脑安装此补丁,网址为:https://technet.microsoft.com/zh-cn/library/security/MS17-010。
3、蠕虫勒索软件免疫工具(WannaCry,帮助用户配置防火墙,关闭端口,下载并安装补丁的一站式工具)http://www.antiy.com/response/wannacry/Vaccine_for_wannacry.zip
4、要保证计算机在开机前首先拔除网线、断开网络链接。开机后,保证在断网状态下更新最新的Windows操作系统补丁,推荐使用360相关工具开展安全防护:
(1)360公司免疫工具下载链接:http://b.360.cn/other/onionwormimmune
(2)360公司专杀工具下载链接:http://b.360.cn/other/onionwormkiller
(3)360公司勒索蠕虫病毒文件恢复工具下载链接:https://dl.360safe.com/recovery/RansomRecovery.exe(注:这个工具是基于磁盘恢复的原理,不是解密文件,所以不能保证100%的恢复)
5、勤做重要文件非本地备份,尽快(今后定期)备份自己电脑中的重要文件资料到移动硬盘/U盘/网盘上。
6、强化网络安全意识,“网络安全就在身边,要时刻提防”:不明链接不要点击,不明文件不要下载……
7、Win7、Win8、Win10的处理流程:
(1)打开控制面板
(2)勾选启用Windows防火墙并确定。
(3)点击高级设置。
(4)添加入站规则,新建规则。
(5)选择端口。
(6)特定本地端口输入445,点击下一步。
(7)选择阻止链接。
(8)勾选全部,点击下一步。
(9)输入端口的名称,点击完成。
到此,防火墙445端口的阻止设置就完成了。
其他未尽事项请参照附件:360针对“永恒之蓝”攻击紧急处置手册
|