中国工商银行
查看: 45742|回复: 9

[汕尾] 勒索病毒已变种!汕尾有12处IP中招!

[复制链接]
发表于 2017-5-15 18:15:22 | 显示全部楼层 |阅读模式
勒索病毒已变种!广东这些城市最严重!手把手教你如何防……
微信图片_20170515090356.jpg
5月15日,电脑一开机,可能所有的文件将被加密无法读取,要么花300美元,要么重装电脑,数据文件全失!

5月12日开始在全球肆虐的WannaCrypt(永恒之蓝)勒索蠕虫攻击,在周末两天已发展成为史上最大规模的勒索软件攻击事件。5月15日首个工作日,可能迎来勒索蠕虫爆发的高峰期,我们该如何规避这一安全风险?

感染后只能重装系统,
重要数据文件不能直接恢复

这一安全事件的风险已被包括360在内的多家安全机构定级为“危急”。

中国国家互联网应急中心表示,目前,安全业界暂未能有效破除该勒索软的恶意加密行为,用户主机一旦被勒索软件渗透,只能通过重装操作系统的方式来解除勒索行为,但用户重要数据文件不能直接恢复。

根据360威胁情报中心的统计,在短短一天多的时间,全球近百个国家的超过10万家组织和机构被攻陷,其中包括1600家美国组织,11200家俄罗斯组织。包括西班牙电信巨头Telefonica,电力公司Iberdrola,能源供应商Gas Natural在内的西班牙公司的网络系统也都瘫痪。葡萄牙电信、美国运输巨头FedEx、瑞典某当地政府、俄罗斯第二大移动通信运营商Megafon都已曝出相关的攻击事件

国内已经有29372家机构组织的数十万台机器感染WannaCrypt(永恒之蓝),被感染的组织和机构已经覆盖了几乎所有地区,影响范围遍布高校、火车站、自助终端、邮政、加油站、医院、政府办事终端等多个领域。目前被感染的电脑数字还在不断增长中。

微信图片_20170515164403.jpg

开机前先做好这些防护措施

周一(5月15日)工作日首日,是电脑开机的高峰,也是勒索蠕虫传播的高峰,360安全监测与响应中心向与勒索蠕虫病毒关系密切的服务器管理员、桌面终端管理员、普通用户分别提供了完整的安全开机操作指南。
步骤一:开机前,拔掉网线、停用无线等一切互联网连接;

步骤二:使用安全(无病毒)的U盘下载系统补丁,并给每台计算机打上该补丁;

步骤三:使用安全(无病毒)的U盘下载“360NSA武器库免疫工具”,对计算机补丁升级情况进行安全检测;

步骤四:完成上述步骤后,方可联网。

另外,各用户要关闭计算机操作系统不必要开放的445、135、137、138、139等端口,关闭网络共享功能,并对重要文件数据进行备份。

在防范上,腾讯安全联合实验室反病毒实验室负责人、腾讯电脑管家安全技术专家马劲松指出:
◆一是,临时关闭端口。Windows用户可以使用防火墙过滤个人电脑,并且临时关闭135、137、445端口3389远程登录(如果不想关闭3389远程登录,至少也是关闭智能卡登录功能),并注意更新安全产品进行防御,尽量降低电脑受攻击的风险。

微信图片_20170515165917.jpg

◆二是,及时更新 Windows已发布的安全补丁。在3月MS17-010漏洞刚被曝出的时候,微软已经针对Win7、Win10等系统在内提供了安全更新;此次事件爆发后,微软也迅速对此前尚未提供官方支持的Windows XP等系统发布了特别补丁。

◆三是,利用“勒索病毒免疫工具”进行修复。用户通过其他电脑下载各个安全软件开启免疫功能,并将文件拷贝至安全、无毒的U盘;再将指定电脑在关闭Wi-Fi,拔掉网线,断网状态下开机,并尽快备份重要文件;然后通过U盘使用“勒索病毒免疫工具”离线版,进行一键修复漏洞;联网即可正常使用电脑。

◆四是,备份。重要的资料一定要备份,谨防资料丢失。


如何防范“勒索”病毒攻击?
手把手教你
国家网络与信息安全信息通报中心提醒广大计算机用户:

尽快升级安装补丁,地址为:https://technet.microsoft.com/zh ... urity/MS17-010.aspx

Windows 2003和XP没有官方补丁,相关用户可打开并启用Windows防火墙,进入"高级设置",禁用"文件和打印机共享"设置;或启用个人防火墙关闭445以及135、137、138、139等高风险端口。

已感染病毒机器请立即断网,避免进一步传播感染。

手把手教你
如何设置电脑防范勒索病毒
关闭 135、137、138、139、445端口,关闭网络共享也可以避免中招。

方法1

1、运行 输入“dcomcnfg”;

QQ浏览器截屏未命名.png

2、在“计算机”选项右边,右键单击“我的电脑”,选择“属性”;




3、在出现的“我的电脑属性”对话框“默认属性”选项卡中,去掉“在此计算机上启用分布式 COM”前的勾;


4、选择“默认协议”选项卡,选中“面向连接的TCP/IP”,单击“删除”按钮,最后“确认”。

QQ浏览器截屏未命名1.png
2、关闭 135、137、138 端口

在网络邻居上点右键选属性,在新建好的连接上点右键选属性再选择网络选项卡,去掉 Microsoft 网络的文件和打印机共享,以及 Microsoft 网络客户端的复选框。这样就关闭了共享端 135 、137、138端口。

2.png


3、关闭 139 端口


139 端口是 NetBIOSSession 端口,用来文件和打印共享。关闭 139 的方法是:在“网络和拨号连接”中的“本地连接”中,选取“Internet协议 (TCP/IP)”属性,进入“高级 TCP/IP 设置”“WINS设置”里面,有一项“禁用TCP/IP的 NETBIOS ”,打勾就可关闭 139 端口。


4、关闭 445 端口


开始-运行输入 regedit. 确定后定位到 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters,新建名为“SMBDeviceEnabled”的DWORD值,并将其设置为 0,则可关闭 445 端口。

1.png
2.png



开启系统防火墙

利用系统防火墙高级设置阻止向445端口进行连接(该操作会影响使用445端口的服务)
  Win7、Win8、Win10的处理流程

1、打开控制面板-系统与安全-Windows防火墙,点击左侧启动或关闭Windows防火墙


3.png
2、选择启动防火墙,并点击确定


4.png
3、点击高级设置

5.png
4、点击入站规则,新建规则

6.png
5、选择端口,下一步
7.png

6、特定本地端口,输入445,下一步

8.png

7、选择阻止连接,下一步
9.png

8、配置文件,全选,下一步

10.png

9、名称,可以任意输入,完成即可。

11.png


XP系统的处理流程
1、依次打开控制面板,安全中心,Windows防火墙,选择启用

12.png

2、点击开始,运行,输入cmd,确定执行下面三条命令

net  stop rdr
net  stop srv
net  stop netbt

此外,由于微软已经不再为XP系统提供系统更新,建议用户尽快升级到高版本系统。

360公司发布的“比特币勒索病毒”免疫工具下载地址:http://dl.360safe.com/nsa/nsatool.exe

科普时间
什么是比特币?

比特币是一种虚拟货币,不依靠特定机构发行,依据特定算法,通过大量的计算产生。可以购买现实或虚拟物品,也可以兑换成大多数国家的货币。

这个病毒是怎么回事?

病毒类型:敲诈者病毒

勒索软件攻击模式:漏洞攻击包、水坑式攻击、恶意广告,或者大规模的网络钓鱼活动。

感染方式:邮件、网页、flash播放等。

病毒危害:一旦勒索病毒发动攻击,并攻击成功,损失几乎无法阻挡。被感染病毒电脑中的文件被加密为sage文件,需支付上万元赎金才能恢复数据,然而也可能会有支付完赎金被骗的情况发生。

解决方式:目前并无有效的解决办法,只能重装系统,但受感染的文件无法恢复。
来源:南方杂志



楼主热帖
[城事报料] 有人偷偷“起厝”被拘!
[城事报料] 海丰公安开展治安复杂区域集中清查整治行动
[城事报料] 大行动!抓获23人...
[城事报料] 偷车惯犯终落网!海丰公安破获7起摩托车被盗
[城事报料] 城区已有4人被罚...
[城事报料] 温某,被查处...

发表于 2017-5-15 19:51:32 | 显示全部楼层
点击进入微信
发表于 2017-5-16 09:27:23 | 显示全部楼层
新浪官方微博
发表于 2017-5-16 09:35:33 | 显示全部楼层
发表于 2017-5-16 09:35:43 | 显示全部楼层
学习了
发表于 2017-5-16 09:36:16 | 显示全部楼层
停说职院有电脑中毒了?
发表于 2017-5-16 09:36:53 | 显示全部楼层
牛逼的病毒
发表于 2017-5-16 15:10:30 | 显示全部楼层
预防的步骤那么的复杂~~太坑了
发表于 2017-5-16 21:35:17 手机用户 | 显示全部楼层
好厉害的病毒,医院都怕了。
wechat_upload1494941660591affdce7ff5
发表于 2017-5-16 21:50:49 手机用户 | 显示全部楼层
我们这些没电脑的怎么办?
您需要登录后才可以回帖 登录 | 市民注册

本版积分规则

快速回复 返回顶部 返回列表