勒索病毒怎么预防?勒索病毒怎么处理?勒索病毒怎么防范?近日全球电脑用户遭遇新的病毒大范围攻击。一个勒索病毒变种在全球范围内出现爆发态势,全球多个国家爆发勒索病毒攻击,中国高校等内网用户也出现感染情况,众多师生的电脑文件被病毒加密,昨日已有高校纷纷发布紧急通知。
勒索病毒怎么处理?勒索病毒怎么防范?勒索病毒怎么预防?
经过初步调查,此类勒索病毒传播扩散利用了基于445端口的SMB漏洞,部分学校感染台数较多,大量重要信息被加密,只有支付高额的比特币赎金才能解密恢复文件,损失严重。此次远程利用代码和4月14日黑客组织Shadow Brokers(影子经纪人)公布的EquationGroup(方程式组织)使用黑客工具包有关。其中的ETERNALBLUE模块是SMB 漏洞利用程序,可以攻击开放了 445 端口的 Windows 机器,实现远程命令执行。微软在今年3月份发布的MS17-010补丁,修复了ETERNALBLUE所利用的SMB漏洞。目前基于ETERNALBLUE的多种攻击代码已经在互联网上广泛流传,除了捆绑勒索病毒,还发现有植入远程控制木马等其他多种远程利用方式。
根据360公司的统计,目前国内平均每天有不低于5000台机器遭到基于ETERNALBLUE的远程攻击,并且攻击规模还在迅速扩大。
此次利用的SMB漏洞影响以下未自动更新的操作系统:
Windows XP/Windows 2000/Windows 2003
Windows Vista/Windows Server 2008/WindowsServer 2008 R2
Windows 7/Windows 8/Windows 10
Windows Server 2012/Windows Server 2012 R2/Windows Server 2016
个人预防措施:
1.未升级操作系统的处理方式(不推荐,仅能临时缓解):
启用并打开“Windows防火墙”,进入“高级设置”,在入站规则里禁用“文件和打印机共享”相关规则。
2.升级操作系统的处理方式(推荐):
建议广大师生使用自动更新升级到Windows的最新版本。
学校缓解措施:
1.在边界出口交换路由设备禁止外网对校园网135/137/139/445端口的连接;
2.在校园网络核心主干交换路由设备禁止135/137/139/445端口的连接。
建议加固措施:
1.及时升级操作系统到最新版本;
2.勤做重要文件非本地备份;
3.停止使用Windows XP、Windows 2003等微软已不再提供安全更新的操作系统。
相关视频
相关阅读 勒索病毒是谁发的 勒索病毒是谁弄得 勒索病毒如何传播中了勒索病毒如何解决 电脑中了勒索病毒解决方案详解比特币病毒怎么破解 比特币勒索病毒怎么办比特币病毒是怎么攻击的 比特币病毒是怎么感染的比特币病毒是什么 比特币病毒是啥i9处理器什么时候出 酷睿i9处理器发布时间阴阳师新式神匣中少女技能怎么样 阴阳师新式神匣中少女技能介绍江湖x汉家江湖离忧心法怎么获得 江湖x汉家江湖离忧心法获取途径介
最新文章
勒索病毒怎么处理 勒索OBS直播教程 OBS直播软
WIFI共享精灵怎么设置热点 WIFI共享精灵设置百度云收藏怎么用 百度云收藏使用教程三款免费wifi热点软件初体验160WiFi破解校园客户端:实现网络共享
人气排行 WirelessMon怎么用?WirelessMon使用图文教种子搜索神器怎么用?p2psearcher、BT盒子种IE 9 安装教程及必须系统补丁海纳百川下载器怎么用?海纳百川下载器使用OBS直播教程 OBS直播软件怎么用ip助手快速换IP,清Cookies——刷票、申请Q抢票软件哪个好?2014手机、PC端所有抢票软猎豹免费Wifi开启失败的解决办法
查看所有0条评论>>