國(guó)家網(wǎng)絡(luò)與信息安全信息通報(bào)中心緊急通報(bào):2017年5月12日20時(shí)左右,新型“蠕蟲”式勒索病毒爆發(fā),目前已有100多個(gè)國(guó)家和地區(qū)的數(shù)萬臺(tái)電腦遭該勒索病毒感染,我國(guó)部分Windows系列操作系統(tǒng)用戶已經(jīng)遭到感染。
請(qǐng)廣大計(jì)算機(jī)用戶盡快升級(jí)安裝補(bǔ)丁,地址為:
https://technet.microsoft.com/zh-cn/library/security/MS17-010.aspx。
Windows 2003和XP沒有官方補(bǔ)丁,相關(guān)用戶可打開并啟用Windows防火墻,進(jìn)入"高級(jí)設(shè)置",禁用"文件和打印機(jī)共享"設(shè)置;或啟用個(gè)人防火墻關(guān)閉445以及135、137、138、139等高風(fēng)險(xiǎn)端口。
已感染病毒機(jī)器請(qǐng)立即斷網(wǎng),避免進(jìn)一步傳播感染。
緊急!這種病毒全球大爆發(fā),攻擊仍在持續(xù)...
正值畢業(yè)論文季,一種新型勒索病毒爆發(fā),為高校學(xué)生們帶來了挑戰(zhàn)。近日這種病毒在國(guó)內(nèi)一些高校的教育網(wǎng)、校園網(wǎng)已經(jīng)造成了影響,致使許多實(shí)驗(yàn)室數(shù)據(jù)和畢業(yè)設(shè)計(jì)被鎖,昨夜今晨多家高校發(fā)布緊急通知,提醒師生注意。
根據(jù)網(wǎng)絡(luò)安全機(jī)構(gòu)通報(bào),這是不法分子利用NSA黑客武器庫(kù)泄漏的“永恒之藍(lán)”發(fā)起的病毒攻擊事件?!坝篮阒{(lán)”會(huì)掃描開放445文件共享端口的Windows機(jī)器,無需用戶任何操作,只要開機(jī)上網(wǎng),不法分子就能在電腦和服務(wù)器中植入勒索軟件、遠(yuǎn)程控制木馬、虛擬貨幣挖礦機(jī)等惡意程序。
由于以前國(guó)內(nèi)多次爆發(fā)利用445端口傳播的蠕蟲,運(yùn)營(yíng)商對(duì)個(gè)人用戶已封掉445端口,但是教育網(wǎng)并沒有此限制,仍然存在大量暴露445端口的機(jī)器。據(jù)有關(guān)機(jī)構(gòu)統(tǒng)計(jì),目前國(guó)內(nèi)平均每天有5000多臺(tái)機(jī)器遭到NSA“永恒之藍(lán)”黑客武器的遠(yuǎn)程攻擊,教育網(wǎng)就是受攻擊的重災(zāi)區(qū)!
感染病毒后需要支付比特幣才能恢復(fù)。
罪魁禍?zhǔn)拙故撬麄?..
國(guó)外也是一片慘狀:英國(guó)的衛(wèi)生部門不得不因?yàn)殡娔X故障停止看病,俄羅斯多個(gè)政府部門的電腦集體死機(jī),總共有99個(gè)國(guó)家都被病毒弄得惱火!
但真正氣人的是,制造出這個(gè)病毒的禍根,竟然是他們?。。?/p>
上圖為目前被這輪電腦病毒襲擊的地區(qū)
他們,就是美國(guó)的國(guó)家安全局!
是的,美國(guó)《紐約時(shí)報(bào)》已經(jīng)證實(shí),全球爆發(fā)的這次惡性病毒襲擊事件,正是一群匿名黑客在盜取了美國(guó)國(guó)家安全局的病毒代碼后,直接利用該代碼強(qiáng)化了一種之前的惡性病毒,然后就引發(fā)了這次全球的病毒危機(jī)!
而且,根據(jù)《紐約時(shí)報(bào)》的報(bào)道,從去年夏天開始,美國(guó)國(guó)家安全局就已經(jīng)被這群黑客盜取了多種病毒代碼。更嚇人的是,根據(jù)“維基解密”網(wǎng)站的曝光,這些病毒代碼幾乎每一種都可以引發(fā)全球電腦的混亂!
然而,美國(guó)政府從來沒有承認(rèn)過此事。但美國(guó)的前情報(bào)人員表示,這些病毒程序確實(shí)是美國(guó)國(guó)家安全局研發(fā)出來入侵和鎖定別國(guó)電腦系統(tǒng)的。
而且,有專家還表示,普通黑客研發(fā)的電腦病毒不可能有這么猛烈的傳播性。這些專家甚至表示這輪的病毒颶風(fēng),是“十年未見”的……
另外,《紐約時(shí)報(bào)》還指出,雖然微軟公司表示他們?cè)缭谝u擊發(fā)生前就已經(jīng)做好了“安全補(bǔ)丁”,但微軟卻拒絕透露是誰告訴了公司這個(gè)安全漏洞。所以,安全專家更加懷疑這是美國(guó)國(guó)家安全局在得知自己的病毒程序被盜后,悄悄讓微軟公司采取行動(dòng)的……
而對(duì)于我們中國(guó)來說,這件事之所以充滿了諷刺意味,是因?yàn)槊绹?guó)政府和美國(guó)媒體總喜歡把西方企業(yè)遭遇的網(wǎng)絡(luò)襲擊和感染的網(wǎng)絡(luò)病毒,都說成是我們中國(guó)人干的??蓪?shí)際上真正引發(fā)全球恐慌的病毒程序,都出自美國(guó)人自己的國(guó)家安全部門……
新聞多一點(diǎn)
除了國(guó)家網(wǎng)絡(luò)與信息安全信息通報(bào)中心的建議外,小編幫您整理了一份臨時(shí)解決方案,現(xiàn)在小編就手把手教你:如何設(shè)置電腦,防范勒索病毒。
臨時(shí)解決方案:
開啟系統(tǒng)防火墻
利用系統(tǒng)防火墻高級(jí)設(shè)置阻止向445端口進(jìn)行連接(該操作會(huì)影響使用445端口的服務(wù))
打開系統(tǒng)自動(dòng)更新,并檢測(cè)更新進(jìn)行安裝
360公司發(fā)布的“比特幣勒索病毒”免疫工具下載地址:http://dl.360safe.com/nsa/nsatool.exe
Win7、Win8、Win10的處理流程
1、打開控制面板-系統(tǒng)與安全-Windows防火墻,點(diǎn)擊左側(cè)啟動(dòng)或關(guān)閉Windows防火墻
2、選擇啟動(dòng)防火墻,并點(diǎn)擊確定
3、點(diǎn)擊高級(jí)設(shè)置
4、點(diǎn)擊入站規(guī)則,新建規(guī)則
5、選擇端口,下一步
6、特定本地端口,輸入445,下一步
7、選擇阻止連接,下一步
8、配置文件,全選,下一步
9、名稱,可以任意輸入,完成即可。
XP系統(tǒng)的處理流程
1、依次打開控制面板,安全中心,Windows防火墻,選擇啟用
2、點(diǎn)擊開始,運(yùn)行,輸入cmd,確定執(zhí)行下面三條命令
net stop rdr
net stop srv
net stop netbt
3、由于微軟已經(jīng)不再為XP系統(tǒng)提供系統(tǒng)更新,建議用戶盡快升級(jí)到高版本系統(tǒng)。
敲詐者木馬正處于傳播期,被病毒感染上鎖的電腦還無法解鎖。建議盡快備份電腦中的重要文件資料到移動(dòng)硬盤、U 盤,備份完后脫機(jī)保存該磁盤,同時(shí)對(duì)于不明鏈接、文件和郵件要提高警惕,加強(qiáng)防范。
但網(wǎng)絡(luò)安全專家指出,目前事態(tài)只是由于多種原因而稍顯緩和,許多網(wǎng)絡(luò)用戶特別是中國(guó)用戶仍面臨風(fēng)險(xiǎn)關(guān)口?!搬槍?duì)勒索軟件威脅,用戶必須提前做好防御工作,”李柏松強(qiáng)調(diào),“因?yàn)檫@個(gè)勒索軟件采用了RSA、AES等加密算法,沒有密鑰無法解密。
但網(wǎng)絡(luò)安全專家指出,目前事態(tài)只是由于多種原因而稍顯緩和,許多網(wǎng)絡(luò)用戶特別是中國(guó)用戶仍面臨風(fēng)險(xiǎn)關(guān)口。“針對(duì)勒索軟件威脅,用戶必須提前做好防御工作,”李柏松強(qiáng)調(diào),“因?yàn)檫@個(gè)勒索軟件采用了RSA、AES等加密算法,沒有密鑰無法解密。
這款勒索蠕蟲病毒是針對(duì)微軟的永恒之藍(lán)的漏洞進(jìn)行傳播和攻擊的。網(wǎng)絡(luò)安全專家 孫曉駿:這個(gè)病毒利用了一個(gè)漏洞,但是我們用戶沒有打補(bǔ)丁的習(xí)慣,沒有及時(shí)修復(fù)這次漏洞,這個(gè)病毒樣本通過漏洞攻擊了非常多的電腦。
這款勒索蠕蟲病毒是針對(duì)微軟的永恒之藍(lán)的漏洞進(jìn)行傳播和攻擊的。網(wǎng)絡(luò)安全專家 孫曉駿:這個(gè)病毒利用了一個(gè)漏洞,但是我們用戶沒有打補(bǔ)丁的習(xí)慣,沒有及時(shí)修復(fù)這次漏洞,這個(gè)病毒樣本通過漏洞攻擊了非常多的電腦。
12號(hào),全球近百個(gè)國(guó)家和地區(qū)遭受到一種勒索軟件的攻擊,有網(wǎng)絡(luò)安全公司表示,目前全球至少發(fā)生了約7萬5千起此類網(wǎng)絡(luò)攻擊事件。
目前全球至少發(fā)生了約7萬5千起此類網(wǎng)絡(luò)攻擊事件。
席卷全球的WannaCry勒索病毒的影響仍在持續(xù),目前至少有150個(gè)國(guó)家受到網(wǎng)絡(luò)攻擊。據(jù)一名中國(guó)聯(lián)通鄭州分公司的工作人員稱,5月14日,因?yàn)槭艿奖忍貛爬账鞑《镜挠绊?,單位電腦全部癱瘓。
《通知》提到,有關(guān)部門監(jiān)測(cè)發(fā)現(xiàn),WannaCry勒索蠕蟲出現(xiàn)變種WannaCry 2.0,建議立即進(jìn)行關(guān)注和處置。
網(wǎng)站簡(jiǎn)介 | 版權(quán)聲明 | 廣告服務(wù) | 聯(lián)系方式 | 網(wǎng)站地圖
Copyright © 2012 hnr.cn Corporation,All Rights Reserved
映象網(wǎng)絡(luò) 版權(quán)所有