成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

【已出解決應對方案】勒索軟件“wannacry”的對策與啟示

安全 應用安全 漏洞
今天,整個虛擬網絡世界就開始出現一種名為wannacry的災害。他們綁架并加密我們的信息,威脅我們交出比特幣。

5月13日,母親節前夕,一覺睡起來,整個虛擬網絡世界就開始出現一種名為wannacry的災害。他們綁架并加密我們的信息,威脅我們交出比特幣。界面如下。

勒索軟件“wannacry”界面

什么?全是英文看不懂?這威脅軟件還有中文版的哦。

勒索軟件“wannacry”界面

目前已經有多家高校緊急向安全中心求助,喵的你看這勒索軟件多惡毒,專門挑假日和畢業論文上交的時間爆發。高校機房一旦有一臺被感染,其后果不堪設想。

所以我們要正確認識這勒索軟件的本質,和制定防御對策。

此類勒索病毒傳播擴散利用了基于445端口的SMB漏洞,部分學校感染臺數較多,大量重要信息被加密,只有支付高額的比特幣贖金才能解密恢復文件,損失嚴重。此次遠程利用代碼和4月14日黑客組織Shadow Brokers(影子經紀人)公布的EquationGroup(方程式組織)使用黑客工具包有關。其中的ETERNALBLUE模塊是SMB漏洞利用程序,可以攻擊開放了 445 端口的 Windows機器,實現遠程命令執行。微軟在今年3月份發布的MS17-010補丁,修復了ETERNALBLUE所利用的SMB漏洞。目前基于ETERNALBLUE的多種攻擊代碼已經在互聯網上廣泛流傳,除了捆綁勒索病毒,還發現有植入遠程控制木馬等其他多種遠程利用方式。

據統計,目前國內平均每天有不低于5000臺機器遭到基于ETERNALBLUE的遠程攻擊,并且攻擊規模還在迅速擴大。

此次利用的SMB漏洞影響以下未自動更新的操作系統:

Windows XP / Windows 2000 / Windows 2003

Windows Vista / Windows Server 2008 / WindowsServer 2008 R2

Windows 7 /Windows 8 / Windows 10

Windows Server 2012 / Windows Server 2012 R2 / Windows Server 2016

個人預防措施:

1.未升級操作系統的處理方式(不推薦,僅能臨時緩解):

啟用并打開“Windows防火墻”,進入“高級設置”,在入站規則里禁用“文件和打印機共享”相關規則。

2.升級操作系統的處理方式(推薦):

建議用戶使用自動更新升級到Windows的最新版本。

學校緩解措施:

1.在邊界出口交換路由設備禁止外網對校園網135/137/139/445端口的連接;

2.在校園網絡核心主干交換路由設備禁止135/137/139/445端口的連接。

建議加固措施:

1.及時升級操作系統到最新版本;

2.勤做重要文件非本地備份;

3.停止使用Windows XP、Windows 2003等微軟已不再提供安全更新的操作系統。

真*對策!!

上面說的解決方案都很棒棒的,而且很有道理的,但是我們并不是只能被動防御。對該勒索軟件的研究也應該同步進行。別一看到這加密的界面就害怕了。

其實這東西挺紙老虎的。

假如不幸遇到,嗯就上面那個框的加密勒索軟件。請務必不要做什么其他的騷操作。你只需要:

  • 先斷個網。
  • 開啟windows防火墻。
  • 在斷網狀態下運行某些聯網程序,如Windows時間同步之類的。
  • 同步當然會失敗,然后你修改系統時間至1年之后。
  • 這個勒索軟件……就無響應并且失效了。

[[191112]]

經驗證,該方法對win7 8 10系統皆有效果。(截止至發文前的勒索軟件版本都可用此方法解決。)時間2017.5.13 16:30 如遇險情請及時修復,如不可用請等待我們的最新解決辦法。

【本文為51CTO專欄“柯力士信息安全”原創稿件,轉載請聯系原作者(微信號:JW-assoc)】

戳這里,看該作者更多好文

責任編輯:趙寧寧 來源: 51CTO專欄
相關推薦

2017-05-14 23:30:49

2017-05-14 05:35:18

2017-05-13 05:18:46

2022-05-23 12:13:48

勒索軟件網絡安全

2022-05-23 13:58:56

勒索軟件網絡攻擊病毒

2017-05-13 19:43:29

2017-05-24 14:15:32

2017-05-17 06:16:23

2020-07-09 11:59:04

WannaCry勒索軟件網絡攻擊

2017-02-16 13:33:56

2017-05-14 21:40:48

2019-03-04 13:40:12

勒索軟件攻擊網絡安全

2020-07-29 11:35:10

勒索軟件黑客網絡攻擊

2017-05-26 10:58:43

2017-05-19 12:59:21

2022-09-26 13:37:45

勒索軟件首席執行官

2017-05-23 16:49:00

2018-11-06 14:17:23

2021-12-31 16:10:46

穩定幣數字貨幣貨幣

2014-11-12 10:23:12

Docker容器IronWorker
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲一区免费在线 | 精品国产欧美一区二区三区不卡 | 成人国内精品久久久久一区 | 精品亚洲视频在线 | 久久精品国产一区二区电影 | 国产伦精品一区二区三区高清 | 国产三级| 日韩图区 | 欧美色图综合网 | 国产欧美日韩综合精品一区二区 | 福利社午夜影院 | 久久精品视频一区二区 | 国产精品视频久久久 | 国产欧美精品 | 中文字幕一区二区三区四区五区 | 亚洲综合国产 | 国产成人在线播放 | 久久久久久久久久久久一区二区 | 亚洲欧美精品国产一级在线 | 国产一区在线视频 | 国产免费一区二区三区 | 亚洲精品自在在线观看 | 日韩欧美国产精品一区 | 亚洲欧美日韩精品久久亚洲区 | 日本超碰| 黄网站免费在线 | 天天躁日日躁狠狠很躁 | 成人免费一级 | 国产精品福利在线观看 | 福利片在线| 日韩一区二区免费视频 | av黄色在线 | www.久| 亚洲成人一区二区三区 | 成人一区二区在线 | 久久黄色 | 国产精品 欧美精品 | 一区二区三区在线免费观看 | 成人在线视频免费观看 | 日韩精品一区二区三区在线观看 | 断背山在线观看 |