關(guān)于“wannacry”勒索軟件的緊急預(yù)警
日前,國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心通過對(duì)互聯(lián)網(wǎng)的監(jiān)測(cè),發(fā)現(xiàn)一個(gè)名為“wannacry”的勒索軟件病毒正在全球大范圍蔓延,截至目前,該病毒已經(jīng)席卷包括中國(guó)、美國(guó)、俄羅斯及歐洲在內(nèi)的100多個(gè)國(guó)家。我國(guó)部分高校內(nèi)網(wǎng)、大型企業(yè)內(nèi)網(wǎng)和政府機(jī)構(gòu)專網(wǎng)遭受攻擊。經(jīng)緊急分析,判定該勒索軟件是一個(gè)名為“wannacry”的新家族,基于445端口的SMB漏洞(MS17-010)進(jìn)行傳播,攻擊者利用該漏洞,針對(duì)關(guān)閉防火墻的目標(biāo)機(jī)器,通過445端口發(fā)送預(yù)先設(shè)計(jì)好的網(wǎng)絡(luò)數(shù)據(jù)包文,實(shí)現(xiàn)遠(yuǎn)程代碼執(zhí)行。當(dāng)系統(tǒng)被該勒索軟件感染后,一是會(huì)彈出勒索對(duì)話框,采用AES和RSA加密算法加密系統(tǒng)中的照片、圖片、文檔、壓縮包、音頻、視頻、可執(zhí)行文件等類型的文件;二是會(huì)將自身復(fù)制到系統(tǒng)的每個(gè)文件夾下,并重命名為“@WanaDecryptor@.exe”;三是生成隨機(jī)IP并發(fā)起新的網(wǎng)絡(luò)攻擊。
由于該勒索軟件的加密強(qiáng)度大,目前被加密的文件還無法解密恢復(fù)。針對(duì)遭受攻擊的情況,建議采取如下措施:
1. 在無法判斷是否感染該勒索軟件的情況下,立即斷網(wǎng),檢查電腦主機(jī),修復(fù)MS17-010漏洞、關(guān)閉445端口。
2. 對(duì)已經(jīng)感染勒索軟件攻擊的機(jī)器建議立即隔離處置,防止感染范圍進(jìn)一步擴(kuò)大。
3. 出于基于權(quán)限最小化的安全實(shí)踐,建議用戶關(guān)閉并非必需使用的Server服務(wù)。
4. 及時(shí)備份重要業(yè)務(wù)系統(tǒng)數(shù)據(jù),針對(duì)重要業(yè)務(wù)終端進(jìn)行系統(tǒng)鏡像,制作足夠的系統(tǒng)恢復(fù)盤或者設(shè)備進(jìn)行替換。
5. 目前亞信、安天、360、北信源、瑞星、金山、騰訊7家公司已經(jīng)研發(fā)出針對(duì)該病毒的最新專殺工具。
(1) 亞信專殺下載地址(32位):
http://support.asiainfo-sec.com/Anti-Virus/Clean-Tool/ATTK_CN/supportcustomizedpackage.exe
(2) 亞信專殺下載地址(64位):
http://support.asiainfo-sec.com/Anti-Virus/Clean-Tool/ATTK_CN/supportcustomizedpackage_64.exe
(3) 亞信專殺使用說明:
http://support.asiainfo-sec.com/Anti-Virus/Clean-Tool/ATTK_CN/ATTK_USER_MANUAL.doc
(4) 安天專殺下載地址:
http://www.antiy.com/response/wannacry/ATScanner.zip
(5) 安天免疫下載地址:
http://www.antiy.com/response/wannacry/Vaccine_for_wannacry.zip。
(6) 安天應(yīng)對(duì)說明鏈接:
http://www.antiy.com/response/Antiy_Wannacry_FAQ.html。
(7) 360公司免疫工具下載鏈接:
http://b.360.cn/other/onionwormimmune
(8) 360公司專殺工具下載鏈接:
http://b.360.cn/other/onionwormkiller
(9) 北信源公司專殺免疫工具和說明下載鏈接:
http://www.vrv.com.cn/index.php?m=content&c=index&a=lists&catid=205
(10) 瑞星免疫工具下載鏈接:
http://download.rising.net.cn/zsgj/EternalBluemianyi.exe
(11) 瑞星免疫工具+殺軟下載鏈接:
http://download.rising.net.cn/zsgj/EternalBluemianyi_sharuan.exe
(12) 金山安全免疫工具(最新版,下載后可自動(dòng)適配用戶使用的系統(tǒng),適配任何個(gè)人及企業(yè)用戶)下載地址:
http://pan.baidu.com/s/1o8hqpXC
(13) 金山V8+終端安全防護(hù)系統(tǒng)免疫工具(最新版,適配金山安全安裝此產(chǎn)品的企業(yè)級(jí)用戶)下載地址:
http://pan.baidu.com/s/1kVHUlwz
(14) 騰訊電腦管家勒索病毒免疫工具和說明下載鏈接:
http://guanjia.qq.com/wannacry/
(15) 騰訊電腦管家勒索病毒免疫工具(離線版)下載地址:
http://url.cn/496kcwV
(16) 騰訊電腦管家勒索病毒免疫工具(在線版)下載地址:
http://url.cn/498da3o
(17) 騰訊電腦管家管理員助手 下載地址:
http://url.cn/499YVsJ命令行:MS_17_010_Scan.exe 192.168.164.128