預(yù)警|"比特幣敲詐大范圍爆發(fā)歧蕉,如何有效防范?"

5月12日康铭,多所高校報(bào)告廊谓,反映大量學(xué)校電腦感染勒索病毒,重要文件被加密麻削,類似下圖所示蒸痹。

1.0 事件分析

根據(jù)網(wǎng)絡(luò)安全機(jī)構(gòu)通報(bào),這是不法分子利用NSA黑客武器庫(kù)泄漏的“永恒之藍(lán)”發(fā)起的病毒攻擊事件呛哟〉“永恒之藍(lán)”會(huì)掃描開放445文件共享端口的Windows機(jī)器,無(wú)需用戶任何操作扫责,只要開機(jī)上網(wǎng)榛鼎,不法分子就能在電腦和服務(wù)器中植入勒索軟件、遠(yuǎn)程控制木馬鳖孤、虛擬貨幣挖礦機(jī)等惡意程序者娱。
由于以前國(guó)內(nèi)多次爆發(fā)利用445端口傳播的蠕蟲,運(yùn)營(yíng)商對(duì)個(gè)人用戶已封掉445端口苏揣,但是教育網(wǎng)并沒有此限制黄鳍,仍然存在大量暴露445端口的機(jī)器。據(jù)有關(guān)機(jī)構(gòu)統(tǒng)計(jì)平匈,目前國(guó)內(nèi)平均每天有5000多臺(tái)機(jī)器遭到NSA“永恒之藍(lán)”黑客武器的遠(yuǎn)程攻擊框沟,教育網(wǎng)是受攻擊的重災(zāi)區(qū)。
目前微軟已發(fā)布補(bǔ)丁MS17-010修復(fù)了“永恒之藍(lán)”攻擊的系統(tǒng)漏洞增炭,請(qǐng)盡快為電腦安裝此補(bǔ)度淘铩;對(duì)于XP隙姿、2003等微軟已不再提供安全更新的機(jī)器梅垄,推薦使用“NSA武器庫(kù)免疫工具”檢測(cè)系統(tǒng)是否存在漏洞,并關(guān)閉受到漏洞影響的端口输玷,可以避免遭到勒索軟件等病毒的侵害队丝。

影響系統(tǒng)

此次利用的SMB漏洞影響以下未自動(dòng)更新的操作系統(tǒng):
Windows XP/Windows 2000/Windows 2003
Windows Vista/Windows Server 2008/WindowsServer 2008 R2
Windows 7/Windows 8/Windows 10
Windows Server 2012/Windows Server 2012 R2/Windows Server 2016

2. 0 防 范

2.1 個(gè)人預(yù)防措施:

2.1.1 級(jí)操作系統(tǒng)的處理方式(不推薦,僅能臨時(shí)緩解):

啟用并打開“Windows防火墻”饲嗽,進(jìn)入“高級(jí)設(shè)置”炭玫,在入站規(guī)則里禁用“文件和打印機(jī)共享”相關(guān)規(guī)則。

2.1.2 升級(jí)操作系統(tǒng)的處理方式(推薦):

建議廣大師生使用自動(dòng)更新升級(jí)到Windows的最新版本貌虾。

2.2 學(xué)校緩解措施:

2.21.在邊界出口交換路由設(shè)備禁止外網(wǎng)對(duì)校園網(wǎng)135/137/139/445端口的連接吞加;

2.2.2.在校園網(wǎng)絡(luò)核心主干交換路由設(shè)備禁止135/137/139/445端口的連接。

3 建議加固措施:

3.1及時(shí)升級(jí)操作系統(tǒng)到最新版本尽狠;

3.2 勤做重要文件非本地備份衔憨;

3.3 停止使用Windows XP、Windows 2003等微軟已不再提供安全更新的操作系統(tǒng)袄膏。

參考鏈接:https://technet.microsoft.com/zh-cn/library/security/MS17-010https://github.com/x0rz/EQGRP_Lost_in_Translation/
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末践图,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子沉馆,更是在濱河造成了極大的恐慌码党,老刑警劉巖德崭,帶你破解...
    沈念sama閱讀 222,807評(píng)論 6 518
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異揖盘,居然都是意外死亡眉厨,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 95,284評(píng)論 3 399
  • 文/潘曉璐 我一進(jìn)店門兽狭,熙熙樓的掌柜王于貴愁眉苦臉地迎上來憾股,“玉大人,你說我怎么就攤上這事箕慧》颍” “怎么了?”我有些...
    開封第一講書人閱讀 169,589評(píng)論 0 363
  • 文/不壞的土叔 我叫張陵颠焦,是天一觀的道長(zhǎng)斩熊。 經(jīng)常有香客問我,道長(zhǎng)蒸健,這世上最難降的妖魔是什么座享? 我笑而不...
    開封第一講書人閱讀 60,188評(píng)論 1 300
  • 正文 為了忘掉前任,我火速辦了婚禮似忧,結(jié)果婚禮上渣叛,老公的妹妹穿的比我還像新娘。我一直安慰自己盯捌,他們只是感情好淳衙,可當(dāng)我...
    茶點(diǎn)故事閱讀 69,185評(píng)論 6 398
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著饺著,像睡著了一般箫攀。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上幼衰,一...
    開封第一講書人閱讀 52,785評(píng)論 1 314
  • 那天靴跛,我揣著相機(jī)與錄音,去河邊找鬼渡嚣。 笑死梢睛,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的识椰。 我是一名探鬼主播绝葡,決...
    沈念sama閱讀 41,220評(píng)論 3 423
  • 文/蒼蘭香墨 我猛地睜開眼,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼腹鹉!你這毒婦竟也來了藏畅?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 40,167評(píng)論 0 277
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤功咒,失蹤者是張志新(化名)和其女友劉穎愉阎,沒想到半個(gè)月后绞蹦,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 46,698評(píng)論 1 320
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡榜旦,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,767評(píng)論 3 343
  • 正文 我和宋清朗相戀三年坦辟,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片章办。...
    茶點(diǎn)故事閱讀 40,912評(píng)論 1 353
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖滨彻,靈堂內(nèi)的尸體忽然破棺而出藕届,到底是詐尸還是另有隱情,我是刑警寧澤亭饵,帶...
    沈念sama閱讀 36,572評(píng)論 5 351
  • 正文 年R本政府宣布,位于F島的核電站,受9級(jí)特大地震影響困乒,放射性物質(zhì)發(fā)生泄漏斜友。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 42,254評(píng)論 3 336
  • 文/蒙蒙 一八秃、第九天 我趴在偏房一處隱蔽的房頂上張望碱妆。 院中可真熱鬧,春花似錦昔驱、人聲如沸疹尾。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,746評(píng)論 0 25
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)纳本。三九已至,卻和暖如春腋颠,著一層夾襖步出監(jiān)牢的瞬間繁成,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,859評(píng)論 1 274
  • 我被黑心中介騙來泰國(guó)打工淑玫, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留巾腕,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 49,359評(píng)論 3 379
  • 正文 我出身青樓混移,卻偏偏與公主長(zhǎng)得像祠墅,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子歌径,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,922評(píng)論 2 361

推薦閱讀更多精彩內(nèi)容