2017年05月15日07:13 來源:新京報(bào)
新京報(bào)訊 (記者王夢遙 李丹丹)5月14日,北京市委網(wǎng)信辦、北京市公安局、北京市經(jīng)信委聯(lián)合發(fā)出《關(guān)于WannaCry勒索蠕蟲出現(xiàn)變種及處置工作建議的通知》。《通知》提到,有關(guān)部門監(jiān)測發(fā)現(xiàn),WannaCry勒索蠕蟲出現(xiàn)變種WannaCry 2.0,建議立即進(jìn)行關(guān)注和處置。
《通知》內(nèi)容顯示,與之前版本的不同是,新變種取消了所謂的Kill Switch,不能通過注冊某個(gè)域名來關(guān)閉變種勒索蠕蟲的傳播?!霸撟兎N的傳播速度可能會更快,該變種的有關(guān)處置方法與之前版本相同,建議立即進(jìn)行關(guān)注和處置?!?/p>
三部門給出的建議顯示,請立即組織內(nèi)網(wǎng)檢測,查找所有開放445 SMB服務(wù)端口的終端和服務(wù)器,一旦發(fā)現(xiàn)中毒機(jī)器,立即斷網(wǎng)處置,目前看來對硬盤格式化可清除病毒。
《通知》稱,目前微軟已發(fā)布補(bǔ)丁MS17-010修復(fù)了“永恒之藍(lán)”攻擊的系統(tǒng)漏洞,請盡快為電腦安裝此補(bǔ)丁,網(wǎng)址為https://technet.microsoft.com/zh-cn/library/security/MS17-010;對于XP、2003等微軟已不再提供安全更新的機(jī)器,建議升級操作系統(tǒng)版本,或關(guān)閉受到漏洞影響的端口,可以避免遭到勒索軟件等病毒的侵害。
《通知》還建議,一旦發(fā)現(xiàn)中毒機(jī)器,立即斷網(wǎng);啟用并打開“Windows防火墻”,進(jìn)入“高級設(shè)置”,在入站規(guī)則里禁用“文件和打印機(jī)共享”相關(guān)規(guī)則。關(guān)閉UDP135、445、137、138、139端口,關(guān)閉網(wǎng)絡(luò)文件共享。
此外,《通知》建議,嚴(yán)格禁止使用U盤、移動(dòng)硬盤等可執(zhí)行擺渡攻擊的設(shè)備;盡快備份自己電腦中的重要文件資料到存儲設(shè)備上;及時(shí)更新操作系統(tǒng)和應(yīng)用程序到最新的版本;加強(qiáng)電子郵件安全,有效地阻攔掉釣魚郵件,可以消除很多隱患;安裝正版操作系統(tǒng)、Office軟件等。
我們必須相信一點(diǎn),能制作并散布如此規(guī)模和級別勒索軟件的“黑手”,絕不會愚蠢到買櫝還珠或金炮彈打跳蚤的地步,他們所謀求的回報(bào),必定遠(yuǎn)遠(yuǎn)超出其可觀的付出。
“天目湖供電所嗎?我家電表中毒了,而且是感染了最新的勒索蠕蟲病毒!是現(xiàn)在家里沒電,快來幫幫忙??!”經(jīng)過一番調(diào)查,最終卻發(fā)現(xiàn),這是一起惡作劇。
哈欽斯此前表示,12日當(dāng)天他整晚沒睡,“想哭”勒索病毒,意外發(fā)現(xiàn)病毒中存在“銷毀開關(guān)”。Kryptos Logic公司的執(zhí)行長奈諾(Salim Neino)說,哈欽斯迅速應(yīng)變,搶在全美電腦徹底淪陷前,在歐洲時(shí)間12日下午減緩了病毒擴(kuò)散的速度。
哈欽斯此前表示,12日當(dāng)天他整晚沒睡,“想哭”勒索病毒,意外發(fā)現(xiàn)病毒中存在“銷毀開關(guān)”。Kryptos Logic公司的執(zhí)行長奈諾(Salim Neino)說,哈欽斯迅速應(yīng)變,搶在全美電腦徹底淪陷前,在歐洲時(shí)間12日下午減緩了病毒擴(kuò)散的速度。
請廣大網(wǎng)民按照原有處置措施,盡快升級安裝Windows操作系統(tǒng)相關(guān)補(bǔ)丁,已感染病毒機(jī)器請立即斷網(wǎng),避免進(jìn)一步傳播感染。
5月14日13時(shí)許,成都東二環(huán)的中石油某加油站連外網(wǎng)已恢復(fù),能夠辦理顧客刷卡付款、為加油卡充值等業(yè)務(wù);此刻,中石油北京華威路上一加油站也已恢復(fù)連外網(wǎng)。若從13日凌晨1點(diǎn)開始計(jì),這兩座加油站已斷網(wǎng)約36小時(shí)。
Windows 2003和XP沒有官方補(bǔ)丁,相關(guān)用戶可打開并啟用Windows防火墻,進(jìn)入"高級設(shè)置",禁用"文件和打印機(jī)共享"設(shè)置;或啟用個(gè)人防火墻關(guān)閉445以及135、137、138、139等高風(fēng)險(xiǎn)端口。
但網(wǎng)絡(luò)安全專家指出,目前事態(tài)只是由于多種原因而稍顯緩和,許多網(wǎng)絡(luò)用戶特別是中國用戶仍面臨風(fēng)險(xiǎn)關(guān)口。“針對勒索軟件威脅,用戶必須提前做好防御工作,”李柏松強(qiáng)調(diào),“因?yàn)檫@個(gè)勒索軟件采用了RSA、AES等加密算法,沒有密鑰無法解密。
但網(wǎng)絡(luò)安全專家指出,目前事態(tài)只是由于多種原因而稍顯緩和,許多網(wǎng)絡(luò)用戶特別是中國用戶仍面臨風(fēng)險(xiǎn)關(guān)口。“針對勒索軟件威脅,用戶必須提前做好防御工作,”李柏松強(qiáng)調(diào),“因?yàn)檫@個(gè)勒索軟件采用了RSA、AES等加密算法,沒有密鑰無法解密。
這款勒索蠕蟲病毒是針對微軟的永恒之藍(lán)的漏洞進(jìn)行傳播和攻擊的。網(wǎng)絡(luò)安全專家 孫曉駿:這個(gè)病毒利用了一個(gè)漏洞,但是我們用戶沒有打補(bǔ)丁的習(xí)慣,沒有及時(shí)修復(fù)這次漏洞,這個(gè)病毒樣本通過漏洞攻擊了非常多的電腦。
這款勒索蠕蟲病毒是針對微軟的永恒之藍(lán)的漏洞進(jìn)行傳播和攻擊的。網(wǎng)絡(luò)安全專家 孫曉駿:這個(gè)病毒利用了一個(gè)漏洞,但是我們用戶沒有打補(bǔ)丁的習(xí)慣,沒有及時(shí)修復(fù)這次漏洞,這個(gè)病毒樣本通過漏洞攻擊了非常多的電腦。
12號,全球近百個(gè)國家和地區(qū)遭受到一種勒索軟件的攻擊,有網(wǎng)絡(luò)安全公司表示,目前全球至少發(fā)生了約7萬5千起此類網(wǎng)絡(luò)攻擊事件。
目前全球至少發(fā)生了約7萬5千起此類網(wǎng)絡(luò)攻擊事件。
席卷全球的WannaCry勒索病毒的影響仍在持續(xù),目前至少有150個(gè)國家受到網(wǎng)絡(luò)攻擊。據(jù)一名中國聯(lián)通鄭州分公司的工作人員稱,5月14日,因?yàn)槭艿奖忍貛爬账鞑《镜挠绊懀瑔挝浑娔X全部癱瘓。
最近勒索病毒肆虐全球,似乎連迪士尼公司都中招了。雖然Bob Iger沒有透露到底是哪部影片被盜,但可靠消息顯示,這正是即將上映的《加勒比海盜5:死無對證》。
網(wǎng)站簡介 | 版權(quán)聲明 | 廣告服務(wù) | 聯(lián)系方式 | 網(wǎng)站地圖
Copyright © 2012 hnr.cn Corporation,All Rights Reserved
映象網(wǎng)絡(luò) 版權(quán)所有