自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

關(guān)于“wannacry”勒索軟件的緊急預(yù)警

安全
日前,“wannacry”勒索軟件病毒正在全球大范圍蔓延,本文主要介紹針對遭受攻擊的情況建議采取的措施以及各安全公司研發(fā)出針對該病毒的最新專殺工具

日前,國家計算機病毒應(yīng)急處理中心通過對互聯(lián)網(wǎng)的監(jiān)測,發(fā)現(xiàn)一個名為“wannacry”的勒索軟件病毒正在全球大范圍蔓延,截至目前,該病毒已經(jīng)席卷包括中國、美國、俄羅斯及歐洲在內(nèi)的100多個國家。我國部分高校內(nèi)網(wǎng)、大型企業(yè)內(nèi)網(wǎng)和政府機構(gòu)專網(wǎng)遭受攻擊。經(jīng)緊急分析,判定該勒索軟件是一個名為“wannacry”的新家族,基于445端口的SMB漏洞(MS17-010)進(jìn)行傳播,攻擊者利用該漏洞,針對關(guān)閉防火墻的目標(biāo)機器,通過445端口發(fā)送預(yù)先設(shè)計好的網(wǎng)絡(luò)數(shù)據(jù)包文,實現(xiàn)遠(yuǎn)程代碼執(zhí)行。當(dāng)系統(tǒng)被該勒索軟件感染后,一是會彈出勒索對話框,采用AES和RSA加密算法加密系統(tǒng)中的照片、圖片、文檔、壓縮包、音頻、視頻、可執(zhí)行文件等類型的文件;二是會將自身復(fù)制到系統(tǒng)的每個文件夾下,并重命名為“@WanaDecryptor@.exe”;三是生成隨機IP并發(fā)起新的網(wǎng)絡(luò)攻擊。

由于該勒索軟件的加密強度大,目前被加密的文件還無法解密恢復(fù)。針對遭受攻擊的情況,建議采取如下措施:

1. 在無法判斷是否感染該勒索軟件的情況下,立即斷網(wǎng),檢查電腦主機,修復(fù)MS17-010漏洞、關(guān)閉445端口。

2. 對已經(jīng)感染勒索軟件攻擊的機器建議立即隔離處置,防止感染范圍進(jìn)一步擴大。

3. 出于基于權(quán)限最小化的安全實踐,建議用戶關(guān)閉并非必需使用的Server服務(wù)。

4. 及時備份重要業(yè)務(wù)系統(tǒng)數(shù)據(jù),針對重要業(yè)務(wù)終端進(jìn)行系統(tǒng)鏡像,制作足夠的系統(tǒng)恢復(fù)盤或者設(shè)備進(jìn)行替換。

5. 目前亞信、安天、360、北信源、瑞星、金山、騰訊7家公司已經(jīng)研發(fā)出針對該病毒的最新專殺工具。

(1) 亞信專殺下載地址(32位):

http://support.asiainfo-sec.com/Anti-Virus/Clean-Tool/ATTK_CN/supportcustomizedpackage.exe

(2) 亞信專殺下載地址(64位):

http://support.asiainfo-sec.com/Anti-Virus/Clean-Tool/ATTK_CN/supportcustomizedpackage_64.exe

(3) 亞信專殺使用說明:

http://support.asiainfo-sec.com/Anti-Virus/Clean-Tool/ATTK_CN/ATTK_USER_MANUAL.doc

(4) 安天專殺下載地址:

http://www.antiy.com/response/wannacry/ATScanner.zip

(5) 安天免疫下載地址:

http://www.antiy.com/response/wannacry/Vaccine_for_wannacry.zip。

(6) 安天應(yīng)對說明鏈接:

http://www.antiy.com/response/Antiy_Wannacry_FAQ.html。

(7) 360公司免疫工具下載鏈接:

http://b.#/other/onionwormimmune

(8) 360公司專殺工具下載鏈接:

http://b.#/other/onionwormkiller

(9) 北信源公司專殺免疫工具和說明下載鏈接:

http://www.vrv.com.cn/index.php?m=content&c=index&a=lists&catid=205

(10) 瑞星免疫工具下載鏈接:

http://download.rising.net.cn/zsgj/EternalBluemianyi.exe

(11) 瑞星免疫工具+殺軟下載鏈接:

http://download.rising.net.cn/zsgj/EternalBluemianyi_sharuan.exe

(12) 金山安全免疫工具(最新版,下載后可自動適配用戶使用的系統(tǒng),適配任何個人及企業(yè)用戶)下載地址:

http://pan.baidu.com/s/1o8hqpXC

(13) 金山V8+終端安全防護(hù)系統(tǒng)免疫工具(最新版,適配金山安全安裝此產(chǎn)品的企業(yè)級用戶)下載地址:

http://pan.baidu.com/s/1kVHUlwz

(14) 騰訊電腦管家勒索病毒免疫工具和說明下載鏈接:

http://guanjia.qq.com/wannacry/

(15) 騰訊電腦管家勒索病毒免疫工具(離線版)下載地址:

http://url.cn/496kcwV

(16) 騰訊電腦管家勒索病毒免疫工具(在線版)下載地址:

http://url.cn/498da3o

(17) 騰訊電腦管家管理員助手 下載地址:

http://url.cn/499YVsJ命令行:MS_17_010_Scan.exe 192.168.164.128

責(zé)任編輯:趙寧寧 來源: VERC
相關(guān)推薦

2017-05-17 06:16:23

2017-05-14 23:30:49

2017-05-19 12:59:21

2022-05-23 13:58:56

勒索軟件網(wǎng)絡(luò)攻擊病毒

2022-05-23 12:13:48

勒索軟件網(wǎng)絡(luò)安全

2017-05-13 19:43:29

2017-05-13 15:20:51

2020-07-09 11:59:04

WannaCry勒索軟件網(wǎng)絡(luò)攻擊

2017-05-14 21:40:48

2018-08-23 17:14:15

2017-05-23 16:49:00

2020-07-29 11:35:10

勒索軟件黑客網(wǎng)絡(luò)攻擊

2017-05-24 14:15:32

2017-05-13 15:28:07

2017-05-15 12:05:33

2017-05-26 10:58:43

2017-05-14 05:35:18

2017-05-13 15:02:40

2017-06-28 02:25:23

2018-09-26 10:48:32

點贊
收藏

51CTO技術(shù)棧公眾號