自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

勒索軟體 Wanna Decrypter 2.0攻擊: 您要知道的事宜

安全
在上個星期五,許多企業(yè)都遭受到災(zāi)難性的網(wǎng)路威脅襲擊;勒索軟體Wanna Decrypter 2.0席卷了全英國的醫(yī)院網(wǎng)站;該病毒仍在全球各地不斷擴散,Sophos 現(xiàn)在正在保護客戶免於這個威脅。

[[191798]]

按2017年5月15日的更新:

  • 微軟(Microsoft)采取不常見的步驟,讓所有人都可得到其客戶支持平臺的安全更新(比如Windows XP)。這軟件巨擘表示:「我們知道我們一些客戶正使用不能再取得主流支援的Windows版本,這意味著這些戶不會收到三月份推出的安全更新(Security Updates)。由於這可能影響到客戶和其業(yè)務(wù),我們決定推出安全更新至只限於客戶支持平臺丶Windows XP丶Windows 8和Windows Server 2003, 可於此下載。
  • 「由於這攻擊的代碼依然不明,我們應(yīng)預(yù)計這幾天會有黑客抄襲并發(fā)動其攻擊,以乘機獲利?!剐畔⒖萍碱檰柟綯rustedSec CEO暨創(chuàng)辦人Dave Kennedy表示。
  • 如果不是一位研究員利用Twitter處理@Malware TechBlog找到代碼中隱藏的類似的kill switch,這攻擊會更大型。這研究員出了一個詳述其發(fā)現(xiàn)的帖文。在帖文中,他說:「一件非常重要的事情是我們的流量轉(zhuǎn)向(sinkholing)只停止這樣本,但沒有任何方法阻止他們移除網(wǎng)域檢查并再度嘗試攻擊,所以盡快更新并未有補丁的系統(tǒng)至關(guān)重要。」

在上個星期五,許多企業(yè)都遭受到災(zāi)難性的網(wǎng)路威脅襲擊;勒索軟體Wanna Decrypter 2.0席卷了全英國的醫(yī)院網(wǎng)站;該病毒仍在全球各地不斷擴散。

今年三月份,Microsoft 才發(fā)布了 Windows 漏洞修補程式。Wanna Decrypter 2.0 正是利用該 Windows 本地網(wǎng)路檔案共用和列印功能伺服器區(qū)塊 (Windows Server Message Block, SMB) 進行了網(wǎng)路威脅襲擊。Microsoft 發(fā)布的 MS17-010 公告可解決這個問題。

SophosLabs 表示這個勒索軟體 - 被稱為WannaCry丶WCry丶WanaCrypt和WanaCrypt0r,會加密受害者的檔案,并將檔案副檔名更改為 .wnry丶.wcry丶.wncry 和 .wncrypt。

Sophos 現(xiàn)在正在保護客戶免於這個威脅。Sophos 會偵測包括 Troj/Ransom-EMG丶Mal/Wanna-A丶Troj/Wanna-C 和 Troj/Wanna-D。使用 Intercept X 的客戶可以發(fā)現(xiàn) CryptoGuard 技術(shù)已經(jīng)可以阻擋這個勒索軟體。此外,Sophos 已經(jīng)為客戶發(fā)布了新的知識庫文章 (KBA)。

NHS 確認遭受勒索軟體攻擊

英國國家醫(yī)療服務(wù)體系 (NHS) 確認遭到該勒索軟體攻擊,其電話和 IT 系統(tǒng)資料均被劫持。NHS Digital 在其官網(wǎng)已經(jīng)發(fā)布病毒攻擊公告:

NHS Digital 在其官網(wǎng)已經(jīng)發(fā)布病毒攻擊公告

上周五,英國國家網(wǎng)路安全中心 (National Cyber Security Centre, 英國健康和國家醫(yī)療服務(wù)體系的部門) 為被病毒入侵的醫(yī)院和 IT 系統(tǒng)提供安全防護支援,以防止勒索軟體進一步擴散。

受害者會收到如下的勒索資訊:

勒索資訊

Sophos安全防護指南

這是Sophos就今次攻擊的個別勒索軟件種類提供保護的更新信息:

Sophos可就今次攻擊的個別勒索軟件種類提供保護的更新信息

如前所提,Sophos 已經(jīng)為客戶提供防護能力,Intercept X和EXP用戶不用做任何事。Sophos Endpoint Protection和Sophos Home用戶應(yīng)立即更新版本。

Sophos Endpoint Protection和Sophos Home用戶應(yīng)立即更新版本

防御措施

除了以上安全指南,我們還建議企業(yè)和個人使用者采取以下幾個安全防御措施:

  • 為系統(tǒng)備份,即使您正使用未有支援的XP丶Windows 8或Windows Server 2003,閱讀微軟的WannaCrypt攻擊的客戶指南。
  • Ÿ參考Sophos Knowledge Base中關(guān)於Wanna Decrypt0r 2.0 Ransomware文章。
  • Ÿ 定期備份并將最新備份存放到異地:除了勒索軟體襲擊,火災(zāi)丶水災(zāi)丶竊盜丶筆記型電腦遺失或不慎操作等意外事件,都會使檔案突然遺失。只要您加密備份資料,就無需擔心備份裝置遭盜竊。
  • Ÿ對來路不明的附件提高警覺。詐騙者往往會利用您的矛盾心理。如果您無法確定一件文件是您要的檔案,就不要打開它;如果非要打開才能確定是不是您要的檔案,請直接忽略它。
  • Ÿ請啟用 Sophos Intercept X 解決方案來阻擋未經(jīng)授權(quán)的檔案加密行為,攔截勒索軟體威脅攻擊。

來源

其他相關(guān)資訊連結(jié):

責任編輯:趙寧寧 來源: 51CTO.com
相關(guān)推薦

2025-04-29 07:40:00

勒索軟件數(shù)據(jù)泄露網(wǎng)絡(luò)攻擊

2015-09-18 10:02:59

2023-12-20 11:29:51

2016-11-01 23:16:52

光纖光纖線纜

2023-10-31 17:49:22

2021-07-02 10:02:03

勒索軟件攻擊數(shù)據(jù)泄露

2023-02-28 11:07:22

2017-02-27 16:57:58

2011-09-20 10:56:35

云計算PaaS

2018-09-10 09:26:33

2022-04-29 09:00:00

Platform架構(gòu)內(nèi)核線程

2022-08-10 09:03:35

TypeScript前端

2019-08-06 14:54:22

Hadoop數(shù)據(jù)集海量數(shù)據(jù)

2023-01-20 11:51:40

性能測試系統(tǒng)

2017-05-13 21:34:14

勒索攻擊蠕蟲勒索軟件

2022-08-12 10:45:00

勒索軟件思科

2013-02-18 09:32:28

2024-03-28 11:23:48

2022-02-16 14:38:52

勒索軟件攻擊

2022-07-25 12:01:28

勒索軟件防御意識
點贊
收藏

51CTO技術(shù)棧公眾號