文章摘要:

1、病毒爆发

2、漏洞参考

3、重点:防范措施

3.1 一般防范措施

3.2 Win7/8/10 的命令行防护

3.3 针对XP/2003系统的命令行防护

3.4 彻底解决办法

1.病毒爆发

5月12日全球爆发勒索软件攻击潮,根据此次攻击软件的传播和危害方式,我们称之为蠕虫式勒索软件病毒。

2017年4月黑客组织Shadow Brokers利用从美国国家安全局(NSA)泄露的多个Windows黑客工具并公布到互联网上,此轮攻击正是利用其中名为“永恒之蓝(EternalBlue)”的黑客工具发起的。被攻击电脑被锁定,文件被加密,攻击者要求受害者付钱才能通过攻击者提供的秘钥恢复访问。

研究发现,目前发现的蠕虫会扫描开放445文件共享端口的Windows机器,用户的主机只要连接到互联网,病毒会自动在有漏洞的电脑和服务器中植入执行勒索程序、远程控制木马、虚拟货币挖矿机等恶意程序。

该由NSA泄露工具所引发的蠕虫攻击事件已经造成非常严重的现实危害,无论个人还是企业内网也已经面临此类威胁。

本次蠕虫病毒的爆发是利用了微软操作系统的MS17-010漏洞,CVE:CVE-2017-0144。

2.漏洞参考

关于漏洞MS17-010的说明,请参见:

https://support.microsoft.com/zh-cn/help/4012598/title

3. 防范措施

3.1 一般防范措施

1、备份重要文件

2、打开系统自动更新,并检测更新进行安装

3、开启系统防火墙,利用系统防火墙高级设置阻止向 445 端口进行连接(该操作会影响使用445 端口的服务)

3.2 Win7/8/10的命令行防护

1、以管理员权限运行cmd命令行:

2、复制下面两条命令,每次一条,拷贝到命令行窗口:

netsh firewall set opmode enable

netsh advfirewall firewall add rule name="Deny445" dir=in protocol=tcp localport=445 action=block

以上命令在win7/8/10 ,server 2008 经过测试。

3.3 针对XP/2003系统的命令行防护

1、以管理员登录并运行cmd命令行

2、复制下面的四条命令,每次一条,拷贝到命令行窗口:

netsh firewall set opmode enable

net stop rdr

net stop srv

net stop netbt

操作如下图(要回答Y):

3.4 彻底解决办法

微软官方补丁地址:

https://support.microsoft.com/zh-cn/help/4012598/title(优先在线更新,如暂停支持请与支持列表中手动下载更新)

重要:先确认已经关闭445端口,再在线更新!(手动更新请与安全网络环境下下载更新包,主机断网后执行更新补丁)

其它重要补丁链接:

2017年5月13日微软为已停止服务的XP和部分服务器版操作系统发布了特别补丁,下载地址如下:

winxp特别补丁KB4012598
winxp332位 SecurityUpdate for Windows XP SP3 (KB4012598)链接:

http://download.windowsupdate.com/d/csa/csa/secu/2017/02/windowsxp-kb4012598-x86-custom-chs_dca9b5adddad778cfd4b7349ff54b51677f36775.exe

winxp264位 SecurityUpdate for Windows XP SP2 for x64-based Systems (KB4012598)链接:

http://download.windowsupdate.com/d/csa/csa/secu/2017/02/windowsserver2003-kb4012598-x64-custom-enu_f24d8723f246145524b9030e4752c96430981211.exe

win2003特别补丁KB4012598

2003SP232位 SecurityUpdate for Windows Server 2003 (KB4012598)链接:

http://download.windowsupdate.com/c/csa/csa/secu/2017/02/windowsserver2003-kb4012598-x86-custom-chs_b45d2d8c83583053d37b20edf5f041ecede54b80.exe

2003SP264位 SecurityUpdate for Windows Server 2003 for x64-based Systems (KB4012598)链接:

http://download.windowsupdate.com/c/csa/csa/secu/2017/02/windowsserver2003-kb4012598-x64-custom-chs_68a2895db36e911af59c2ee133baee8de11316b9.exe

win2008R2补丁 KB4012212KB4012215

March,2017 Security Only Quality Update for Windows Server 2008 R2 for x64-basedSystems (KB4012212)链接:

http://download.windowsupdate.com/d/msdownload/update/software/secu/2017/02/windows6.1-kb4012212-x64_2decefaa02e2058dcd965702509a992d8c4e92b3.msu

March,2017 Security Monthly Quality Rollup for Windows Server 2008 R2 for x64-basedSystems (KB4012215)链接:

http://download.windowsupdate.com/c/msdownload/update/software/secu/2017/03/windows6.1-kb4012215-x64_a777b8c251dcd8378ecdafa81aefbe7f9009c72b.msu

win7补丁 KB4012212KB4012215
win7 32位

March,2017 Security Only Quality Update for Windows 7 (KB4012212)链接:

http://download.windowsupdate.com/d/msdownload/update/software/secu/2017/02/windows6.1-kb4012212-x86_6bb04d3971bb58ae4bac44219e7169812914df3f.msu

March,2017 Security Monthly Quality Rollup for Windows 7 (KB4012215)链接:

http://download.windowsupdate.com/d/msdownload/update/software/secu/2017/03/windows6.1-kb4012215-x86_e5918381cef63f171a74418f12143dabe5561a66.msu

win7 64位

March,2017 Security Only Quality Update for Windows 7 for x64-based Systems(KB4012212)链接:

http://download.windowsupdate.com/d/msdownload/update/software/secu/2017/02/windows6.1-kb4012212-x64_2decefaa02e2058dcd965702509a992d8c4e92b3.msu

March,2017 Security Monthly Quality Rollup for Windows 7 for x64-based Systems(KB4012215)链接:

http://download.windowsupdate.com/c/msdownload/update/software/secu/2017/03/windows6.1-kb4012215-x64_a777b8c251dcd8378ecdafa81aefbe7f9009c72b.msu

win10 1607补丁 KB4013429

win10 1607 32位

CumulativeUpdate for Windows 10 Version 1607 (KB4013429)链接:

http://download.windowsupdate.com/c/msdownload/update/software/secu/2017/03/windows10.0-kb4013429-x86_8b376e3d0bff862d803404902c4191587afbf065.msu

win10 1607 64位

CumulativeUpdate for Windows 10 Version 1607 for x64-based Systems (KB4013429)链接:

http://download.windowsupdate.com/d/msdownload/update/software/secu/2017/03/windows10.0-kb4013429-x64_ddc8596f88577ab739cade1d365956a74598e710.msu

win2012R2补丁 KB4012213KB4012216

March,2017 Security Only Quality Update for Windows Server 2012 R2 (KB4012213)链接:

http://download.windowsupdate.com/c/msdownload/update/software/secu/2017/02/windows8.1-kb4012213-x64_5b24b9ca5a123a844ed793e0f2be974148520349.msu

March,2017 Security Monthly Quality Rollup for Windows Server 2012 R2 (KB4012216)链接:

http://download.windowsupdate.com/d/msdownload/update/software/secu/2017/03/windows8.1-kb4012216-x64_cd5e0a62e602176f0078778548796e2d47cfa15b.msu

win2016补丁 KB4013429

CumulativeUpdate for Windows Server 2016 for x64-based Systems (KB4013429)链接:

http://download.windowsupdate.com/d/msdownload/update/software/secu/2017/03/windows10.0-kb4013429-x64_ddc8596f88577ab739cade1d365956a74598e710.msu

更多版本的补丁见:https://technet.microsoft.com/zh-cn/library/security/MS17-010

本文由北京三思网安科技有限公司网络信息安全专家团队创作,转载或引用请注明出处!

转载于:https://my.oschina.net/u/3054752/blog/899993

防范蠕虫式勒索软件病毒攻击的安全预警通告相关推荐

  1. 永恒之蓝勒索软件病毒防范方法及措施

    目前微软已发布补丁MS17-010修复了"永恒之蓝"***的系统漏洞,请广大师生尽快根据各自操作系统安装补丁,地址:https://technet.microsoft.com/zh ...

  2. 勒索软件病毒肆虐多所高校:中招无法“挽救”

    全球多个国家正在遭受一次勒索软件病毒攻击,中国多所高校相继"沦陷",不少校园网用户电脑中的文件被加密锁住,支付黑客所要求赎金后方能解密恢复. 目前,已有多所已经或尚未遭受病毒攻击的 ...

  3. 知物由学 | 如何从勒索软件的攻击中全身而退

    欢迎访问网易云社区,了解更多网易技术产品运营经验. "知物由学"是网易云易盾打造的一个品牌栏目,词语出自汉·王充<论衡·实知>.人,能力有高下之分,学习才知道事物的道理 ...

  4. Fairware勒索软件频繁攻击Linux服务器 大家赶紧做好备份

    近期,Linux服务器管理员们报告了多次攻击,这些攻击导致服务器的web文件夹消失.网站无限期关闭.在BleepingComputer网站的论坛上,众多帖子证实了大量这样的攻击. 据一个受害者说,此类 ...

  5. 勒索软件Snatch攻击原理分析

    勒索软件Snatch攻击原理分析 0x00 前言 近日有国外安全研究人员发现了一款名为"Snatch"的勒索软件,该勒索软件利用Windows的功能来绕过安装在PC上的安全软件,同 ...

  6. 勒索软件的攻击与防御

    勒索软件的攻击与防御 近几年来,勒索软件相关的安全事件在全球频繁爆发,引起了大众的重视.2017年一种名为"WannaCry"勒索病毒席卷全球近百个国家和地区.只经过了一个周日,W ...

  7. 可蠕虫 DarkRadiation 勒索软件瞄准 Linux 和 Docker 实例

     聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士 网络安全研究员披露了勒索软件 DarkRadiation 的情况,它完全在 Bash 中实现并攻击 Linux 和 Docker 云容器, ...

  8. Intel 旗下 Habana Labs 遭勒索软件 Pay2Key 攻击,数据被盗

     聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士团队 Intel 公司旗下的 AI 处理器开发者 Habana Labs 遭网络攻击,数据被盗且遭泄露. Habana Labs 是 AI ...

  9. 企业信息安全应对勒索软件的攻击难度提升

    不同等级的勒索软件在不同企业中的应用 其实,关于勒索软件的散播,不管是DoppelPaymer,或是conti,以及类似的Ruyk,都是透过像是Dridex.Trickbot或是Emote对外散布,其 ...

  10. 德国跨国汽车巨头大陆集团遭LockBit勒索软件组织攻击

    据BleepingCompuer11月3日消息,知名勒索软件组织LockBit宣布他们对德国跨国汽车集团大陆集团( Continental) 发动了网络攻击. LockBit声称,他们窃取了大陆集团系 ...

最新文章

  1. multipart request_Request和Response
  2. Pytorch中的序列化容器-度消失和梯度爆炸-nn.Sequential-nn.BatchNorm1d-nn.Dropout
  3. Controller的要求
  4. List集合去重的一种方法
  5. 统计输入字符串中英文单词的个数
  6. 【Python】疫情卷土重来?Python可视化带你追踪疫情的最新动态
  7. VTK:小部件之ImagePlaneWidget
  8. UML大战需求分析阅读笔记——03
  9. PowerDesigner(1)----转载
  10. [C++STL]string容器用法介绍
  11. mac android studio sdk配置,macOS安装Android Studio及配置环境变量
  12. Confluence 6 审查日志的对象
  13. JS中图片缓冲loading技术的实例代码
  14. Diligent调查发现,董事会成员是安全和公司治理的关键环节
  15. java 事件冷却,基于“牛顿冷却定律”的机器学习算法
  16. 命令行压缩工具7z.exe使用详解
  17. 搜狗推微信公众平台搜索 可搜公众号与文章
  18. 浅谈Marlin2.0
  19. JBPM工作流(二)——数据库表说明
  20. mac 命令行 解压7z文件_命令行压缩解压缩一 7z

热门文章

  1. 常用的Java微服务开源框架有哪些呢
  2. 计算机软件的前景,2020计算机软件专业就业前景如何?
  3. 3.jsp页面分页功能(首页、下一页、上一页、末页)
  4. [Windows] 【直播放映馆V9.0】Bilibili,斗鱼,虎牙,企鹅电竞,音乐电台,无广告看电影直播!...
  5. Linux 私房菜 笔记(完结)
  6. SDLC - 螺旋模型
  7. 基于vue+springboot餐厅选座点餐系统源码
  8. ubuntu下载linux源码
  9. cocos android 热更新,Cocos creator 大厅子游戏和热更新
  10. android视频实时编辑器,视频编辑器app下载