万众海浪论坛  
温馨提示今天是:

当网络繁忙时请选择:https://bbs.838778.com(线路一)https://bbs.939138.com(线路二)进入本站论坛。


 
标题: 勒索软件攻击电脑怎么处理? 官方发布应急处置指南
丙煜捍
高级会员
Rank: 4


UID 185638
精华 0
积分 885
帖子 177
威望 885 点
金钱 3550 RMB
阅读权限 50
注册 2017-7-14
状态 离线
 
发表于 2017-7-16 15:36  资料  个人空间  短消息  加为好友  QQ
勒索软件攻击电脑怎么处理? 官方发布应急处置指南

勒索软件攻击电脑怎么处理? 官方发布应急处置指南

互联网上出现针对Windows作系统的勒索软件的攻击案例,涉及到国内用户二型糖尿病常用药,已经构成较为严重的攻击威胁水果调味茶。基于此情况道家养生,国家互联网应急中心发布应急处置措施,建议用户及时更新Windows已发布的安全补3月思想汇报范文丁,并做好四方面工作。

13日,互联网上出现针对Windows作系统的勒索软件的攻击案例,勒索软件利用此前披露的Windows SMB服务漏洞(对应微软漏洞公告粉嫩学生妹:MS17-010)攻击手段,向终端用户进行渗透传播,并向用户勒索比特币或其他价值物,涉及到国内用户(已收到多起高校案例报告),已经构成较为严重的攻击威胁。

一、勒索软件情况

4月16日,CNCERT主办的CNVD发布《关于加强防范Windows作系统和相关软件漏洞攻击风险的情况公告》,对影子纪经人 Shadow Brokers 披露的多款涉及Windows作系统SMB服务的漏洞攻击工具情况进行了通报(相关工具列表如下),并对有可能产生的大规模攻击进行了预警:

表:有可能通过445端口发起攻击的漏洞攻击工具


该勒索软件在传播时基于445端口并利用SMB服务漏洞 (MS17-010),总体可以判断是由于此前 Shadow Brokers 披露漏洞攻击工具而导致的后续黑产攻击威胁。当用户主机系统被该勒索软件入侵后,弹出如下勒索对话框,提示勒索目的并向用户索要比特币。

而用户主机上的重要数据文件,如:照片、图片、文档、压缩包、音频、视频、可执行程序等多种类型的文件,都被恶意加密且后缀名统一修改为 .WNCRY 三分钟英语演讲稿

目前1-2岁宝宝食谱,安全业界暂未能有效破除该勒索软的恶意加密行为,用户主机一旦被勒索软件渗透,只能通过重装作系统的方式来解除勒索行为,但用户重要数据文件不能直接恢复。

二、应急处置措施

根据CNVD秘书处普查的结果,互联网上共有900余万台主机IP暴露445端口(端口开放),而中国大陆地区主机IP有300余万台。CNCERT已经着手对勒索软件及相关网络攻击活动进行监测,目前共发现有向全球70多万个目标直接发起的针对MS17-010漏洞的攻击尝试。

据此,建议广大用户及时更新 Windows已发布的安全补丁,同时在网络边界、内部网络区域、主机资产、数据备份方面做好如下工作:

(一)关闭445等端口(其他关联端口如: 135、137、139)的外部网络访问权限,在服务器上关闭不必要的上述服务端口;

(二)加强对445等端口(其他关联端口如: 135、137、139)的内部网络区域访问审计,及时发现非授权行为或潜在的攻击行为;

(三)由于微软对部分作系统停止安全更新,建议对Window XP和Windows server 2003主机进行排查(MS17-010更新已不支持)幼儿园教师个人工作计划,使用替代作系统。

(四)做好信息系统业务和个人数据的备份我的理想演讲稿

CNCERT后续将密切监测和关注该勒索软件对境内党政机关和重要行业单位以及高等院校的攻击情况,同时联合安全业界对有可能出现的新的攻击传播手段、恶意样本变种进行跟踪防范肉丝美女


特别提醒:如果我们使用了您的图片,请作者与本站联系索取稿酬。如您不希望作品出现在本站,可联系我们要求撤下您的作品。

http://www.hklty.cn/bbs/forum.php?mod=viewthread&tid=44078 http://www.93movie.com/read.php?tid=65351&fid=2 http://ydqn.org/read.php?tid=7495&fid=2 http://www.zgsytpw.com/forum.php?mod=viewthread&tid=14269 http://www.xaheguang.com/forum.php?mod=viewthread&tid=87494 http://93movie.com/read.php?tid=65349&fid=2 http://www.pkmgo.io/forum.php?mod=viewthread&tid=8218538 http://www.xahqw.cc/read.php?tid=5696&fid=2 http://tp.sjzxskj.com/forum.php?mod=viewthread&tid=132781 http://www.dayulin.com.cn/forum.php?mod=viewthread&tid=51532 http://www.nvren.so/forum.php?mod=viewthread&tid=20822 http://zzxply.com/read.php?tid=20578&fid=2 http://xbwhys.com/forum.php?mod=viewthread&tid=87864 http://www.xinqiao360.com/forum.php?mod=viewthread&tid=36364 http://bbs.hydtybk.com/forum.php?mod=viewthread&tid=28010 http://ningguotoutiao.com/forum.php?mod=viewthread&tid=746702 http://v.80lv.com/forum.php?mod=viewthread&tid=438332 http://52shiping.com/forum.php?mod=viewthread&tid=87491 http://www.so560.com/forum.php?mod=viewthread&tid=24282 http://wyxvip.com/forum.php?mod=viewthread&tid=1548686

顶部
 

 

本站永久域名①:www.838668.com (点击加入您的收藏夹)

当前时区 GMT+8, 现在时间是 2024-7-3 06:50

     Powered by Discuz! 5.5.0  © 2001-2007, Skin by Cool
Clear Cookies - Contactus - 万众海浪论坛 - Archiver - wap