• <bdo id="00ikk"><del id="00ikk"></del></bdo>
    <input id="00ikk"><del id="00ikk"></del></input>
  • <bdo id="00ikk"></bdo>
  • <bdo id="00ikk"><del id="00ikk"></del></bdo>
  • <bdo id="00ikk"><del id="00ikk"></del></bdo>
    • <bdo id="00ikk"></bdo>
      直通屏山|福建|時評|大學城|臺海|娛樂|體育|國內|國際|專題|網事|福州|廈門|莆田|泉州|漳州|龍巖|寧德|南平|三明
      您所在的位置:東南網 > 國內> 社會 > 正文

      勒索軟件攻擊電腦怎么處理? 官方發布應急處置指南

      2017-05-13 17:46:10??來源:中國新聞網  責任編輯:周冬   我來說兩句

      中新網5月13日電 今日,互聯網上出現針對Windows操作系統的勒索軟件的攻擊案例,涉及到國內用戶,已經構成較為嚴重的攻擊威脅。基于此情況,國家互聯網應急中心發布應急處置措施,建議用戶及時更新Windows已發布的安全補丁,并做好四方面工作。

      13日,互聯網上出現針對Windows操作系統的勒索軟件的攻擊案例,勒索軟件利用此前披露的Windows SMB服務漏洞(對應微軟漏洞公告:MS17-010)攻擊手段,向終端用戶進行滲透傳播,并向用戶勒索比特幣或其他價值物,涉及到國內用戶(已收到多起高校案例報告),已經構成較為嚴重的攻擊威脅。

      一、勒索軟件情況

      4月16日,CNCERT主辦的CNVD發布《關于加強防范Windows操作系統和相關軟件漏洞攻擊風險的情況公告》,對影子紀經人“Shadow Brokers”披露的多款涉及Windows操作系統SMB服務的漏洞攻擊工具情況進行了通報(相關工具列表如下),并對有可能產生的大規模攻擊進行了預警:

      表 有可能通過445端口發起攻擊的漏洞攻擊工具

      工具名稱 主要用途
      ETERNALROMANCE SMB 和NBT漏洞,對應MS17-010漏洞,針對139和445端口發起攻擊,影響范圍:Windows XP, 2003, Vista, 7, Windows 8, 2008, 2008 R2
      EMERALDTHREAD SMB和NETBIOS漏洞,對應MS10-061漏洞,針對139和445端口,影響范圍:Windows XP、Windows 2003
      EDUCATEDSCHOLAR SMB服務漏洞,對應MS09-050漏洞,針對445端口
      ERRATICGOPHER SMBv1服務漏洞,針對445端口,影響范圍:Windows XP、 Windows server 2003,不影響windows Vista及之后的操作系統
      ETERNALBLUE SMBv1、SMBv2漏洞,對應MS17-010,針對445端口,影響范圍:較廣,從WindowsXP到Windows 2012
      ETERNALSYNERGY SMBv3漏洞,對應MS17-010,針對445端口,影響范圍:Windows8、Server2012
      ETERNALCHAMPION SMB v2漏洞,針對445端口

      綜合CNVD技術組成員單位奇虎360公司、安天公司等單位已獲知的樣本情況和分析結果,該勒索軟件在傳播時基于445端口并利用SMB服務漏洞 (MS17-010),總體可以判斷是由于此前“Shadow Brokers”披露漏洞攻擊工具而導致的后續黑產攻擊威脅。當用戶主機系統被該勒索軟件入侵后,彈出如下勒索對話框,提示勒索目的并向用戶索要比特幣。

      而用戶主機上的重要數據文件,如:照片、圖片、文檔、壓縮包、音頻、視頻、可執行程序等多種類型的文件,都被惡意加密且后綴名統一修改為 “.WNCRY”。

      目前,安全業界暫未能有效破除該勒索軟的惡意加密行為,用戶主機一旦被勒索軟件滲透,只能通過重裝操作系統的方式來解除勒索行為,但用戶重要數據文件不能直接恢復。

      二、應急處置措施

      根據CNVD秘書處普查的結果,互聯網上共有900余萬臺主機IP暴露445端口(端口開放),而中國大陸地區主機IP有300余萬臺。CNCERT已經著手對勒索軟件及相關網絡攻擊活動進行監測,目前共發現有向全球70多萬個目標直接發起的針對MS17-010漏洞的攻擊嘗試。

      據此,建議廣大用戶及時更新 Windows已發布的安全補丁,同時在網絡邊界、內部網絡區域、主機資產、數據備份方面做好如下工作:

      (一)關閉445等端口(其他關聯端口如: 135、137、139)的外部網絡訪問權限,在服務器上關閉不必要的上述服務端口;

      (二)加強對445等端口(其他關聯端口如: 135、137、139)的內部網絡區域訪問審計,及時發現非授權行為或潛在的攻擊行為;

      (三)由于微軟對部分操作系統停止安全更新,建議對Window XP和Windows server 2003主機進行排查(MS17-010更新已不支持),使用替代操作系統。

      (四)做好信息系統業務和個人數據的備份。

      CNCERT后續將密切監測和關注該勒索軟件對境內黨政機關和重要行業單位以及高等院校的攻擊情況,同時聯合安全業界對有可能出現的新的攻擊傳播手段、惡意樣本變種進行跟蹤防范。

      打印 | 收藏 | 發給好友 【字號
      今日熱詞
      更多>>福建今日重點
      更多>>國際國內熱點
      • 新聞圖片
      更多>>娛 樂
      • 點擊排行
      • 三天
      • 一周
      • 一月
      關于我們 | 廣告服務 | 網站地圖 | 網站公告 |
      國新辦發函[2001]232號 閩ICP備案號(閩ICP備05022042號) 互聯網新聞信息服務許可證 編號:35120170001 網絡文化經營許可證 閩網文〔2019〕3630-217號
      信息網絡傳播視聽節目許可(互聯網視聽節目服務/移動互聯網視聽節目服務)證號:1310572 廣播電視節目制作經營許可證(閩)字第085號
      網絡出版服務許可證 (署)網出證(閩)字第018號 增值電信業務經營許可證 閩B2-20100029 互聯網藥品信息服務(閩)-經營性-2015-0001
      福建日報報業集團擁有東南網采編人員所創作作品之版權,未經報業集團書面授權,不得轉載、摘編或以其他方式使用和傳播
      職業道德監督、違法和不良信息舉報電話:0591-87095403(工作日9:00-12:00、15:00-18:00) 舉報郵箱:jubao@fjsen.com 福建省新聞道德委舉報電話:0591-87275327

      制服丝袜在线视频香蕉,五月开心六月伊人色婷婷,在线激情爱性视频,欧美性xxxbbb
      • <bdo id="00ikk"><del id="00ikk"></del></bdo>
        <input id="00ikk"><del id="00ikk"></del></input>
      • <bdo id="00ikk"></bdo>
      • <bdo id="00ikk"><del id="00ikk"></del></bdo>
      • <bdo id="00ikk"><del id="00ikk"></del></bdo>
        • <bdo id="00ikk"></bdo>
          主站蜘蛛池模板: 国产三级在线观看播放| 成年男女男精品免费视频网站| 日韩亚洲av无码一区二区三区| 国产精品多p对白交换绿帽| 午夜爽爽爽男女污污污网站| 中文字幕日韩视频| 色吊丝最新网站| 无码人妻丰满熟妇区五十路百度 | 精品一区二区91| 日韩亚洲欧美在线| 国产成人啪精品视频免费网| 亚洲av日韩av无码污污网站| 99国产小视频| 精品久久久久久无码专区| 日本免费成人网| 国产一区二区三区在线| 久久99国产精品| 精品欧美军人同性videos| 年轻帅主玩奴30min视频| 免费人成无码大片在线观看| 中文字幕一区在线| 蜜臀久久99精品久久久久久| 手机在线色视频| 免费成人在线网站| 97久久精品一区二区三区| 欧美孕妇xxxx做受欧美| 国产无遮挡又黄又爽网站| 久久国产免费观看精品3| 老子的大ji巴cao死你| 日本h片无遮挡在线观看| 啊灬啊灬别停啊灬用力啊免费看| 一本久久A久久免费精品不卡| 用劲好爽快点要喷了视频 | 中文字幕人妻无码一夲道| 精品剧情v国产在免费线观看| 夜夜爱夜夜做夜夜爽| 亚洲国产一成人久久精品| 3344免费播放观看视频 | 超碰97人人做人人爱少妇| 性欧美大战久久久久久久久 | 精品无码综合一区二区三区|