Windows 永恆之藍勒索病毒處理手冊

2020-12-10 榮姐易學習

01勒索病毒

電腦中毒症狀:電腦、伺服器藍屏或者顯示勒索信息(文件、文檔被加密)

病毒入侵原理:蠕蟲惡意病毒會掃描開放 445 文件共享埠的 Windows 機器,無需用戶任何操作,只要開機 上網,就能在電腦和伺服器中植入執行勒索程序、遠程控制木馬、虛擬貨幣挖礦機等惡意程 序。

防範手段:

1、SEP 中「病毒和間諜軟體防護」2017 年 5 月 12 日 r9 及以後;「網絡和主機漏洞緩解」 2017 年 5 月 12 日 r11 及以後;

2、系統補丁升級安裝到微軟三月份發布的補丁(KB4012598、KB4012212、KB4012213 三個 號有一個即可)。

3、禁用本地共享訪問 445 埠(135/137/138/139 埠可選)

02作業系統補丁檢查手冊

1、 Win7/8/10 用戶,檢查終端的自動更新是否正常。是否已安裝MS17-010 補丁。

2、 Winxp/2003 用戶檢查補丁(KB4012598)情況 開始-控制面板-添加刪除程序

點擊顯示更新,查看是否安裝 KB4012598 補丁

Xp/2003 所涉及的補丁下載:

03作業系統禁用埠手冊

Win7/8/10 用戶自行通過防火牆禁用相應埠操作方法 打開控制面板-windows 防火牆。

點擊高級設置

點擊入站規則-新建規則

選擇埠

選擇 TCP,特定本地埠 445

選擇阻止連接

勾選域、專用、公用

輸入名稱

檢查已加入的防火牆策略

2. Winxp/2003 用戶自行通過防火牆禁用相應埠操作方法 控制面板-Windows 防火牆

啟用 windows 自帶的防火牆

點擊例外,取消「文件和印表機共享「

相關焦點

  • 永恆之藍是什麼?永恆之藍比特幣勒索病毒傳播途徑特點介紹
    永恆之藍是什麼?永恆之藍勒索病毒特點介紹。勒索病毒是最近廣泛爆發的病毒程序,給多國造成嚴重損失,很多網友都不知道永恆之藍是什麼,與勒索病毒有什麼聯繫?隨著小編一起來看看吧。  永恆之藍是什麼?
  • NSA「永恆之藍」勒索蟎蟲爆發,這裡或許可以幫到你!
    包括各大醫院,政府機構,受害者電腦會被黑客鎖定,並進行勒索。針對這一現象的發生,PC服務隊鄭重提醒各位培正學子,做好重要文件的備份工作(移動硬碟/u盤/雲盤),特別是應屆畢業生,論文一定要備份好.這次事件是不法分子通過改造之前洩露的 NSA 黑客武器庫中「永恆之藍」攻擊程序發起的網絡攻擊事件。
  • 勒索病毒再添新成員alanwalker 利用「永恆之藍」傳播
    根據360網際網路安全中心監測發現,讓人糟心的勒索病毒家族裡又出現了一位新成員——alanwalker勒索病毒。該病毒在入侵Windows伺服器後,會利用PowerShell執行勒索病毒,通過加密機器上的重要文件,要挾用戶支付0.2比特幣贖金。
  • 騰訊電腦管家推勒索免疫工具應對「永恆之藍」勒索病毒
    騰訊電腦管家推勒索免疫工具應對「永恆之藍」勒索病毒 5 月 12 日,英國、義大利、俄羅斯等全球多個國家爆發勒索病毒攻擊,中國的校園網也未能倖免,部分高校電腦被感染,有學生畢業論文被病毒加密
  • 撒旦(Satan)勒索病毒再升級 僅修復「永恆之藍」漏洞已不能防禦
    2個月前,騰訊企業安全曾預警撒旦(Satan)勒索病毒利用「永恆之藍」漏洞襲擊企業伺服器資料庫。在被安全軟體封殺後,撒旦(Satan)勒索病毒賊心不改再次升級,新增4種以上新漏洞攻擊模塊,感染擴散能力更強,對企業資料庫文件安全造成嚴重威脅。
  • WannaRen病毒大規模傳播,疑似永恆之藍變種
    各位小夥伴電腦上有重要資料的小心了近日,網際網路上出現了一種後置名為「WannaRen」的病毒,並且實現了大規模傳播。目前,「WannaRen」病毒存在兩個變體,一個通過文字,另一個通過圖片發送勒索信息。這次勒索比特幣用的錢包地址與2017年相同,基本可以確定這是同一人所為。
  • Windows 勒索病毒最全攻略、補丁下載
    與以往不同的是,這次的新變種病毒添加了NSA(美國國家安全局)黑客工具包中的「永恆之藍」0day漏洞利用,通過445埠(文件共享)在內網進行蠕蟲式感染傳播。沒有安裝安全軟體或及時更新系統補丁的其他內網用戶極有可能被動感染,所以目前感染用戶主要集中在企業、高校等內網環境下。
  • NSA 「永恆之藍」 勒索蠕蟲全球爆發,已波及 99 個國家 |...
    警告!NSA 「永恆之藍」 勒索蠕蟲全球爆發,已波及 99 個國家據 BBC 等媒體報導,全球多國爆發電腦勒索病毒,受害者電腦會被黑客鎖定,提示支付價值相當於 300 美元(約合人民幣 2069 元)的比特幣才可解鎖。目前已經波及 99 個國家。
  • WannaRen來襲:翼火蛇帶你盤點那些年的勒索病毒
    2020年4月7日,360CERT監測發現網絡上出現一款新型勒索病毒wannaRen,該勒索病毒會加密windows系統中幾乎所有的文件,並且以.WannaRen作為後綴。360CERT該事件評定:危險等級為高危,影響面為廣泛。在運行該勒索病毒後會彈出如下界面:
  • 全球爆發電腦勒索病毒 醫院、高校皆中招!使用Windows系統的用戶要小心了
    根據網絡安全機構通報,這是不法分子利用NSA黑客武器庫洩漏的「永恆之藍」發起的病毒攻擊事件。病毒源頭:美國網絡武器庫洩漏據了解,這種勒索軟體是不法分子利用了美國國家安全局網絡武器庫中洩漏出的黑客工具。「勒索」軟體利用的是微軟作業系統的一個漏洞,而這個漏洞最早是美國國家安全局(NSA)發現的,美國國安局將其命名為「永恆之藍」(EternalBlue)。
  • 勒索病毒來了咋辦?別怕,開電腦前先熟讀這份攻略
    北京時間5月12日開始,全球範圍內爆發了基於Windows網絡共享協議進行攻擊傳播的「永恆之藍」勒索病毒,目前已有100多個國家和地區的數萬臺電腦遭勒索病毒感染,我國部分Windows系列作業系統用戶已經遭到感染
  • 全球遭受新一輪勒索病毒攻擊 新勒索病毒在中國沒有蔓延土壤
    「永恆之藍」的威脅風波還未完全過去,一種新的勒索蠕蟲病毒攻擊再次席捲全球。勒索病毒造成了怎樣的影響?中國用戶是否會遭受大規模攻擊?如何防範勒索病毒?這已經成為了網際網路時代地球村居民最關心的問題。「永恆之藍」的威脅風波還未完全過去,一種新的勒索蠕蟲病毒攻擊再次席捲全球。6月27日,多國政府、銀行、電力系統、通訊系統受到攻擊,甚至包括我國部分跨境企業的歐洲分部。
  • 2018勒索病毒全面分析報告
    另一個典型代表Satan勒索病毒,該病毒不僅使用了永恆之藍漏洞傳播,還內置了多種web漏洞的攻擊功能,相比傳統的勒索病毒傳播速度更快。雖然已經被解密,但是此病毒利用的傳播手法卻非常危險。圖:Satan勒索病毒釋放的永恆之藍攻擊工具包三、勒索病毒家族種類介紹瑞星安全專家通過對勒索病毒的傳播速度、感染量、加密手段以及開發門檻選取了10個具有代表性的家族病毒進行分析,幫助用戶更好的了解勒索病毒。
  • WannaCry爆發兩周年,會有下一個「網紅級勒索病毒」出現嗎?
    2017年5月12日,全球爆發的勒索病毒WannaCry藉助高危漏洞「永恆之藍」在世界範圍內爆發。據報導包括美國、英國、中國、俄羅斯、西班牙等全球至少150個國家、30萬名用戶中招,金融、能源、醫療等眾多行業受到波及,造成損失達80億美元。
  • 網絡安全工程師教你Kali Linux:如何防禦計算機永恆之藍勒索病毒?
    Kali Linux滲透篇 利用msf框架對win7進行永恆之藍滲透【防禦篇】 防禦ms17_101的方法: 1.安裝殺毒軟體 2.關閉445埠 3.打開計算機的防火牆功能
  • 勒索病毒席捲全球!注意了:勒索病毒或已盯上你們
    若要說到2019年的網絡安全,勒索病毒獨佔半壁江山。2017年5月12日起,網絡中殺出的蠕蟲病毒「永恆之藍」,就像是電腦綁架者,入侵並鎖定電腦,然後討要解密贖金,被稱為勒索病毒,跟現實中的綁架可謂行徑相似。
  • 【快來看看】這種病毒席捲全球,中國多所大學校園網已被黑...這類Windows用戶小心!
    電腦桌面上顯示了一封勒索信。這封信上,可以選擇顯示語言,中文、韓文、日文、英文都有。信上的內容大致是,想要解鎖你電腦上的文檔,請付300美金等價的比特幣。上面還威脅說,一周之內不付款,就永遠恢復不了文件了。」   「我關掉了病毒顯示的窗口,但過了一會兒,病毒窗口又跳出來了。
  • WannaCry 完全處理手冊
    2017年5月12日,全球爆發大規模勒索軟體感染事件-WannaCry(中譯:想哭),2天內,超過99個國家的20萬臺主機感染了該勒索軟體。
  • 比特幣勒索病毒全球肆虐 廈門各界出招抵禦病毒「勒索」
    廈門各界出招抵禦病毒「勒索」黃勁超 圖  廈門網訊 (海西晨報記者李凌)近日,不少網絡用戶的電腦桌面跳出紅色勒索信,該信用中英文寫著  5月12日晚間,一款名為「WannaCry」的惡意勒索軟體(比特幣勒索病毒)在全球肆虐。截至15日,該病毒的影響仍在持續,並發生變種捲土重來,目前,至少有150個國家受到網絡攻擊,我國許多高校校園網和多家能源企業、政府機構也中招。  據悉,廈門也有高校、企業中招。好在,大多數企事業單位已做好防禦,各界也紛紛「出招」。
  • 騰訊安全:勒索和挖礦雙開花!Satan勒索病毒變種來襲
    (圖:Satan病毒變種勒索提示頁面)該病毒成功入侵網絡系統後,會同時植入勒索病毒和挖礦病毒,企圖形成一體化、蠕蟲化攻擊趨勢,以此進一步消耗受害者計算機資源。騰訊安全技術專家對此表示,這樣的「雙開花」行為看起來自相矛盾,一般來說挖礦病毒需要較長時間潛伏,生存時間越長,收益越大;而勒索病毒一旦加密用戶數據,很快便會被用戶注意到。用戶一旦發現系統中了勒索病毒,往往會檢查系統進行病毒查殺,或者將系統從網絡斷開,挖礦病毒便會難以藏身。