【星辰頭條】勒索病毒出現變種,長沙人社15日暫停網上業務 星辰...

2020-12-16 長沙新聞網

重要通知:

今天上班先拔網線再開電腦!

      據湖南網警巡查執法微博消息,國家網絡與信息安全信息通報中心緊急通報,新型「蠕蟲」式勒索病毒爆發,目前已有100多個國家和地區的數萬臺電腦遭該勒索病毒感染,我國部分Windows系列作業系統用戶已經遭到感染。請廣大計算機用戶儘快升級安裝補丁(地址為:https://technet.microsoft.com/zh-cn/library/security/MS17-010.aspx)。因為病毒的爆發,以下這些單位已經暫停辦理業務。

  1、湘潭交警窗口部分業務暫停

  湘潭縣交警5月15日訊 截止到目前為止,因受電腦病毒感染的影響,致使交通違法處理業務監管系統伺服器無法正常運作,造成教育處罰中心暫時無法辦理違章處理業務。 目前,技術人員正在全力搶修維護設備中,預計恢復時間1天,屆時可通過撥打電話57889091諮詢是否已恢復辦理。(湘潭縣交警)

  2、長沙人社局5月15日關閉網際網路出口並升級設備

  華聲在線5月14日訊 為防範勒索軟體病毒攻擊,長沙市人社局將於2017年5月15日(周一)關閉網際網路出口並進行設備升級檢修,屆時市人社局門戶網站、長沙人社12333服務平臺、社會保障卡等網上平臺業務將暫停服務。5月16日恢復正常。(長沙市人力資源和社會保障局)

  3、長沙交警暫停辦理自處繳納罰款業務

  長沙交警5月15日訊 針對近日出現的微軟作業系統的網絡病毒,由於公安網為預防病毒禁用了一些埠,造成檢測站系統等外掛業務平臺暫時不能獲取公安系統數據。目前,各車管分所及網上車管所均可正常辦理內網業務。交通違法處罰窗口業務能正常進行處理,但無法通過現有方式繳納罰款。同時,各種自助處理機仍需逐一步進行排查,均無法正常辦理自助處罰及繳納罰款業務,只能進行違法查詢。省、市交警技術部門正在緊急處理中。(長沙公安)

  3、長沙交警暫停辦理自處繳納罰款業務

  長沙交警5月15日訊 針對近日出現的微軟作業系統的網絡病毒,由於公安網為預防病毒禁用了一些埠,造成檢測站系統等外掛業務平臺暫時不能獲取公安系統數據。目前,各車管分所及網上車管所均可正常辦理內網業務。交通違法處罰窗口業務能正常進行處理,但無法通過現有方式繳納罰款。同時,各種自助處理機仍需逐一步進行排查,均無法正常辦理自助處罰及繳納罰款業務,只能進行違法查詢。省、市交警技術部門正在緊急處理中。(長沙公安)

 

  5月14日 ,北京市委網信辦、北京市公安局、北京市經信委聯合發出《關於WannaCry 勒索蠕蟲出現變種及處置工作建議的通知》。《通知》指出,有關部門監測發現,WannaCry 勒索蠕蟲出現了變種:WannaCry 2.0,與之前版本的不同是,這個變種取消了所謂的Kill Switch,不能通過註冊某個域名來關閉變種勒索蠕蟲的傳播。上班的朋友請注意,打開電腦前最好先聯繫單位網絡管理員。為避免周一上班後剛開機就被病毒感染,導致硬碟所有文件被惡意加密,成都市委網信辦建議公眾在周一開機前先斷網,並按序開展以下病毒防護操作:

  上班的朋友請注意,打開電腦前最好先聯繫單位網絡管理員。

  為避免周一上班後剛開機就被病毒感染,導致硬碟所有文件被惡意加密,成都市委網信辦建議公眾在周一開機前先斷網,並按序開展以下病毒防護操作:

  1、斷網。拔下網線!

  2、諮詢本單位網絡安全管理員,索取Windows補丁安裝光碟。

  3、開機。

  4、使用光碟安裝windows補丁。

  5、用其他介質(光碟、U盤等)備份電腦裡的重要文件。

  6、確認445埠關閉。本機cmd窗口執行命令"netstat -ano | findstr "445"",回車後無任何返回。

  7、確認光碟補丁已經安裝完畢後,再聯網檢查更新打補丁。這幾天微軟補丁更新伺服器訪問流量太大,連接速度很慢,請大家多試幾次。

  個人電腦處理建議:

  一、目前微軟已發布補丁MS17-010修復了「永恆之藍」攻擊的系統漏洞,請儘快為電腦安裝此補丁,網址為https://technet.microsoft.com/zh-cn/library/security/MS17-010;對於XP、2003等微軟已不再提供安全更新的機器,建議升級作業系統版本,或關閉受到漏洞影響的埠,可以避免遭到勒索軟體等病毒的侵害。

  在 Windows 電腦上運行系統自帶的免費殺毒軟體並啟用 Windows Updates 的用戶可以免受這次病毒的攻擊。Windows 10 的用戶可以通過設置-Windows 更新啟用 Windows Updates 安裝最新的更新,同時可以通過設置-Windows Defender,打開安全中心。

  二、關閉 135、137、138、139、445埠,關閉網絡共享也可以避免中招。

  (一)方法

  1、運行 輸入「dcomcnfg」;

  

  

  2、在「計算機」選項右邊,右鍵單擊「我的電腦」,選擇「屬性」;

  

  

  3、在出現的「我的電腦屬性」對話框「默認屬性」選項卡中,去掉「在此計算機上啟用分布式 COM」前的勾;

  

  4、選擇「默認協議」選項卡,選中「面向連接的TCP/IP」,單擊「刪除」按鈕,最後「確認」。

  

  (二)關閉 135、137、138 埠

  在網絡鄰居上點右鍵選屬性,在新建好的連接上點右鍵選屬性再選擇網絡選項卡,去掉 Microsoft 網絡的文件和印表機共享,以及 Microsoft 網絡客戶端的複選框。這樣就關閉了共享端 135 、137、138埠。

  

  

  (三)關閉 139 埠

  139 埠是 NetBIOSSession 埠,用來文件和列印共享。關閉 139 的方法是:在「網絡和撥號連接」中的「本地連接」中,選取「Internet協議 (TCP/IP)」屬性,進入「高級 TCP/IP 設置」「WINS設置」裡面,有一項「禁用TCP/IP的 NETBIOS 」,打勾就可關閉 139 埠。

  (四)關閉 445 埠

  開始-運行輸入 regedit. 確定後定位到 HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesNetBTParameters,新建名為「SMBDeviceEnabled」的DWORD值,並將其設置為 0,則可關閉 445 埠。

  

  

  三、開啟系統防火牆。利用系統防火牆高級設置阻止向445埠進行連接(該操作會影響使用445埠的服務)

  Win7、Win8、Win10的處理流程

  1、打開控制面板-系統與安全-Windows防火牆,點擊左側啟動或關閉Windows防火牆

  

  2、選擇啟動防火牆,並點擊確定

  

  3、點擊高級設置

  

  4、點擊入站規則,新建規則

  

  5、選擇埠,下一步

  

  6、特定本地埠,輸入445,下一步

  

  7、選擇阻止連接,下一步

  

  8、配置文件,全選,下一步

  

  9、名稱,可以任意輸入,完成即可。

  

  XP系統的處理流程

  1、依次打開控制面板,安全中心,Windows防火牆,選擇啟用

  

  2、點擊開始,運行,輸入cmd,確定執行下面三條命令

  net stop rdr、net stop srv、net stop netbt

  3、由於微軟已經不再為XP系統提供系統更新,建議用戶儘快升級到高版本系統。(北京晨報)

相關焦點

  • 為防範勒索病毒部分單位暫停業務 中毒後怎麼辦
    針對近日肆虐全球的電腦勒索病毒Wan-nacry,瀋陽網警收到許多網友的諮詢。昨日,瀋陽網警提醒計算機用戶採取必要措施進行防範。  同時,網警提醒廣大網友,在對抗計算機病毒期間,注意「病毒事件」衍生出來的網絡詐騙,切記不要上當。
  • 勒索病毒是什麼?勒索病毒出現變種了?你知道它是通過什麼途徑傳播...
    勒索病毒出現變種,勒索病毒是一種新型的計算機病毒,5月12日全球多個國家都受到勒索病毒的侵襲,導致整個文件被加密需要支付贖金才能解密。5月14日勒索病毒出現變種加快了傳播速度嚴重影響網絡的運行,變種勒索病毒該如何應對呢?下面讓我們一起去了解一下勒索病毒。
  • 生意社:12月22日南通星辰雙酚A暫停報價
    生意社12月22日訊   12月22日,南通星辰合成材料有限公司雙酚A暫停報盤。主要供應合約用戶。下遊環氧樹脂下旬停車檢修至月底。  15萬噸/年雙酚A裝置裝置正常運行,產品整體自用或者主要供應合約用戶,外銷計劃較少。
  • 勒索病毒已出現變種,應對方法都在這裡↓↓↓
    目前,出入境窗口仍正常辦理業務。 (南國都市報記者 王小暢)海口市公安局美蘭公安分局辦證中心貼出的告示   南國都市報記者 王小暢 攝昨天(5月14日),北京市委網信辦、北京市公安局、北京市經信委聯合發出《關於WannaCry 勒索蠕蟲出現變種及處置工作建議的通知》。
  • 騰訊安全:勒索和挖礦雙開花!Satan勒索病毒變種來襲
    作為 2018年度最為活躍的勒索病毒之一,Satan(撒旦)進入 2019年之後持續更新迭代病毒,不斷出現病毒變種,企圖攫取更多利益。近日,騰訊安全御見威脅情報中心監測發現Satan勒索病毒變種樣本。據了解,該病毒變種主要針對Windows、Linux系統用戶進行無差別攻擊,然後在中招電腦中植入勒索病毒勒索比特幣和植入挖礦木馬挖礦門羅幣,嚴重威脅用戶個人信息及財產安全。Satan病毒變種運行後,病毒作者會快速遍歷文件並進行加密,生成後綴為.evopro的加密文件,並提示用戶支付一個比特幣(當前價格折合人民幣約 25600元)進行解密。
  • GlobeImposter勒索病毒家族又爆全新變種,深信服安全專家支招
    奧林匹斯十二主神是古希臘中最受崇拜的十二位神,今年7月深信服率先披露了GlobeImposter勒索病毒的「十二主神」變種。 近日,深信服安全團隊全球獨家追蹤到GlobeImposter勒索病毒「十二主神」出現全新升級,出現了Hermes865、Hades865、Apollon865等加密後綴的變種,深信服將其命名為GlobeImposter
  • 生意社:12月24日南通星辰雙酚A暫停報價
    生意社12月24日訊   12月24日,南通星辰合成材料有限公司雙酚A暫停報盤。主要供應合約用戶。下遊環氧樹脂下旬停車檢修至月底。  15萬噸/年雙酚A裝置裝置正常運行,產品整體自用或者主要供應合約用戶,外銷計劃較少。
  • 國內多家大型企業遭遇GlobeImposter勒索病毒變種襲擊
    對於已經中毒的系統,騰訊智慧安全建議用戶在內網下線處理,病毒清理完畢後重新接入網絡。GlobeImposter勒索病毒變種來襲 瞄準國內多省多家企業經過騰訊智慧安全分析,此次GlobeImposter勒索病毒變種通過暴力破解RDP遠程登錄密碼,在進入內網後通過多種方法獲取登錄憑證並在內網橫向滲透傳播。
  • Paradise勒索病毒曝新變種,竟通過IQY文件擴散
    近日,安全研究人員發現了Paradise勒索病毒的最新變種,其竟利用Internet Query Files(IQY)文件來擴散,該勒索病毒家族過去從未用過這類文件。Paradise勒索病毒最新變種說明黑客們正在尋求開發新的攻擊手法,這與亞信安全的2020年安全威脅預測相一致。為了抵禦勒索病毒攻擊並避免數據外洩所帶來的後果,組織應該要確保將應用程式和系統更新到最新版本,防止黑客利用漏洞攻擊來散播勒索病毒。
  • 勒索、挖礦同時下手,這個Satan變種病毒有點「牛」
    雷鋒網(公眾號:雷鋒網)3月3日消息,騰訊御見威脅情報中心發現Satan病毒最新變種,該變種病毒針對Windows系統和Linux系統進行無差別攻擊,然後在中招電腦中植入勒索病毒勒索比特幣、同時植入挖礦木馬挖礦門羅幣。
  • 瑞星提醒:勒索病毒GlobeImposter最新變種在國內大範圍傳播
    瑞星提醒:勒索病毒GlobeImposter最新變種在國內大範圍傳播 2019-03-11    近日,勒索病毒GlobeImposter最新變種在國內大範圍傳播,包括很多醫院在內的機構遭受了攻擊。
  • 星辰教育任命通知:李巍正式擔任星辰教育COO
    9月7日,星辰教育發布人事公告,正式任命原高級副總裁李巍擔任星辰教育COO,負責極光事業部業務開展、團隊管理等工作,直接向星辰教育創始人兼CEO肖逸群匯報。15年我開始做微信公眾號思享空間,當時想到的第一個,一起來幹的小夥伴就是李巍,我們一起討論定了「思享空間」這個公眾號名字。15年1月3日,我、李巍、還有主講嘉賓,一起在學校旁邊的咖啡廳,做了星辰教育前身——思享空間的第一次微信群講座。
  • WannaCry爆發兩周年,會有下一個「網紅級勒索病毒」出現嗎?
    2017年5月12日,全球爆發的勒索病毒WannaCry藉助高危漏洞「永恆之藍」在世界範圍內爆發。據報導包括美國、英國、中國、俄羅斯、西班牙等全球至少150個國家、30萬名用戶中招,金融、能源、醫療等眾多行業受到波及,造成損失達80億美元。
  • 勒索病毒是什麼?感染了怎麼辦?網絡安全專家來支招
    浙江在線5月16日訊(浙江在線記者 朱銀玲)5月12日晚上,名為WannaCry(想哭)的勒索病毒在全球多個國家蔓延,之所以叫勒索病毒,是因為電腦被病毒感染後,文件會被加密鎖定,需要支付黑客所要的贖金後才能解密恢復。全球近100個國家,目前至少7.5萬臺計算機被感染。歐盟刑警組織甚至稱之「達到史無前例的級別」。
  • 勒索病毒「Satan」新變種來襲 騰訊電腦管家可解密恢復
    近日,騰訊電腦管家監測到國內一大批伺服器遭入侵,經分析確認,發現植入的勒索病毒為最新的Satan4.2勒索病毒變種。目前,騰訊電腦管家已全面攔截撒旦勒索病毒最新變種,用戶無需恐慌,但仍然需要對來歷不明的文件保持警惕,保護個人文檔安全。
  • 勒索病毒防治策略淺析
    在工業網際網路方面,2019年1月,新型勒索軟體LockerGoga攻擊挪威鋁製造巨頭公司Norsk Hydro,造成其關閉網絡之後僅僅幾天,又被發現疑似入侵了另外兩家美國化學公司Hexion和Momentive的計算機網絡。在政府事務方面,2019年3月9日發現的一款惡意軟體襲擊了英格蘭與威爾斯聯邦警署(PFEW),2019年3月11日開始,我國多地政府及醫院遭遇勒索病毒攻擊。
  • 國際護士節,星辰在線與長沙醫學院探索校媒融合新路徑
    (星辰在線與長沙醫學院籤訂戰略合作協議。)  (星辰在線與長沙醫學院人文傳媒學院將探索校媒融合新路徑。圖片均由星辰全媒體記者 張妙波/攝)  星辰在線5月12日訊(星辰全媒體記者 湯佛 張妙波)5月12日是第109個國際護士節,星辰在線與具有濃厚醫護文化和文學素養的長沙醫學院人文傳媒學院籤訂戰略合作協議、舉行雙授牌儀式,共同深化校企合作,發揮各自在學術研究、人才培養與媒體宣傳等方面的優勢,強化媒體與高校的交流互動。
  • 勒索病毒Mr.Dec變種瞄準國內政企 騰訊安全專家這樣支招
    加密重要文件、支付高額勒索費用、竊取個人隱私、伺機發起攻擊……這樣的勒索病毒你怕嗎?近日,騰訊安全御見威脅情報中心監測發現一例勒索病毒Mr.Dec家族最新變種,該病毒主要針對政府部門、企業等機構進行攻擊。
  • Satan勒索病毒新變種捲土重來 安全狗提醒您注意
    近日,安全狗海青實驗室截獲到Satan勒索病毒最新變種。該變種病毒會針對Windows系統和Linux系統進行無差別攻擊。sOL中文科技資訊  Satan病毒在Windows電腦/伺服器中,利用永恆之藍漏洞對區域網Windows電腦進行攻擊,同時攻擊模塊利用JBoss、Tomcat、Weblogic、Apache Struts2多個組件漏洞以及Tomcat弱口令爆破對Windows、Liunx伺服器進行攻擊。病毒攻擊模塊在對目標主機攻擊成功後,將針對目標作業系統到C2下載勒索病毒主體,並對文件進行加密。
  • ...啟明星辰:關於北京啟明星辰信息安全技術有限公司收購南京川陀...
    [收購]啟明星辰:關於北京啟明星辰信息安全技術有限公司收購南京川陀大匠信息技術有限公司股權的公告 時間:2016年06月21日 20:02:46&nbsp中財網 2、董事會審議情況 公司於2016年6月21日召開第三屆董事會第十七次會議以7票同意,0票反對,0票棄權,審議通過了《關於北京啟明星辰信息安全技術有限公司收購南京川陀大匠信息技術有限公司股權的議案》。