勒索病毒出現變種!江西網信安全中心緊急通知!請立即按照此方法設置電腦

2021-01-15 江西發布


請注意!

請注意!

請注意!


從5月12日開始,全球電腦用戶遭受勒索病毒攻擊,江西一些高校等也未能倖免。5月14日,江西省網絡與信息安全信息通報中心發出《關於WannaCry勒索蠕蟲出現變種及處置工作建議的通知》。《通知》指出,有關部門監測發現,WannaCry勒索蠕蟲出現了變種:WannaCry 2.0,建議立即進行關注和處置。



通知稱,

與之前版本的不同是,


這個變種取消了所謂的Kill Switch,

不能通過註冊某個域名來關閉變種勒索蠕蟲的傳播。


該變種的傳播速度可能會更快,

該變種的有關處置方法與之前版本相同,


建議請各單位立即進行關注和處置。


以下是通知全文:


WannaCry勒索蠕蟲出現變種及處置工作建議


有關部門監測發現,WannaCry勒索蠕蟲出現了變種:WannaCry 2.0,與之前版本的不同是,這個變種取消了所謂的Kill Switch,不能通過註冊某個域名來關閉變種勒索蠕蟲的傳播。該變種的傳播速度可能會更快,該變種的有關處置方法與之前版本相同,建議請各單位立即進行關注和處置。


一、將此情況快速通報相關單位,立即組織內網檢測,查找所有開放445 SMB服務埠的終端和伺服器,一旦發現中毒機器,立即斷網處置,目前看來對硬碟格式化可清除病毒。


二、目前微軟已發布補丁MS17-010修復了「永恆之藍」攻擊的系統漏洞,請儘快為電腦安裝此補丁,網址為https://technet.microsoft.com/zh-cn/library/security/MS17-010;對於XP、2003等微軟已不再提供安全更新的機器,建議升級作業系統版本,或使用360「NSA武器庫免疫工具」檢測系統是否存在漏洞,並關閉受到漏洞影響的埠,可以避免遭到勒索軟體等病毒的侵害。免疫工具下載地址:http://dl.360safe.com/nsa/nsatool.exe。


三、一旦發現中毒機器,立即斷網。


四、啟用並打開「Windows防火牆」,進入「高級設置」,在入站規則裡禁用「文件和印表機共享」相關規則。關閉UDP135、445、137、138、139埠,關閉網絡文件共享。


五、嚴格禁止使用U盤、移動硬碟等可執行擺渡攻擊的設備。


六、儘快備份自己電腦中的重要文件資料到存儲設備上。


七、及時更新作業系統和應用程式到最新的版本。


八、加強電子郵件安全,有效的阻攔掉釣魚郵件,可以消除很多隱患。


九、安裝正版作業系統、Office軟體等。


江西省網絡與信息安全信息通報中心

2017年5月14日


延伸閱讀:


  除了以上的建議外,小編幫您整理了一份臨時解決方案,現在就手把手教你:如何設置電腦,防範勒索病毒。



臨時解決方案:



  Win7、Win8、Win10的處理流程:


        1、打開控制面板-系統與安全-Windows防火牆,點擊左側啟動或關閉Windows防火牆


        2、選擇啟動防火牆,並點擊確定



        3、點擊高級設置



        4、點擊入站規則,新建規則



        5、選擇埠,下一步



6、特定本地埠,輸入445,下一步



7、選擇阻止連接,下一步


8、配置文件,全選,下一步



9、名稱,可以任意輸入,完成即可。



 XP系統的處理流程:


1、依次打開控制面板,安全中心,Windows防火牆,選擇啟用



2、點擊開始,運行,輸入cmd,確定執行下面三條命令


net  stop rdr

net  stop srv

net  stop netbt


3、由於微軟已經不再為XP系統提供系統更新,建議用戶儘快升級到高版本系統。



         敲詐者木馬正處於傳播期,被病毒感染上鎖的電腦還無法解鎖。建議儘快備份電腦中的重要文件資料到移動硬碟、U 盤,備份完後脫機保存該磁碟。同時,對於不明連結、文件和郵件要提高警惕,加強防範。


來源:中國江西網、人民網(ID:people_rmw)、國家網絡與信息安全通報中心等


相關焦點

  • 緊急通報:勒索病毒現變種WannaCry2.0 傳播速度或更快
    請廣大網民儘快升級安裝Windows作業系統相關補丁,已感染病毒機器請立即斷網,避免進一步傳播感染。北京市委網信辦、北京市公安局、北京市經信委聯合發出《關於WannaCry勒索蠕蟲出現變種及處置工作建議的通知》。
  • 梧州已有【部分單位】電腦感染【蠕蟲】式勒索病毒‖請廣大【計算機用戶】,立即【按照此方法】設置電腦
    時間:2017年5月15日地點:梧州事件:梧州也有多個單位電腦被感染「蠕蟲」式勒索病毒梧州部分單位被感染病毒據梧州網警巡查執法的微博上稱,梧州已有部分單位被感染。目前已有100多個國家和地區的數萬臺電腦遭該勒索病毒感染,中國部分Windows系列作業系統用戶已經遭到感染。國家網絡與信息安全信息通報中心緊急通報:請廣大計算機用戶儘快升級安裝補丁。
  • 緊急!南寧車管、公安戶籍等部門設備感染勒索病毒,部分業務停辦
    南寧網警發布國家網絡與信息安全信息通報中心緊急通報、「永恆之藍」攻擊緊急處置手冊,告知各部門該如何預防和處置。  據了解,南寧市部分公司的電腦,採用無法啟用自動更新的盜版系統,有的甚至還在用已經淘汰的Windows XP或Windows 2003系統,極易成為勒索病毒攻擊的對象。
  • 勒索病毒WannaCry「想哭」再現2.0版 手機電腦都跑不了
    再現變種 「想哭」2.0版本面世5月14日,北京市委網信辦、北京市公安局、北京市經信委聯合發出《關於WannaCry 勒索蠕蟲出現變種及處置工作建議的通知》。《通知》指出,有關部門監測發現,在全球範圍內爆發的WannaCry勒索病毒出現了變種,暫命名為「WannaCry 2.0」。
  • WannaCry勒索病毒出現變種 取消了Kill Switch
    據國家網絡與信息安全信息通報中心緊急通報:監測發現,在全球範圍內爆發的WannaCry勒索病毒出現了變種,暫命名為「WannaCry 2.0」。  與之前版本不同,這個變種取消了Kill Switch,不能通過註冊某個域名來關閉變種勒索病毒的傳播,因此傳播速度可能會更快。
  • 勒索病毒變種:取消Kill Switch傳播速度或更快
    勒索病毒變種:取消Kill Switch傳播速度或更快發稿時間:2017-05-14 15:30:16 來源: 國家網絡與信息安全信息通報中心中國青年網  國家網絡與信息安全信息通報中心關於WannaCry 2.0的緊急通報
  • 勒索病毒新變種WannaCry 2.0 究竟長啥樣?怎麼防?
    當天下午,北京市委網信辦、北京市公安局、北京市經信委也聯合發出了《關於WannaCry 勒索蠕蟲出現變種及處置工作建議的通知》,指出了WannaCry 2.0的出現。二、兩個變種:不排除多個團夥利用該方式進行攻擊目前安全機構已經捕獲到了2個變種蠕蟲樣本,我們在此稱之為 變種1號和變種2號。
  • 勒索病毒是什麼?勒索病毒是什麼類型的電腦都侵害嗎?
    勒索病毒又稱「比特幣」病毒是2017年5月12日開始在網上曝光的一種新型電腦病毒,主要以郵件,程序木馬,網頁掛馬的形式進行傳播,一旦電腦感染此病毒,電腦會被鎖死,電腦硬碟中所有文件會被病毒加密為.onion後綴,並修改用戶桌面背景,彈出提示框告知交納比特幣「贖金」的方式進行解鎖。
  • 卡巴斯基:未發現Kill Switch變種病 勒索病毒變種為誤傳
    從5月13日開始,全球至少有150個國家受到了Wannacry比特幣勒索病毒的感染攻擊,造成政府、醫療、教學、基礎設施等系統被破壞,而我們國內除了多所高校大學遭到了波及外,還有相當一部分企事業單位的電腦也難逃受感染的命運,影響範圍越來越廣。
  • 新變種的 WannaCry 2.0 勒索蠕蟲病毒究竟長啥樣?怎麼防?
    昨天(5月14日),卡巴斯基的研究人員宣稱發現了 WannaCry 的變種樣本。當天下午,北京市委網信辦、北京市公安局、北京市經信委也聯合發出了《關於WannaCry 勒索蠕蟲出現變種及處置工作建議的通知》,指出了 WannaCry 2.0 的出現。那麼,所謂的 WannaCry 2.0 勒索蠕蟲病毒出現了哪些新的特性,進行了那些改造?
  • 「永恆之藍」勒索病毒國內爆發 最全解決方案在此 - IT業界_CIO...
    該勒索病毒名為「永恆之藍」,偽裝為Windows系統文件,用戶一旦感染,電腦中大多數文件類型均會被加密,然後向用戶勒索價值300或600美金的比特幣。該病毒影響所有Windows作業系統。   目前,瑞星所有產品均可對該病毒進行攔截,請將瑞星所有產品更新至最新版。同時,瑞星推出該病毒免疫工具「瑞星永恆之藍免疫工具」,用戶可下載防禦病毒。
  • 勒索病毒出了2.0版,A股12隻網絡安全概念股誰將領跑
    英國NHS官方宣布,襲擊該系統的勒索病毒叫做WannaCry(想哭嗎)或Wanna Decryptor(想解鎖)。西班牙電腦安全公司熊貓安全(Panda Security)表示,勒索病毒已經升級到可以感染區域網中的所有電腦,而不再像以前只是單點攻擊。
  • 勒索蠕蟲病毒周一見:最新數據以及你不知道的幾個事實
    以下為雷鋒網編輯從該情況通報會上獲得的最新信息,以及可能此前讀者沒有注意到的知識點:1.勒索蠕蟲病毒「周一見」,周一有很多用戶中招嗎?360安全產品負責人孫曉駿:從個人用戶看,勒索蠕蟲病毒的感染速度已經放緩。在360安全衛士的5億用戶中,絕大多數用戶在3月修復漏洞,不受影響,約20萬沒有打補丁的用戶電腦被病毒攻擊,基本全部攔截。
  • FakeParadise勒索病毒變種頻出,360安全大腦國內首家支持解密!
    2019年10月23日,360安全大腦接到用戶求助,在公司電腦遭到勒索病毒的入侵後,資料庫被完全封鎖加密,同時,該用戶在文件夾中搜尋到了黑客留下的勒索信息。中招用戶曾通過勒索留言中的地址與黑客取得聯繫,對方竟索要價值1995美元的比特幣!
  • 勒索病毒變異體今日再引爆發高峰:神秘黑客組織曝光
    目前被感染的電腦數字還在不斷增長中。上海中山醫院電腦已被感染5月13號,發現了詭異域名註冊即可中止病毒程序的安全工程師也坦白承認這是個美麗的巧合,同時提醒需要為電腦打上補丁,以免病毒變種,繞過這一域名,發動下一波攻擊。果然就在昨天下午,國家網絡與信息安全信息通報中心發出就勒索病毒發布緊急通報。
  • 「永恆之藍」勒索病毒國內爆發 最全解決方案在此
    2017 年5 月12 日晚上20 時左右,全球爆發大規模蠕蟲勒索軟體感染事件,僅僅幾個小時內,該勒索軟體已經攻擊了 99 個國家近萬臺電腦。英國、美國、俄羅斯、德國、土耳其、義大利、中國、菲律賓等國家都已中招,且攻擊仍在蔓延。
  • 勒索病毒肆虐445埠究竟是什麼?聽業內人士解釋
    本周一,出於安全考慮,部分地區的機構暫停了相應業務的辦理。不過,京華時報記者從安全廠商方面得到的反饋是,勒索病毒的感染和影響已經得到了控制,總體態勢平穩,被業界廣泛擔憂的機構被大規模感染的狀況並未出現。
  • 驚動了全球的「想哭」病毒,你中招了嗎?這些方法幫你的電腦避免被...
    截至2017年5月13日全球有接近70多個國家受到嚴重攻擊,英國有超過40家醫院電腦受到大規模攻擊後淪陷。許多醫療機構對外聯繫基本中斷,內部恢復使用紙筆進行緊急預案。我國大連海事學院、賀州學院、桂林電子科技大學等多所高校也發現比特幣勒索病毒,多達2600多萬高校學生面臨勒索,勒索金額分別是5個比特幣和300美元,折合人民幣分別為5萬多元和2000多元。
  • 勒索病毒橫行引發網際網路危機 如何防範「想哭」?
    中新網5月17日電(何路曼) 綜合報導,勒索病毒WannaCry在近幾日裡的肆虐讓它將被永遠寫入人類網際網路史冊——從5月12日爆發至今,150多個國家的網絡在短短數日內相繼淪陷。這款僅3.3M大小的電腦病毒,在世界網絡範圍內掀起了一場「生化危機」。
  • 新一輪電腦病毒Petya來襲,八大防禦措施防止電腦感染
    病毒加密硬碟,勒索比特幣  新勒索病毒Petya不僅對文件進行加密,而且直接將整個硬碟加密、鎖死,在出現以下界面並癱瘓後,其會自動向區域網內部的其它伺服器及終端進行傳播。  同時,用戶的電腦開機後則會黑屏,並顯示勒索信。信中稱,用戶想要解鎖,需要向黑客的帳戶轉折合300美元的比特幣。