緊急通報:勒索病毒現變種WannaCry2.0 傳播速度或更快

2021-01-15 濮陽黨建



監測發現,在全球範圍內爆發的WannaCry勒索病毒出現了變種:WannaCry2.0,與之前版本的不同是,這個變種取消了Kill Switch,不能通過註冊某個域名來關閉變種勒索病毒的傳播,該變種傳播速度可能會更快。


請廣大網民儘快升級安裝Windows作業系統相關補丁,已感染病毒機器請立即斷網,避免進一步傳播感染。


北京市委網信辦、北京市公安局、北京市經信委聯合發出《關於WannaCry勒索蠕蟲出現變種及處置工作建議的通知》。《通知》指出,有關部門監測發現,WannaCry 勒索蠕蟲出現了變種:WannaCry 2.0,與之前版本的不同是,這個變種取消了所謂的Kill Switch,不能通過註冊某個域名來關閉變種勒索蠕蟲的傳播。該變種的傳播速度可能會更快,該變種的有關處置方法與之前版本相同,建議立即進行關注和處置。


關於WannaCry 勒索蠕蟲出現變種及處置工作建議的通知

各有關單位:


有關部門監測發現,WannaCry 勒索蠕蟲出現了變種:WannaCry 2.0,與之前版本的不同是,這個變種取消了所謂的Kill Switch,不能通過註冊某個域名來關閉變種勒索蠕蟲的傳播。該變種的傳播速度可能會更快,該變種的有關處置方法與之前版本相同,建議立即進行關注和處置。


一、請立即組織內網檢測,查找所有開放445 SMB服務埠的終端和伺服器,一旦發現中毒機器,立即斷網處置,目前看來對硬碟格式化可清除病毒。


二、目前微軟已發布補丁MS17-010修復了「永恆之藍」攻擊的系統漏洞,請儘快為電腦安裝此補丁,網址為https://technet.microsoft.com/zh-cn/library/security/MS17-010;對於XP、2003等微軟已不再提供安全更新的機器,建議升級作業系統版本,或關閉受到漏洞影響的埠,可以避免遭到勒索軟體等病毒的侵害。


三、一旦發現中毒機器,立即斷網。


四、啟用並打開「Windows防火牆」,進入「高級設置」,在入站規則裡禁用「文件和印表機共享」相關規則。關閉UDP135、445、137、138、139埠,關閉網絡文件共享。


五、嚴格禁止使用U盤、移動硬碟等可執行擺渡攻擊的設備。


六、儘快備份自己電腦中的重要文件資料到存儲設備上。


七、及時更新作業系統和應用程式到最新的版本。


八、加強電子郵件安全,有效的阻攔掉釣魚郵件,可以消除很多隱患。九、安裝正版作業系統、Office軟體等。



北京市委網信辦

北京市公安局

北京市經信委

2017年5月14日



全球近100國家遭勒索軟體攻擊 7.5萬臺計算機感染

最新消息:360情報中心:國內2.8萬家機構被攻陷 蘇浙粵較嚴重

新浪科技訊 5月13日消息,針對全球爆發的Wannacry(永恆之藍)勒索蠕蟲攻擊,360安全監測與響應中心對此事件的風險評級為危急。威脅情報中心顯示,截至5月13日19:00,國內有28388個機構被感染,其中江蘇為受災最嚴重地區。


病毒覆蓋國內幾乎所有地區:

5月12日開始,WannaCrypt(永恆之藍)勒索蠕蟲突然爆發,影響遍及全球近百國家,包括英國醫療系統、快遞公司FedEx、俄羅斯電信公司Megafon都成為受害者,我國的校園網和多家能源企業、政府機構也中招,被勒索支付高額贖金才能解密恢復文件,對重要數據造成嚴重損失,全球超10萬臺機器被感染。


360威脅情報中心顯示,截至到當天下午19:00,國內有28388個機構被「永恆之藍」勒索蠕蟲感染,覆蓋了國內幾乎所有地區。在受影響的地區中,江蘇、浙江、廣東、江西、上海、山東、北京和廣西排名前八位。


建議大型機構集中管控統一管理


據360安全監測與響應中心的專家介紹,大型機構具有網絡龐大、接入方式複雜、設備數量眾多、敏感數據多、業務連續性要求高等特點,尤其是生產系統的可用性和可靠性要求極高,出現安全事件的負面影響很大。為切實避免「永恆之藍」勒索蠕蟲對業務系統和辦公終端帶來影響,建議通過集中管控的方式對防護策略進行統一下發和管理。


而對於普通用戶,360首席安全工程師鄭文彬向新浪科技表示,目前恢復文件除了交贖金外暫無其他辦法,如果文件特別重要,可以嘗試交贖金,以免過期被「撕票」,但此舉無法得到保障。選擇等待也有希望,待全球安全專家破解黑客的加密算法。(韓大鵬)


針對大型機構的攻擊防範舉措:


1,首先應該確認影響範圍,確保Win7及以上版本的系統安裝MS17-010補丁。Win7以下的Windows XP/2003關閉SMB服務。

2,建議應從DMZ非軍事化隔離區、生產區域、辦公區域、網際網路邊界的網絡和終端層面全面做好緊急抑制工作。



相關焦點

  • 勒索病毒變種:取消Kill Switch傳播速度或更快
    勒索病毒變種:取消Kill Switch傳播速度或更快發稿時間:2017-05-14 15:30:16 來源: 國家網絡與信息安全信息通報中心中國青年網  國家網絡與信息安全信息通報中心關於WannaCry 2.0的緊急通報
  • WannaCry勒索病毒出現變種 取消了Kill Switch
    據國家網絡與信息安全信息通報中心緊急通報:監測發現,在全球範圍內爆發的WannaCry勒索病毒出現了變種,暫命名為「WannaCry 2.0」。  與之前版本不同,這個變種取消了Kill Switch,不能通過註冊某個域名來關閉變種勒索病毒的傳播,因此傳播速度可能會更快。
  • 卡巴斯基:未發現Kill Switch變種病 勒索病毒變種為誤傳
    更為可怕的是,各位網民剛開始預防Wannacry不久後,國家網絡與信息安全信息通報中心發出了監測發現WannaCry2.0變種病毒的緊急通報,與之前版本的不同是,不能依靠某個域名來關閉變種勒索病毒的傳播。再次引起一波轟動,人心惶惶。  不過,最終證實,這個說法是卡巴斯基實驗室的誤傳,WannaCry暫時未衍生出2.0更具破壞性的變種。
  • 勒索病毒出現變種!江西網信安全中心緊急通知!請立即按照此方法設置電腦
    從5月12日開始,全球電腦用戶遭受勒索病毒攻擊,江西一些高校等也未能倖免。5月14日,江西省網絡與信息安全信息通報中心發出《關於WannaCry勒索蠕蟲出現變種及處置工作建議的通知》。《通知》指出,有關部門監測發現,WannaCry勒索蠕蟲出現了變種:WannaCry 2.0,建議立即進行關注和處置。
  • 緊急!南寧車管、公安戶籍等部門設備感染勒索病毒,部分業務停辦
    南寧網警發布國家網絡與信息安全信息通報中心緊急通報、「永恆之藍」攻擊緊急處置手冊,告知各部門該如何預防和處置。  據了解,南寧市部分公司的電腦,採用無法啟用自動更新的盜版系統,有的甚至還在用已經淘汰的Windows XP或Windows 2003系統,極易成為勒索病毒攻擊的對象。
  • 英國發現新冠變種病毒:傳播速度更快
    聯合早報消息,英國發現了一種新冠變種病毒,該變種病毒在英格蘭某些地區的傳播速度更快。據英國廣播公司(BBC)報導,英國衛生部長漢考克周一(14日)在國會上表示,至少有60個地區發現了由這一新變種病毒引發的病例。不過,漢考克強調,沒有證據指明新變種病毒會加劇病情或導致新冠疫苗不能發揮作用。英國科學家正在對新變種病毒進行深入研究,世界衛生組織(WHO)已收到通知。
  • 研究:英國變種病毒傳播速度更快 感染機率大增
    劉菲談娛樂 舉報   歐聯網12月30日電,據歐聯社綜合報導,英國公共衛生部最新研究顯示,新冠病毒的變種病毒株除了在傳播速度上
  • 英國發現新冠病毒新變種,傳播速度更快
    英國廣播公司(BBC)14日報導稱,英國確認發現新冠病毒的新變種,傳播速度更快。英國衛生大臣馬特·漢考克14日證實,英國至少有60個地區記錄到了新冠病毒新變種,主要集中在英格蘭南部。變種病毒的傳播速度比現有新冠病毒要快,而且會使整個東南部地區的病例呈「急速增長狀態」,到目前為止,已經發現1000例新變種。
  • 勒索病毒新變種WannaCry 2.0 究竟長啥樣?怎麼防?
    那麼,所謂的 WannaCry 2.0 勒索蠕蟲病毒出現了哪些新的特性,進行了那些改造?二、兩個變種:不排除多個團夥利用該方式進行攻擊目前安全機構已經捕獲到了2個變種蠕蟲樣本,我們在此稱之為 變種1號和變種2號。
  • 挪威發現新冠病毒新變種 傳播速度更快;巴基斯坦撤回TikTok禁令……
    社會類1、挪威發現新冠病毒新變種 傳播速度更快據新華社報導,挪威衛生機構證實,在中部城市特隆赫姆發現一種新冠病毒的新變種,它的傳播能力更強。特隆赫姆首席醫師託弗·羅斯塔德說,他們10月16日把病毒樣本送至挪威公共健康研究所,「初步分析結果顯示,這是一種新變種」。羅斯塔德10月19日告訴挪威國家廣播電臺記者:「我們不知道這種病毒從哪裡來,它從來沒有在挪威出現過。我們還搜索了國際資料庫,也沒有發現它出現過。」按他的說法,挪威衛生機構認定,這種變異新冠病毒的傳播速度更快。
  • 傳播速度更快?英稱發現變異新冠病毒 已通報世衛
    中新網12月15日電 據「中央社」報導,當地時間14日,英國衛生大臣漢考克表示,在英格蘭地區發現比現新冠病毒傳播速度更快的新變異病毒株,已通報世界衛生組織(WHO)。他稱,辨認出一種新變異病毒株,可能與英格蘭南部的疫情快速傳播有關。
  • 英國發現變異病毒,傳播速度更快,政府緊急封鎖,專家:別緊張
    【南方+12月15日訊】據英國媒體報導,一種傳播更快的新冠病毒新變種在英國南部肆虐,該病毒傳播速度更快,增長速度也快於現有的所有變體,並且不會對新冠疫苗產生反應,英國南部緊急封鎖。據《太陽報》報導,英國衛生部官員馬特·漢考克(Matt Hancock)在一份聲明中表示,發現新的毒株並不是加強封鎖等級的原因,而是因為這種變異病毒的傳播速度比原本的新冠病毒更快
  • 外媒:英國發現新冠病毒新變種 傳播速度更快
    參考快訊【外媒:英國發現新冠病毒新變種 傳播速度更快】據英國廣播公司(BBC)消息,英國發現了一種新冠病毒新變種,它在英格蘭某些地區的傳播速度更快。 報導稱,英國衛生部長馬修·漢考克稱,至少有60個地區發現了由這一新變種病毒引發的病例感染。
  • 新變種的 WannaCry 2.0 勒索蠕蟲病毒究竟長啥樣?怎麼防?
    昨天(5月14日),卡巴斯基的研究人員宣稱發現了 WannaCry 的變種樣本。當天下午,北京市委網信辦、北京市公安局、北京市經信委也聯合發出了《關於WannaCry 勒索蠕蟲出現變種及處置工作建議的通知》,指出了 WannaCry 2.0 的出現。那麼,所謂的 WannaCry 2.0 勒索蠕蟲病毒出現了哪些新的特性,進行了那些改造?
  • 勒索病毒出了2.0版,A股12隻網絡安全概念股誰將領跑
    5月12日起,全球範圍內爆發了基於Windows網絡共享協議進行攻擊傳播的蠕蟲惡意代碼。5個小時內,包括美國、俄羅斯以及整個歐洲在內的100多個國家,及中國國內的高校內網、大型企業內網和政府機構專網中招,被勒索支付高額贖金才能解密恢復文件,對重要數據造成嚴重損失。
  • FakeParadise勒索病毒變種頻出,360安全大腦國內首家支持解密!
    接到用戶求助後,360安全大腦第一時間進行了響應支持與感染分析,發現該用戶所中勒索病毒為FakeParadise家族的新變種KimChinIm,當日內,360安全大腦便成功破解該勒索病毒,實現了該版本的解密。
  • 勒索蠕蟲病毒周一見:最新數據以及你不知道的幾個事實
    5月14日,360公司首家發布了勒索蠕蟲病毒文件恢復工具,不過,並非直接破解了加密算法,而是利用了磁碟文件恢復的思路。5月14日晚上,勒索蠕蟲病毒新變種 WannaCry 2.0 版本出現。5月15日,在眾所矚目的周一,在此次大規模勒索蠕蟲爆發事件中,響應很快的360公司在下午2點40分左右召開了勒索蠕蟲最新情況通報會,並接受了包括雷鋒網在內的多家媒體採訪。
  • 勒索病毒WannaCry「想哭」再現2.0版 手機電腦都跑不了
    同樣的攻擊快速蔓延,義大利、俄羅斯相繼被勒索病毒攻擊。再現變種 「想哭」2.0版本面世5月14日,北京市委網信辦、北京市公安局、北京市經信委聯合發出《關於WannaCry 勒索蠕蟲出現變種及處置工作建議的通知》。
  • 勒索病毒橫行引發網際網路危機 如何防範「想哭」?
    中新網5月17日電(何路曼) 綜合報導,勒索病毒WannaCry在近幾日裡的肆虐讓它將被永遠寫入人類網際網路史冊——從5月12日爆發至今,150多個國家的網絡在短短數日內相繼淪陷。這款僅3.3M大小的電腦病毒,在世界網絡範圍內掀起了一場「生化危機」。
  • 勒索病毒變異體今日再引爆發高峰:神秘黑客組織曝光
    上海中山醫院電腦已被感染5月13號,發現了詭異域名註冊即可中止病毒程序的安全工程師也坦白承認這是個美麗的巧合,同時提醒需要為電腦打上補丁,以免病毒變種,繞過這一域名,發動下一波攻擊。果然就在昨天下午,國家網絡與信息安全信息通報中心發出就勒索病毒發布緊急通報。