勒索蠕蟲病毒變種2.0預防解決方法
勒索蠕蟲病毒變種2.0預防解決方法
近期,全球范圍內(nèi)爆發(fā)的比特幣勒索病毒出現(xiàn)了變種:WannaCry2.0,相比之前版本傳播速度更快。勒索病毒變種怎么解決?下面小編給大家分享了勒索病毒變種2.0預防解決方法,希望能幫到你!
勒索蠕蟲病毒變種怎么預防_勒索蠕蟲病毒變種2.0預防解決方法
勒索病毒變種2.0解決方案1:
一、請立即組織內(nèi)網(wǎng)檢測,查找所有開放445 SMB服務端口的終端和服務器,一旦發(fā)現(xiàn)中毒機器,立即斷網(wǎng)處置,目前看來對硬盤格式化可清除病毒。
二、目前微軟已發(fā)布補丁MS17-010修復了“永恒之藍”攻擊的系統(tǒng)漏洞,請盡快為電腦安裝此補丁,網(wǎng)址為https://technet.microsoft.com/zh-cn/library/security/MS17-010;對于XP、2003等微軟已不再提供安全更新的機器,建議升級操作系統(tǒng)版本,或關閉受到漏洞影響的端口,可以避免遭到勒索軟件等病毒的侵害。
三、一旦發(fā)現(xiàn)中毒機器,立即斷網(wǎng)。
四、啟用并打開“Windows防火墻”,進入“高級設置”,在入站規(guī)則里禁用“文件和打印機共享”相關規(guī)則。關閉UDP135、445、137、138、139端口,關閉網(wǎng)絡文件共享。
五、嚴格禁止使用U盤、移動硬盤等可執(zhí)行擺渡攻擊的設備。
六、盡快備份自己電腦中的重要文件資料到存儲設備上。
七、及時更新操作系統(tǒng)和應用程序到最新的版本。
八、加強電子郵件安全,有效的阻攔掉釣魚郵件,可以消除很多隱患。
九、安裝正版操作系統(tǒng)、Office軟件等。
軟件名稱: | 360永恒之藍ms17010補丁官方版 |
軟件大?。?/strong> | 125M |
下載地址: | http://www.pc6.com/softview/SoftView_476850.html |
勒索病毒變種2.0解決方案2:
1、為計算機安裝最新的安全補丁,微軟已發(fā)布補丁MS17-010修復了“永恒之藍”攻擊的系統(tǒng)漏洞,請盡快安裝此安全補丁,網(wǎng)址為https://technet.microsoft.com/zh-cn/library/security/MS17-010;對于windows XP、2003等微軟已不再提供安全更新的機器,可使用360“NSA武器庫免疫工具”檢測系統(tǒng)是否存在漏洞,并關閉受到漏洞影響的端口,可以避免遭到勒索軟件等病毒的侵害。
2、關閉445、135、137、138、139端口,關閉網(wǎng)絡共享。
3、強化網(wǎng)絡安全意識:不明鏈接不要點擊,不明文件不要下載,不明郵件不要打開……
4、盡快(今后定期)備份自己電腦中的重要文件資料到移動硬盤、U盤,備份完后脫機保存該磁盤。
5、建議仍在使用windows xp,windows 2003操作系統(tǒng)的用戶盡快升級到window 7/windows 10,或windows 2008/2012/2016操作系統(tǒng)。
北京市委網(wǎng)信辦、北京市公安局、北京市經(jīng)信委聯(lián)合發(fā)出《關于WannaCry勒索蠕蟲出現(xiàn)變種及處置工作建議的通知》。
軟件名稱: | 微軟永恒之藍補丁官方版 |
軟件大?。?/span> | 60M |
下載地址: | http://www.pc6.com/softview/SoftView_476874.html |
勒索病毒變種2.0漏洞修復方案:
方法1
1.目前微軟已發(fā)布補丁MS17-010修復了“永恒之藍”攻擊的系統(tǒng)漏洞,請盡快為電腦安裝此補丁
對于XP、2003等微軟已不再提供安全更新的機器,推薦使用360“NSA武器庫免疫工具”檢測系統(tǒng)是否存在漏洞,并關閉受到漏洞影響的端口,可以避免遭到勒索軟件等病毒的侵害。
免疫工具下載地址:
2.安裝正版操作系統(tǒng)、Office軟件等。
3.關閉445、137、138、139端口,關閉網(wǎng)絡共享;
4.強化網(wǎng)絡安全意識,“網(wǎng)絡安全就在身邊,要時刻提防”:不明鏈接不要點擊,不明文件不要下載……
5.盡快(今后定期)備份自己電腦中的重要文件資料到移動硬盤/U盤/網(wǎng)盤上。
方法2
更新不了系統(tǒng)的解決方案,批處理禁用該漏洞可能利用到的端口,全版本通用,自編寫,右鍵管理員啟動即可,如445端口
關于WannaCry 勒索蠕蟲出現(xiàn)變種及處置工作建議的通知
各有關單位:
有關部門監(jiān)測發(fā)現(xiàn),WannaCry 勒索蠕蟲出現(xiàn)了變種:WannaCry 2.0,與之前版本的不同是,這個變種取消了所謂的Kill Switch,不能通過注冊某個域名來關閉變種勒索蠕蟲的傳播。該變種的傳播速度可能會更快,該變種的有關處置方法與之前版本相同,建議立即進行關注和處置。
一、請立即組織內(nèi)網(wǎng)檢測,查找所有開放445 SMB服務端口的終端和服務器,一旦發(fā)現(xiàn)中毒機器,立即斷網(wǎng)處置,目前看來對硬盤格式化可清除病毒。
二、目前微軟已發(fā)布補丁MS17-010修復了“永恒之藍”攻擊的系統(tǒng)漏洞,請盡快為電腦安裝此補丁,網(wǎng)址為https://technet.microsoft.com/zh-cn/library/security/MS17-010;對于XP、2003等微軟已不再提供安全更新的機器,建議升級操作系統(tǒng)版本,或關閉受到漏洞影響的端口,可以避免遭到勒索軟件等病毒的侵害。
三、一旦發(fā)現(xiàn)中毒機器,立即斷網(wǎng)。
四、啟用并打開“Windows防火墻”,進入“高級設置”,在入站規(guī)則里禁用“文件和打印機共享”相關規(guī)則。關閉UDP135、445、137、138、139端口,關閉網(wǎng)絡文件共享。
五、嚴格禁止使用U盤、移動硬盤等可執(zhí)行擺渡攻擊的設備。
六、盡快備份自己電腦中的重要文件資料到存儲設備上。
七、及時更新操作系統(tǒng)和應用程序到最新的版本。
八、加強電子郵件安全,有效的阻攔掉釣魚郵件,可以消除很多隱患。九、安裝正版操作系統(tǒng)、Office軟件等。
《通知》指出,有關部門監(jiān)測發(fā)現(xiàn),WannaCry 勒索蠕蟲出現(xiàn)了變種:WannaCry 2.0,與之前版本的不同是,這個變種取消了所謂的Kill Switch,不能通過注冊某個域名來關閉變種勒索蠕蟲的傳播。該變種的傳播速度可能會更快,該變種的有關處置方法與之前版本相同,建議立即進行關注和處置。
據(jù)稱,5月12日22:30左右,因全球比特幣勒索病毒爆發(fā),中石油公司所屬部分加油站正常運行受到波及。病毒導致加油站加油卡、銀行卡、第三方支付等網(wǎng)絡支付功能無法使用,加油及銷售等基本業(yè)務運行正常,加油卡賬戶資金安全不受影響。5月13日1:00,為確保用戶數(shù)據(jù)安全和防止病毒擴散,中石油會同有關網(wǎng)絡安全專家連夜開展處置工作,全面排查風險,制定技術解決方案。
中石油5月14日下午在官網(wǎng)發(fā)布公告稱,因全球比特幣勒索病毒爆發(fā),公司所屬部分加油站正常運行受到波及。截至5月14日12:00,公司80%以上加油站已經(jīng)恢復網(wǎng)絡連接,受病毒感染的加油站正在陸續(xù)恢復加油卡、銀行卡、第三方支付功能。
看了勒索病毒變種怎么預防的人還看: