• 1
  • 2
  • 3
  • 4
行业新闻 当前位置:首页 > 新闻中心 > 行业新闻
关于新型“蠕虫”式勒索软件大规模爆发的情况通报(续报)
发布时间:2017-05-27 08:29   文章来源:亚虎官网|亚虎娱乐yahu999|亚虎官网个人中心   发布者:
昨日,英国、意大利、俄罗斯等全球100多个国家爆发比特币勒索病毒攻击,我国教育网大量用户也出现感染情况,学校用户电脑文件被病毒加密,只有支付赎金才能恢复。目前,已有多个行业单位报告感染事件,病毒疫情快速蔓延,严重影响我国网络和信息安全。对此,国家通报中心组织相关专家、单位进行研究,再次提出应对及处置措施,请各单位迅速做好相关工作,确保一带一路国际合作高峰论坛期间亚虎娱乐yahu999。具体情况如下:
  一、初步分析

  此次勒索病毒利用NSA泄漏的永恒之蓝网络武器传播,永恒之蓝可远程攻击Windows445端口(文件共享端口),可直接远程执行任意代码,植入勒索病毒等恶意程序。

  此次利用的SMB漏洞影响以下未自动更新的操作系统:Windows XPWindows 2000Windows 2003/Windows Vista/Windows 7Windows 8Windows 10Windows Server 2008WindowsServer 2008 R2 Windows Server 2012Windows Server 2012 R2Windows Server 2016等全版本操作系统;

  由于国内曾多次出现利用445端口传播的蠕虫病毒,部分运营商对个人用户封掉了445端口。但是教育网和部分专用网络并无此限制,存在大量暴露着445端口的机器,因此成为不法分子使用NSA黑客武器攻击的重灾区。

  “
永恒之蓝传播的勒索病毒以ONIONWNCRY两个家族为主,受害机器的磁盘文件会被篡改为相应的后缀,图片、文档、视频、压缩包等各类资料都无法正常打开,只有支付赎金才能解密恢复。这两类勒索病毒,勒索金额分别是5个比特币和300美元,折合人民币分别为5万多元和2000多元。

  目前,国内首先出现的是ONION病毒,平均每小时攻击约200次,夜间高峰期达到每小时1000多次;WNCRY勒索病毒则是512日下午新出现的全球性攻击,并在中国的校园网迅速扩散,夜间高峰期每小时攻击约4000次。

  ONION
勒索病毒还会与挖矿机(运算生成虚拟货币)、远控木马组团传播,形成一个集合挖矿、远控、勒索多种恶意行为的木马病毒,专门选择高性能服务器挖矿牟利,对普通电脑则会加密文件敲诈钱财,最大化地压榨受害机器的经济价值。

  二、有关处置建议

  (一)立即将此情况向本行业、本单位的有关部门通报,组织对内网所有开放445 SMB服务端口的终端和服务器进行检测,一旦发现有病毒感染、传播情况,立即采取断网和硬盘格式化等措施。

  (二)立即安装亚虎官网个人中心MS17-010补丁,补丁下载地址为:https://technet.microsoft.com/zh-cn/library/security/MS17-010;对Windows XP2003等亚虎官网个人中心已不再提供安全更新操作系统进行更新升级;使用360“NSA武器库免疫工具等进行防护。免疫工具下载地址:
http://dl.360safe.com/nsa/nsatool.exe

  (三)启用并打开“Windows防火墙,进入高级设置,禁用文件和打印机共享相关规则,关闭UDP135445137138139端口,关闭网络文件共享,严防移动设备交叉传染。

  (四)尽快备份电脑重要文件数据,安装正版操作系统、Office软件并及时更新,加强电子邮件安全检测。

Copyright © 2010 亚虎官网|亚虎娱乐yahu999|亚虎官网个人中心  桂ICP备07004102号