行业新闻 当前位置:首页 > 新闻中心 > 行业新闻
关于新型“蠕虫”式勒索软件大规模爆发的情况通报(续报)
发布时间:2017-05-27 08:29   文章来源:广西金普威信息系统有限公司   发布者:

昨日,英国、意大利、俄罗斯等全球100多个国家爆发比特币勒索病毒攻击,我国教育网大量用户也出现感染情况,学校用户电脑文件被病毒加密,只有支付赎金才能恢复。目前,已有多个行业单位报告感染事件,病毒疫情快速蔓延,?#29616;?#24433;响我国网络和信息安全。?#28304;耍?#22269;家通报中心组织相关专家、单位进行研究,再次提出应对及处置措施,请各单位迅速做好相关工作,确保一带一路国际合作高峰论坛期间网络安全。具体情况如下:


  一、初步分析


  此次勒索病毒利用NSA泄漏的永恒之蓝网络武器传播,永恒之蓝可远程攻击Windows445端口(文件共享端口),可直接远程执行?#25105;?#20195;码,植入勒索病毒等恶意程序。


  此次利用的SMB漏洞影响以下未?#36828;?#26356;新的操作系统:Windows XPWindows 2000Windows 2003/Windows Vista/Windows 7Windows 8Windows 10Windows Server 2008WindowsServer 2008 R2 Windows Server 2012Windows Server 2012 R2Windows Server 2016等全版本操作系统;


  由于国内曾多次出现利用445端口传播的蠕虫病毒,部分运营商对个人用户封掉了445端口。但是教育网和部分专用网络并无此限制,存在大量暴露着445端口的机器,因此成为不法分子使用NSA黑客武器攻击的重灾区。


  “
永恒之蓝传播的勒索病毒以ONIONWNCRY两个家族为主,受害机器的磁盘文件会被篡改为相应的后缀,图片、文档、视频、压缩包等各类资料都无法正常打开,只有支付赎金才能解密恢复。这两类勒索病毒,勒索金额分别是5个比特币和300美元,折合人民币分别为5万多元和2000多元。


  目前,国内首先出现的是ONION病毒,平均每小时攻击约200次,夜间高峰期达到每小时1000多次;WNCRY勒索病毒则是512日下午新出现的全球性攻击,并在中国的校园网迅速扩散,夜间高峰期每小时攻击约4000次。


  ONION
勒索病毒还会与挖矿机(运算生成虚拟货币)、远控木马组团传播,形成一个集合挖矿、远控、勒索多种恶意行为的木马病毒,专门选择高性能服务器挖矿牟利,对普通电脑则会加密文件敲诈钱财,最大化地压榨受害机器的经济价值。


  二、有关处?#23186;?#35758;


  (一)立即将此情况向本行业、本单位的有关部门通报,组织对内网所有开放445 SMB服务端口的终端和服务器进行检测,一旦发现有病毒感染、传播情况,立即采取断网和?#25165;?#26684;式化等措施。


  (二)立即安装微软MS17-010补丁,补丁下载地址为:https://technet.microsoft.com/zh-cn/library/security/MS17-010;对Windows XP2003等微软已不再提供安全更新操作系统进行更新升级;使用360“NSA武器库免疫工具等进行防护。免疫工具下载地址:
http://dl.360safe.com/nsa/nsatool.exe


  (三)启用并打开“Windows防火墙,进入高级设置,禁用文件和打印机共享相关规则,关闭UDP135445137138139端口,关闭网络文件共享,严防移动设备交叉传染。


  (?#27169;?#23613;快备份电脑重要文件数据,安装正版操作系统、Office软件并及时更新,加强电子?#22987;?#23433;全检测。


Copyright ? 2010 广西金普威信息系统有限公司  桂ICP备07004102号
微乐江西麻将手机下载 历来双色球中奖号码 江西新时时直播 22选5复式9个号多少钱 安徽时时十一选五 安徽时时快3号 好彩36选3开奖结果和奖金 360新时时彩删除 同城游美女捕鱼cdk 江西新时时分位走势 天天分分彩合不合法 双色球骗局国家不管吗 山东时时玩法 河北时时中奖比例 广东快乐十分开奖查询结果 重庆时时票开奖结果查询 街机电玩捕鱼游戏开发商