2025 福布斯中國人工智能科技企業(yè) TOP 50 評選正式啟動現(xiàn)代汽車首次任命外籍CEO 現(xiàn)任CEO兼總裁將升任集團副會長省時省電省空間!卡薩帝熱水器全球首創(chuàng)星閃感知方案智能體時代到來,高品質(zhì)數(shù)字人引領(lǐng)營銷增長新趨勢傳承德國工匠精神,德國寶憑品質(zhì)實力出道傳承德國工匠精神,德國寶憑品質(zhì)實力出道Canalys:2024年第三季度拉美智能手機市場增長10%華為余承東廣州車展透露Mate 70即將發(fā)布,擔心新機遭偷拍馬斯克指控OpenAI壟斷生成式AI市場,忽視安全問題特斯拉電動皮卡Cybertruck交付還不滿一年 但已有6次召回寧德時代攜手上海交大布局機器人領(lǐng)域,自研人形及四足機器人助力工廠智能化上市6年,“小破站”終于賺錢了車頂終端衛(wèi)星上網(wǎng) 199 元 / 天,中國衛(wèi)通推出衛(wèi)星互聯(lián)網(wǎng)產(chǎn)品套餐韓國副總理:人工智能將被指定為國家戰(zhàn)略技術(shù)雙11跨境包裹大爆發(fā) 菜鳥國際快遞倉發(fā)猛漲300%智己汽車攜全新智己LS6、智己L6登陸2024廣州車展阿維塔11雙動力廣州車展開啟預售,29.99萬元起一汽-大眾攜三款車型亮相廣州車展中國首臺準環(huán)對稱仿星器測試平臺(CFQS-T)取得重大突破,此前僅美、德掌握云天勵飛正式發(fā)布AI硬件品牌“嚕咔博士”,引領(lǐng)兒童探索新未來
  • 首頁 > 延展閱讀 > 2017歸檔

    危險!蠕蟲勒索病毒全球爆發(fā) 瑞星提供解決方案

    2017年05月15日 10:42:18   來源:中國網(wǎng)

      事件介紹

      2017年5 月12 日晚上20 時左右,全球爆發(fā)大規(guī)模蠕蟲勒索軟件感染事件,用戶只要開機上網(wǎng)就可被攻擊。五個小時內(nèi),包括英國、俄羅斯、整個歐洲以及國內(nèi)多個高校校內(nèi)網(wǎng)、大型企業(yè)內(nèi)網(wǎng)和政府機構(gòu)專網(wǎng)中招,被勒索支付高額贖金(有的需要比特幣)才能解密恢復文件,這場攻擊甚至造成了國內(nèi)大量教學系統(tǒng)癱瘓,包括校園一卡通系統(tǒng)。

      目前,瑞星公司針對此次病毒事件成立的應急處理小組,瑞星產(chǎn)品全線進行了緊急升級,并開通服務專線,廣大用戶可與瑞星安全專家直接取得聯(lián)系。

      技術(shù)分析

      據(jù)瑞星反病毒監(jiān)測網(wǎng)監(jiān)測, 這是不法分子通過改造之前泄露的NSA黑客武器庫中“永恒之藍”攻擊程序發(fā)起的網(wǎng)絡攻擊事件。“永恒之藍”通過掃描開放445文件共享端口的Windows電腦甚至是電子信息屏,無需用戶進行任何操作,只要開機聯(lián)網(wǎng),不法分子就能在電腦和服務器中植入勒索軟件、遠程控制木馬、虛擬貨幣挖礦機等一系列惡意程序。

      利用445文件共享端口實施破壞的蠕蟲病毒,曾多次在國內(nèi)爆發(fā)。因此,運營商很早就針對個人用戶將445端口封閉,但是教育網(wǎng)并未作此限制,仍然存在大量開放的445端口。據(jù)有關(guān)機構(gòu)統(tǒng)計,目前國內(nèi)平均每天有5000多臺電腦遭到NSA“永恒之藍”黑客武器的遠程攻擊,教育網(wǎng)已成重災區(qū)!

      瑞星安全專家分析:該勒索軟件利用了微軟SMB遠程代碼執(zhí)行漏洞CVE-2017-0144,微軟已在今年3月份發(fā)布了該漏洞的補丁。2017年4月黑客組織影子經(jīng)紀人(Shadow Brokers)公布的方程式組織(Equation Group)使用的“EternalBlue”中包含了該漏洞的利用程序,而該勒索軟件的攻擊者在借鑒了該“EternalBlue”后進行了這次全球性的大規(guī)模勒索攻擊事件。

      瑞星解決方案

      瑞星針對此次“永恒之藍”發(fā)起的蠕蟲病毒攻擊傳播勒索惡意事件,給出相關(guān)產(chǎn)品應對措施及風險應對方案。

      一、瑞星終端安全產(chǎn)品解決方案

      瑞星終端安全產(chǎn)品用戶參照以下方法解決:

      ESM版本號: 2.0.1.29

      10網(wǎng)絡版:22.04.63.50

      11網(wǎng)絡版:23.00.11.85

      12網(wǎng)絡版:24.00.12.60

      13網(wǎng)絡版:25.00.03.35

      以上版本帶的漏洞掃描功能已經(jīng)可以支持下列補丁。更新微軟MS17-010漏洞補丁,對應不同系統(tǒng)的補丁號對照表:

      1. ESM產(chǎn)品安裝了行為審計、防火墻組件的用戶可以設(shè)置防火墻規(guī)則(XP或非XP系統(tǒng)都可以)

      使用行為審計\IP規(guī)則策略,設(shè)置端口規(guī)則

      l 啟用端口規(guī)則,根據(jù)需要考慮是否勾選“阻止訪問時通知用戶”

      l 從右邊增加一條新端口規(guī)則,勾選離線生效

      l 選擇“單個端口”,并設(shè)置端口號為445

      l 協(xié)議選擇TCP,方向選擇入站

      l 注意“允許聯(lián)網(wǎng)”不要勾選,表示拒絕訪問

      網(wǎng)絡版產(chǎn)品設(shè)置防火墻規(guī)則

      l 通過控制,給組設(shè)置防火墻組規(guī)則,右鍵組,出操作菜單,設(shè)置防火墻規(guī)則

      特別注意“常規(guī)”里一定要選擇“禁止”,協(xié)議里協(xié)議類型選TCP,對方端口選任意端口,本地端口選指定端口,并填445

      2. 沒有防火墻功能的用戶,可以在終端上執(zhí)行以下命令

      netsh firewall set opmode enable

      netsh advfirewall firewall add rule name="deny445" dir=in protocol=tcp localport=445 action=block

      也可以保持存.bat批處理文件,管理員權(quán)限直接運行

      3. 使用公安專版或只有殺毒模塊的用戶

      瑞星殺毒軟件會進行病毒庫緊急升級,用來查殺相應的病毒。

      因為公安專版、單殺毒模塊產(chǎn)品上就即不帶漏洞補丁修復,又不帶防火墻功能,所以請使用公安網(wǎng)內(nèi)部的其他方式安裝系統(tǒng)補丁或配置防火墻規(guī)則(也可參考下一條說明方案)進行防御措施。

      4. 沒有防火墻功能的用戶,可以在終端上執(zhí)行以下命令

      netsh firewall set opmode enable

      netsh advfirewall firewall add rule name="deny445" dir=in protocol=tcp localport=445 action=block

      也可以將上述命令保存為.bat批處理文件,管理員權(quán)限直接運行。

      制作.bat批處理文件方法:

      n 新建一個文本文件

      n 把上述命令拷貝到文件里,并保存

      n 重命名.txt后綴改為.bat

      二、臨時解決方案及建議

      1、 Win7、Win 8.1、Win 10用戶,盡快安裝微軟MS17-010的官方補丁。https://technet.microsoft.com/zh-cn/library/security/ms17-010.aspx

      2、 Windows XP用戶,點擊開始-》運行-》輸入cmd,確定。在彈出的命令行窗口中輸入下面三條命令以關(guān)閉SMB。

      net stop rdr

      net stop srv

      net stop netbt

      3、 升級操作系統(tǒng)的處理方式:建議廣大用戶使用自動更新升級到Windows的最新版本。

      4、在邊界出口交換路由設(shè)備禁止外網(wǎng)對校園網(wǎng)135/137/139/445端口的連接。

      5、在校園網(wǎng)絡核心主干交換路由設(shè)備禁止135/137/139/445端口的連接。

      6、及時升級操作系統(tǒng)到最新版本;

      7、勤做重要文件非本地備份;

      8、停止使用Windows XP、Windows 2003等微軟已不再提供安全更新的操作系統(tǒng)。

      文章內(nèi)容僅供閱讀,不構(gòu)成投資建議,請謹慎對待。投資者據(jù)此操作,風險自擔。

    [編號: ]
    分享到微信

    即時

    唯品會雙11銷量前十品牌中有7個國貨品牌

    11月11日,據(jù)網(wǎng)經(jīng)社數(shù)字零售臺(DR.100EC.CN)數(shù)據(jù)顯示,秋冬服飾仍是雙11的C位,女士針織衫、女士外套、女士羽絨服等位居服飾消費前列,女士夾克銷量同比增長72%,女士棉衣、女士羊毛衫銷量同比增長50%以上。男士外套銷量同比增長30%以上。

    新聞

    明火炊具市場:三季度健康屬性貫穿全類目

    奧維云網(wǎng)(AVC)推總數(shù)據(jù)顯示,2024年1-9月明火炊具線上零售額94.2億元,同比增加3.1%,其中抖音渠道表現(xiàn)優(yōu)異,同比有14%的漲幅,傳統(tǒng)電商略有下滑,同比降低2.3%。

    企業(yè)IT

    重慶創(chuàng)新公積金應用,“區(qū)塊鏈+政務服務”顯成效

    “以前都要去窗口辦,一套流程下來都要半個月了,現(xiàn)在方便多了!”打開“重慶公積金”微信小程序,按照提示流程提交相關(guān)材料,僅幾秒鐘,重慶市民曾某的賬戶就打進了21600元。

    3C消費

    華碩ProArt創(chuàng)藝27 Pro PA279CRV顯示器,高能實力,創(chuàng)

    華碩ProArt創(chuàng)藝27 Pro PA279CRV顯示器,憑借其優(yōu)秀的性能配置和精準的色彩呈現(xiàn)能力,為您的創(chuàng)作工作帶來實質(zhì)性的幫助,雙十一期間低至2799元,性價比很高,簡直是創(chuàng)作者們的首選。

    研究

    中國信通院羅松:深度解讀《工業(yè)互聯(lián)網(wǎng)標識解析體系

    9月14日,2024全球工業(yè)互聯(lián)網(wǎng)大會——工業(yè)互聯(lián)網(wǎng)標識解析專題論壇在沈陽成功舉辦。