勒索蠕虫出现变种 发现中毒立即断网

发布时间:2017-05-15 09:32:59

        重庆市网信办、市公安局发布预警消息,WannaCry勒索蠕虫出现变种WannaCry 2.0,并送上最新防范方法。

  重庆市网信办、市公安局就该勒索软件发出预警:据国家网络与信息安全通报中心通报,WannaCry勒索蠕虫出现了变种:WannaCry 2.0,与之前版本的不同是,这个变种取消了所谓的Kill Switch,不能通过注册某个域名来关闭变种勒索蠕虫的传播。该变种的传播速度可能会更快,该变种的有关处置方法与之前版本相同,建议各单位立即进行关注和处置。

  一、立即组织内网检测,查找所有开放445 SMB服务端口的终端和服务器,一旦发现中毒机器,立即断网处置,目前看来对硬盘格式化可清除病毒。

  二、目前微软已发布补丁MS17-010修复了“永恒之蓝”攻击的系统漏洞,请尽快为电脑安装此补丁,网址为https://technet.microsoft.com/zh-cn/library/security/MS17-010;对于XP、2003等微软已不再提供安全更新的机器,建议升级操作系统版本,或使用360“NSA武器库免疫工具”检测系统是否存在漏洞,并关闭受到漏洞影响的端口,可以避免遭到勒索软件等病毒的侵害。

  免疫工具下载地址:http://dl.360safe.com/nsa/nsatool.exe。

  三、一旦发现中毒机器,立即断网。

  四、启用并打开“Windows防火墙”,进入“高级设置”,在入站规则里禁用“文件和打印机共享”相关规则。关闭UDP135、445、137、138、139端口,关闭网络文件共享。

  五、严格禁止使用U盘、移动硬盘等可执行摆渡攻击的设备。

  六、尽快备份自己电脑中的重要文件资料到存储设备上。

  七、及时更新操作系统和应用程序到最新的版本。

  八、加强电子邮件安全,有效的阻拦掉钓鱼邮件,可以消除很多隐患。

  九、安装正版操作系统、Office软件等。



官方微博

影像重庆

Image Chongqing

播动山城

Sowing dynamic mountain

关于我们

©2019 重庆时间

重庆掌闻数字传媒有限公司

网站备案/许可证号:

渝ICP备14009364号-6

渝ICP备14009364号-7

渝ICP备14009364号-8

渝公网安备 50010702501069号

渝公网安备 50010702501118号

渝公网安备 50010702502297号

广播电视节目制作经营许可证编号:

(渝)字第00477号

12377

合作平台