勒索病毒攻擊應急防范

北京時間5月12日,互聯網上出現針對Windows操作系統的勒索軟件(Wannacry)攻擊案例。勒索軟件利用此前披露的Windows SMB服務漏洞(對應微軟漏洞公告:MS17-010)攻擊手段,向終端用戶進行滲透傳播,并向用戶勒索比特幣或其他價值物。包括高校、能源等重要信息系統在內的多個國內用戶受到攻擊,已對我國互聯網絡構成較為嚴重的安全威脅。
當用戶主機系統被該勒索軟件入侵后,彈出勒索對話框,提示勒索目的并向用戶索要比特幣。而對于用戶主機上的重要文件,如:照片、圖片、文檔、壓縮包、音頻、視頻、可執行程序等幾乎所有類型的文件,都被加密的文件后綴名被統一修改為“。WNCRY”。目前,安全業界暫未能有效破除該勒索軟的惡意加密行為,用戶主機一旦被勒索軟件滲透,只能通過重裝操作系統的方式來解除勒索行為,但用戶重要數據文件不能直接恢復。
?
應急處置措施

1. 查看445端口是否開放并決定是否關停server服務:

點擊“開始”->“運行”->輸入“cmd”->輸入“netstat -an ”->回車->查看445端口狀態

如果處于“listening”->暫時關停server服務:

點擊“開始”->搜索框輸入“cmd”->右鍵菜單選擇“以管理員身份運營”->執行“net stop server”命令

2. 個人用戶臨時解決方案

開啟系統防火墻->利用系統防火墻高級設置阻止向445端口進行連接->安裝相應系統安全更新

win7/win8/win10:

控制面板->系統與安全->啟用Windows防火墻->點擊"高級設置"->點擊“入站規則”->選擇"新建規則"->規則類型選擇“端口”->應用于“TCP”協議 特定本地端口并輸入“445”->“操作”選擇“阻止連接”->“配置文件”中“規則應用”全部勾選->規則名稱任意輸入并點擊完成

winxp:

控制面板->安全中心->啟用“Windows防火墻”->點擊“開始”->“運行”->輸入“cmd”->依次執行“net ?stop rdr”、“net ?stop srv”和“net ?stop netbt”三條命令->升級操作系統版本并進行安全更新。

3、建議:及時更新Windows已發布的安全補丁更新,同時在網絡邊界、內部網絡區域、主機資產、數據備份方面做好如下工作:

  (一)關閉445等端口(其他關聯端口如:135、137、139)的外部網絡訪問權限,在服務器上關閉不必要的上述服務端口(具體操作請見參考鏈接);

  (二)加強對445等端口(其他關聯端口如:135、137、139)的內部網絡區域訪問審計,及時發現非授權行為或潛在的攻擊行為;

  (三)及時更新操作系統補丁。

  (四)安裝并及時更新殺毒軟件。

  (五)不要輕易打開來源不明的電子郵件。

  (六)定期在不同的存儲介質上備份信息系統業務和個人數據。

轉載于:https://www.cnblogs.com/jack-Leo/p/6852452.html

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/258772.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/258772.shtml
英文地址,請注明出處:http://en.pswp.cn/news/258772.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

C++中虛析構函數的作用

C中的虛析構函數到底什么時候有用的,什么作用呢。 總的來說虛析構函數是為了避免內存泄露,而且是當子類中會有指針成員變量時才會使用得到的。也就說虛析構函數使得在刪除指向子類對象的基類指針時可以調用子類的析構函數達到釋放子類中堆內存的目的&…

蘋果Swift編程語言入門教程【中文版】

http://www.25pp.com/news/news_60984.html轉載于:https://www.cnblogs.com/niaowo/p/4564298.html

python正則表達式匹配aabb_Python正則表達式拆分多個匹配項

我正在嘗試將包含2個不同字符的序列的字符串拆分為多個組.如果我們假設字符是a和b,則用于分組的純文本規則為:>組包含0 a,后跟1 b>后面的所有a都包含在下一組中,除非我們在單詞末尾.例如:處理測試后,目標是分成預期的組.tests [abab,ababab,aabab…

MEF 導入(Import)和導出(Export)

前言: MEF不同于其他IOC容器(如:Castle)很重要的原因在于它使用了特性化編程模型(涉及到兩個概念:“特性”和“編程模型”)。 特性(Attribute):舉例來說就是我…

Android SimpleAdapter的參數

1.作用是ArrayList和 ListView的橋梁。這個ArrayList里邊的每一項都是一個Map<String,?>類型。 ArrayList當中的每一項 Map對象都和ListView里邊的每一項進行數據綁定一一對應。2.SimpleAdapter的構造函數&#xff1a;SimpleAdapter(Context context, List<? …

JMeter 教程匯總鏈接

http://www.360doc.com/content/14/0318/23/16361380_361732630.shtml 可以作為入門系列教程。 盡管網頁也給出了視頻鏈接&#xff0c;但是我不建議看視頻學習&#xff01; 建議直接看文字&#xff08;可以跳躍式學習&#xff0c;視頻的則是線性學習&#xff09;轉載于:https:…

C++ STL中set底層實現方式

Q&#xff1a;STL中set底層實現方式&#xff1f; 為什么不用hash&#xff1f; A: 第一個問題:set底層實現方式為RB樹&#xff08;即紅黑樹&#xff09;。 第二個問題: 首先set&#xff0c;不像map那樣是key-value對&#xff0c;它的key與value是相同的。關于set有兩種說法&…

python自動獲取天氣_用python獲取天氣數據,并作定時播報

原標題&#xff1a;用python獲取天氣數據&#xff0c;并作定時播報數據挖掘入門與實戰 公眾號&#xff1a; datadw思路1.調用和風天氣的API&#xff0c;獲取天氣數據2.用百度語音API&#xff0c;將天氣數據合成語音3.用樹莓派每天早上定時播報天氣(定時任務crontab Python腳本…

c++實現解析文件路徑

注意&#xff1a;本實現只能解析類似linux下的路徑&#xff0c;即“/data/a.txt”&#xff0c;而不能解析“c:\a.txt” 或者“c:\\a.txt”&#xff0c;但是應該很容易擴展改寫實現此功能。 FilepathParse.h #include <string> using std::string;void parseFilepath(str…

gedit搭建c開發環境

在管理外部工具中&#xff0c;創建啟動腳本 1 #!/bin/sh 2 DIR$GEDIT_CURRENT_DOCUMENT_DIR 3 NAME$GEDIT_CURRENT_DOCUMENT_NAME 4 /home/lxy/code/c/struct/run.sh ${DIR}/${NAME} 創建run.sh #!/bin/sh file$1 ext${file##*.}#C if [ $ext "c" ]; thenif [ -f $f…

Oracle數據庫入門——常用的數據字典

一、oracle數據字典主要由以下幾種視圖構成&#xff1a;1.user視圖以user_為前綴&#xff0c;用來記錄用戶對象的信息 2.all視圖以all_為前綴&#xff0c;用來記錄用戶對象的信息及被授權訪問的對象信息 3.dba視圖以dba_為前綴&#xff0c;用來記錄數據庫實例的所有對象的信息 …

一個excel文檔里復制黏貼另外表單跟著變動_利用Excel連接Power BI,實現PPT報告自動輸出...

?文/HALI就職于汽車行業戰略部門 專注汽車市場信息情報收集和分析因為工作需要&#xff0c;每月周期性的更新數據和撰寫PPT 報告成為繁重的勞動。結果是很多時間花費在數據處理上&#xff0c;真正的分析工作&#xff0c;往往只能草草收場。不能坐以待斃&#xff0c;就要想想有…

出現23.97幀率的原因

http://raytao.lofter.com/post/3d177_185a386 關于那些“格&#xff08;Frame&#xff09;”不得不說的事 今天早上&#xff0c;鄙人在社交網絡發了這一系列的問題&#xff1a;請解釋以下名詞之間的關系或差異。幀&#xff0c;格&#xff0c;幀率&#xff0c;時基&#xff0c;…

8-3建立蒙版

http://www.missyuan.com/thread-527018-1-1.html 在實際操作中&#xff0c;99.9%的蒙版都是通過選區建立的 所以選區要選好 點擊圖層調板下方的按鈕直接建立蒙版(下左圖紅色箭頭處)&#xff0c;效果等同于【圖層_圖層蒙版_顯示選區】 圖層中有了兩個對象&#xff1a;一是圖層&…

今天試了一下iscroll

感覺5和4差別還是有一點的&#xff0c;雖然不是很多&#xff0c;今天用了一下&#xff0c;感覺還是很不錯。 今天看到有人提問說如果頁面要引入多個iscroll怎么弄的問題&#xff0c;其實很簡單&#xff0c;頁面再多實例化一次就可以了。 如&#xff1a; myScroll new iScroll(…

使用ajax將數據顯示在指定位置_AJAX學習主題之一

學習主題&#xff1a;AJAX刪除用戶功能實現根據視頻中的講解&#xff0c;完成以下內容簡述刪除功能的基本思路流程點擊按鈕獲取當前元素中的用戶uid&#xff0c;向服務器發起請求&#xff0c;將uid提交到服務器刪除指定用戶&#xff0c;瀏覽器獲取瀏覽器響應結果。獨立完成刪除…

matlab 配置mex 識別vs2015

問題&#xff1a;先安裝了matlab&#xff0c;后裝了vs13和vs15,但是mex -setup時卻不能識別vs15&#xff0c;采用了兩種辦法&#xff0c;最終得以識別。解決方案&#xff1a;先采用方法&#xff1a; http://blog.csdn.net/yc461515457/article/details/51635842 &#xff0c;但…

互聯網企業安全高級指南3.6 需要自己發明安全機制嗎

3.6 需要自己發明安全機制嗎 1. 安全機制的含義 首先解釋一下發明安全機制這句話的意思。安全機制包括&#xff1a;常見的對稱和非對稱加密算法&#xff0c;操作系統自帶的RBAC基于角色的訪問控制&#xff0c;自帶的防火墻Netfilter&#xff0c;Android的基于appid隔離的機制&…

鉤子方法

Class#inherited 類被繼承時調用 Module#included 模塊的生命周期中調用 Module#extend_object 模塊擴展類時調用 Module#method_added Module#method_removed Module#method_undefined轉載于:https://www.cnblogs.com/qinyan20/p/3656156.html