前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >【转】【一键关闭445端口】关于防范勒索软件病毒攻击的紧急通知

【转】【一键关闭445端口】关于防范勒索软件病毒攻击的紧急通知

作者头像
一点儿也不潇洒
发布于 2018-08-07 02:19:46
发布于 2018-08-07 02:19:46
1.2K0
举报
文章被收录于专栏:肖洒的博客肖洒的博客

病毒袭来,转自信息化建设处。一键关闭445端口,并提供Windows各版本补丁下载。


校园网用户:

近期,国内多所院校出现勒索软件感染情况,磁盘文件会被病毒加密,并显示类似下图所示的勒索界面,只有支付高额赎金才能解密恢复文件,对学习资料和个人数据造成严重损失。

根据网络安全机构通报,这是不法分子利用NSA黑客武器库泄漏的“永恒之蓝”发起的病毒攻击事件。“永恒之蓝”会扫描开放445文件共享端口的Windows机器,无需用户任何操作,只要开机上网,不法分子就能在电脑和服务器中植入勒索软件、远程控制木马、虚拟货币挖矿机等恶意程序。

针对这一情况,我校校园网出口已经封掉漏洞端口并在网内启用了其他预防的安全策略,但是用户主机还是可能成为受攻击的对象,在此提醒广大校园网用户,为了您和周围师生的信息安全,请用户尽量做到如下几点:

1、为计算机安装最新的安全补丁,微软已发布补丁MS17-010修复了“永恒之蓝”攻击的系统漏洞,请尽快安装此安全补丁,网址为https://technet.microsoft.com/zh-cn/library/security/MS17-010

2、强化网络安全意识:不明链接不要点击,不明文件不要下载,不明邮件不要打开;

3、尽快(今后定期)备份自己电脑中的重要文件资料到移动硬盘、U盘,备份完后脱机保存该磁盘;

4、建议仍在使用Windows XP,Windows 2003操作系统的用户尽快升级到 Window 7/Windows 10,或 Windows 2008/2012/2016操作系统。

5、由于本次Wannacry蠕虫事件的巨大影响,微软总部决定发布已停服的XP和部分服务器版特别补丁https://blogs.technet.microsoft.com/msrc/2017/05/12/customer-guidance-for-wannacrypt-attacks

6、校园网用户如有感染勒索病毒的,为避免影响其他用户,请及时拨打88201710 进行上报,我处将安排工作人员配合处理。

在此特别提醒各单位的系统管理员,除了上述几点外,请对本单位的业务系统主机进行检查,并关闭445、135、137、138、139端口,关闭网络共享(操作方法见附件),个人用户也可参考操作。

信息化建设处

2017年5月13日

附件 一键关闭端口 点击下载

其他: NSA武器库免疫补丁下载 解决Windows永恒之蓝 ONION勒索病毒攻击 补丁下载地址(官方补丁根据自己系统下载 32位 64位) win7 : 点击下载 win8 : 点击下载 win10 : 点击下载 全部官方版本补丁:点击下载 XP win2003 以下 :点击下载 (360的)

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2017-05-14,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
“永恒之蓝&漏洞的紧急应对--毕业生必看
前言 第一次起这么早,昨天晚上12点多,看到了一则紧急通知,勒索软件通过微软“永恒之蓝"漏洞针对教育网进行了大规模的攻击,而且有很多同学中招。中招后的结果如下图所示。 下面看一下紧急通
七夜安全博客
2018/06/26
7070
紧急预警 | “永恒之蓝”勒索病毒爆发,安恒APT产品可检测
近日,安恒信息监测到黑客利用NSA黑客武器库泄漏的“永恒之蓝”工具发起的网络攻击事件:大量服务器和个人PC感染病毒后被远程控制,成为不法分子的比特币挖矿机(挖矿会耗费大量计算资源,导致机器性能降低),
安恒信息
2018/04/11
1K0
紧急预警 | “永恒之蓝”勒索病毒爆发,安恒APT产品可检测
突发 |“永恒之蓝”漏洞紧急应对方案
專 欄 ❈ 七夜,Python中文社区专栏作者,信息安全研究人员,比较擅长网络安全、逆向工程、Python爬虫开发、Python Web开发。 Github:https://github.com/qiyeboy/ ❈ 5月13日,据腾讯科技、BBC等媒体报道,全球多国爆发电脑勒索病毒,受害者电脑会被黑客锁定,提示支付价值相当于300美元(约合人民币2069元)的比特币才可解锁。目前已经波及99个国家。 这种勒索病毒名为WannaCry(及其变种),全球各地的大量组织机构遭受了它的攻击。在一些遭受攻击的医院里
Python中文社区
2018/01/31
1.9K0
突发 |“永恒之蓝”漏洞紧急应对方案
不容错过 | “永恒之蓝”勒索病毒安全处置FAQ
病毒相关 Q 为什么此次勒索病毒“永恒之蓝”感染人数如此之多? A 此次勒索软件利用了NSA黑客武器库泄漏的“永恒之蓝”工具进行网络感染,只要是Windows XP、Windows2003、Windows Vista、Windows7 、Windows 2008、Windows 10、Windows2012,对外开放445端口(系统默认开放)且没有更新微软官方MS17-010漏洞补丁的均有可能被感染,而在国内符合这些条件的PC主机数量非常大,而且经过安恒信息安全专家分析发现该病毒可以通过智能生成IP地址进行
安恒信息
2018/04/11
3K0
不容错过 | “永恒之蓝”勒索病毒安全处置FAQ
永恒之蓝是谁激活成功教程的_永恒之蓝病毒激活成功教程了吗
NSA武器库的公开被称为是网络世界“核弹危机”,其中有十款影响Windows个人用户的黑客工具,包括永恒之蓝、永恒王者、永恒浪漫、永恒协作、翡翠纤维、古怪地鼠、爱斯基摩卷、文雅学者、日食之翼和尊重审查。这些工具能够远程攻破全球约70%的Windows系统,无需用户任何操作,只要联网就可以入侵电脑,就像冲击波、震荡波等著名蠕虫一样可以瞬间血洗互联网,木马黑产很可能改造NSA的武器攻击普通网民。
全栈程序员站长
2022/11/17
6180
永恒之蓝是谁激活成功教程的_永恒之蓝病毒激活成功教程了吗
永恒之蓝病毒win7解决方法_win10永恒之蓝漏洞补丁
NSA武器库的公开被称为是网络世界“核弹危机”,其中有十款影响Windows个人用户的黑客工具,包括永恒之蓝、永恒王者、永恒浪漫、永恒协作、翡翠纤维、古怪地鼠、爱斯基摩卷、文雅学者、日食之翼和尊重审查。这些工具能够远程攻破全球约70%的Windows系统,无需用户任何操作,只要联网就可以入侵电脑,就像冲击波、震荡波等著名蠕虫一样可以瞬间血洗互联网,木马黑产很可能改造NSA的武器攻击普通网民。
全栈程序员站长
2022/11/03
1.2K0
永恒之蓝病毒win7解决方法_win10永恒之蓝漏洞补丁
“永恒之蓝”勒索病毒安全事件应急指导手册(附工具包)
相关说明 北京时间2017年05月12日,安恒信息监测到黑客利用NSA黑客武器库泄漏的“永恒之蓝”工具发起的网络攻击事件:大量服务器和个人PC感染病毒后被远程控制,成为不法分子的比特币挖矿机(挖矿会耗
安恒信息
2018/04/11
2.2K0
“永恒之蓝”勒索病毒安全事件应急指导手册(附工具包)
重磅 | 安恒信息“永恒之蓝”勒索病毒安全事件报告
1.背景 北京时间2017年05月12日,安恒信息监测到黑客利用NSA黑客武器库泄漏的“永恒之蓝”工具发起的网络攻击事件:大量服务器和个人PC感染病毒后被远程控制,成为不法分子的比特币挖矿机(挖矿会耗
安恒信息
2018/04/11
1.9K0
重磅 | 安恒信息“永恒之蓝”勒索病毒安全事件报告
最全“勒索病毒”的应对方案
5月12日,“勒索病毒”在全球爆发了。截止到目前为止,包括英国、中国、美国、俄罗斯和意大利等在内的全球多个国家均受到此次病毒的攻击。 “勒索病毒”有什么危害? 这种名为 “WannaCrypt“ 的病毒,会扫描开放445文件共享端口的 Windows 设备,电脑在联网的状态下,黑客就能通过该病毒向电脑中植入勒索软件、远程控制木马、虚拟货币挖矿机等恶意程序。 所有受害电脑中的文件和软件都会被加密锁定,黑客要求必须在指定时间内,支付价值300美元的比特币才能解锁文件;如果超时,支付额会翻倍;而拒绝的话,电脑中的
码云Gitee
2018/03/29
2.6K0
最全“勒索病毒”的应对方案
一分钟应对勒索病毒WannaCry
张果
2018/01/03
2.6K0
一分钟应对勒索病毒WannaCry
紧急预警 | 高危病毒“永恒之石”来袭
1. 事件 WannaCry勒索病毒余波未平,如今又出现了更变本加厉的EternalRocks(“永恒之石”)新病毒。永恒之石来势汹汹,利用了之前泄露的NSA武器库中的7个漏洞进行传播,包括SMB漏洞利用(ETERNALBLUE、ETERNALCHAMPION、ETERNALROMANCE、ETERNALSYNERGY)及相关应用程序(DOUBLEPULSAR、ARCHITOUCH和SMBTOUCH)。 永恒之石利用服务器信息块(SMB)共享网络协议中的漏洞,去感染未修复的Windows系统。感染用户电脑后
安恒信息
2018/04/11
1K0
紧急预警 | 高危病毒“永恒之石”来袭
全球WannaCry勒索病毒爆发背后的技术漏洞
5月12日晚,新型“蠕虫式”勒索病毒软件 WannaCry 在全球爆发,攻击各国政府,学校,医院等网络。我国众多行业大规模受到感染,其中教育网受损最为严重,攻击造成大量教学系统瘫痪。国内部分高校学生反
CSDN技术头条
2018/02/12
2.1K0
全球WannaCry勒索病毒爆发背后的技术漏洞
服务器永恒之蓝病毒解决方法_永恒之蓝病毒作者
2017年5月12日爆发的 WannaCry勒索病毒肆虐了全球网络系统,引起各国企业和机构极大恐慌。而这次受害最严重的是Windows系统,自然也被锁定为怀疑对象,有人认为正是因为该系统对于漏洞的麻木和疏漏才导致了此次勒索病毒的蔓延。作为受害者的微软却将矛头指向美国国安局(NSA)和永恒之蓝。不法分子利用永恒之蓝漏洞攻击Windows系统,造成系统锁定,从而进行勒索,否则将删除所有信息 就WannaCry勒索病毒呈现的特征而言,面对新时期网络威胁新常态,已由网络安全向数据安全转变、由被动防御向主动保护发展的趋势。目前,国内从事核心数据安全、采取主动防御措施的产品和企业还不多见,这也是国内网络安全市场的蓝海领域 面对WannaCry勒索病毒带来的恶劣影响,我们想追问,这个NSA永恒之蓝是什么?Windows系统又存在哪些漏洞?目前微软面对勒索病毒采取了哪些措施?在此次病毒攻击下,我国损失惨重,我国面对网络安全又该何去何从?
全栈程序员站长
2022/11/03
1.8K0
服务器永恒之蓝病毒解决方法_永恒之蓝病毒作者
WannaCry 勒索病毒用户处置指南
云鼎实验室
2017/05/14
10.3K1
WannaCry 勒索病毒用户处置指南
【极客周刊】震惊!勒索了全世界的“永恒之蓝”病毒!
《极客周刊 · 第六期》 CIT极客周刊于每周六与大家见面,给大家带来最前沿的IT界及其相关行业的资讯及变动。 5月12日,一款从美国NSA黑客武器库中泄露出来的名为“永恒之蓝”的勒索病毒在全球上百个
一川水巷
2018/05/18
1.4K0
WannaCry勒索病毒_永恒之蓝病毒攻击原理
WannaCry(永恒之蓝)的电脑勒索病毒正在全球蔓延,这个病毒的发行者是利用了被盗的美国国家安全局(NSA)自主设计的 Windows 系统黑客工具 Eternal Blue,一款勒索病毒进行升级后的产物被称作 WannaCry。在电脑感染病毒后,电脑里的所有数据都会被加密,用户完全打不开,接着屏幕会弹出消息框,要求受害人在三天内支付300美元同等价值的比特币赎金,超时翻倍。因此,这款勒索病毒别名也叫‘比特币病毒’。
全栈程序员站长
2022/11/09
1.1K0
WannaCry勒索病毒_永恒之蓝病毒攻击原理
全球爆发的WannaCry病毒到底有多可怕?
5月12日晚间,全球近100个国家的微软系统计算机同时遭到名为WannaCry(想哭吗)或Wanna Decryptor(想解锁吗)的电脑病毒袭击。想要被感染病毒的计算机解除锁定,只能向对方支付所要求的比特币,否则硬盘将被彻底清空。
李洋博客
2021/06/15
6650
勒索病毒wannacry最新信息汇总
由于在短短几天时间内一举攻击了全球70多个国家并且在中国给各大高校狠狠的上了一课,最新的勒索病毒近期在中文互联网上刷屏了。此次勒索病毒大面积爆发事件的影响,堪比此前令人闻风丧胆的熊猫烧香病毒,在中国真
小小科
2018/05/02
1.2K0
勒索病毒wannacry最新信息汇总
紧急预警 | Petya勒索病毒最新变种来袭
北京时间6月28日凌晨,又一波大规模勒索蠕虫病毒攻击席卷全球,多国政府、银行、电力系统、通讯系统、企业以及机场都不同程度的受到了影响。据莫斯科的网络安全公司Group-IB透露,目前为止,仅俄罗斯和乌克兰两国就有80多家公司被该勒索病毒感染。 在汇集了多方威胁情报后,样本间直接的关系仍不明确的情况下,经过对部分关键样本文件的跟进分析发现,安恒信息确认这次攻击是勒索病毒“必加”(Petya)的新变种。Petya本身属于一款非常简单的勒索软件,与其它传统勒索软件的功能存在很大区别。具体来讲,Petya并不会逐个
安恒信息
2018/04/11
6310
紧急预警 | Petya勒索病毒最新变种来袭
技能 | 傻瓜式应对比特币勒索病毒软件
5月12日,英国、意大利、俄罗斯等全球多个国家爆发勒索病毒攻击,中国的校园网也未能幸免,部分高校电脑被感染,有学生毕业论文被病毒加密,只有支付高额赎金才能恢复。
飞雪无情
2018/08/28
6790
推荐阅读
相关推荐
“永恒之蓝&漏洞的紧急应对--毕业生必看
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档