专栏名称: 北京晨报
北京晨报【新闻热线】010-87955959
目录
相关文章推荐
北京本地宝  ·  10个项目!北京323套公租房来了!大中小套 ... ·  2 天前  
气象北京  ·  午后秋雨添秋寒 ... ·  4 天前  
北京本地宝  ·  北京医保可以和老家医保同时交吗? ·  6 天前  
51好读  ›  专栏  ›  北京晨报

【提醒】今天上班先拔网线再开电脑!勒索病毒已出现变种

北京晨报  · 公众号  · 北京  · 2017-05-15 09:35

正文

勒索病毒变种

上班族防中招!


       5月14日 ,北京市委网信办、北京市公安局、北京市经信委联合发出《关于WannaCry 勒索蠕虫出现变种及处置工作建议的通知》。


《通知》指出,有关部门监测发现,WannaCry 勒索蠕虫出现了变种:WannaCry 2.0,与之前版本的不同是,这个变种取消了所谓的Kill Switch,不能通过注册某个域名来关闭变种勒索蠕虫的传播。该变种的传播速度可能会更快,该变种的有关处置方法与之前版本相同,建议立即进行关注和处置。


据中国日报网,新加坡联合早报网报道,12日,全球范围内有近百个国家遭到大规模网络攻击,被攻击者被要求支付比特币解锁。据悉,该恶意软件的传播最早是从英国开始的,由于事发时间是在亚洲地区的夜晚,加上周末许多公司没有人员上班,因此至今已知的“受害者”大部分都在欧美地区。网络安全专家认为,亚洲的“灾情”可能会在周一涌现。


日本政府的首席信息安全顾问斋藤·威廉表示:“我相信很多(亚洲的)公司还没有发现问题。情况很可能会在周一(指今天)爆发。”


上班的朋友请注意,打开电脑前最好先联系单位网络管理员。


为避免周一上班后刚开机就被病毒感染,导致硬盘所有文件被恶意加密,成都市委网信办建议公众在周一开机前先断网,并按序开展以下病毒防护操作:


1、断网。拔下网线!


2、咨询本单位网络安全管理员,索取Windows补丁安装光盘。


3、开机。


4、使用光盘安装windows补丁。


5、用其他介质(光盘、U盘等)备份电脑里的重要文件。


6、确认445端口关闭。本机cmd窗口执行命令"netstat -ano | findstr "445"",回车后无任何返回。


7、确认光盘补丁已经安装完毕后,再联网检查更新打补丁。这几天微软补丁更新服务器访问流量太大,连接速度很慢,请大家多试几次。


个人电脑处理建议:


一、目前微软已发布补丁MS17-010修复了“永恒之蓝”攻击的系统漏洞,请尽快为电脑安装此补丁,网址为https://technet.microsoft.com/zh-cn/library/security/MS17-010;对于XP、2003等微软已不再提供安全更新的机器,建议升级操作系统版本,或关闭受到漏洞影响的端口,可以避免遭到勒索软件等病毒的侵害。


在 Windows 电脑上运行系统自带的免费杀毒软件并启用 Windows Updates 的用户可以免受这次病毒的攻击。


Windows 10 的用户可以通过设置-Windows 更新启用 Windows Updates 安装最新的更新,同时可以通过设置-Windows Defender,打开安全中心。


二、关闭 135、137、138、139、445端口,关闭网络共享也可以避免中招。


(一)方法


1、运行 输入“dcomcnfg”;



2、在“计算机”选项右边,右键单击“我的电脑”,选择“属性”;




3、在出现的“我的电脑属性”对话框“默认属性”选项卡中,去掉“在此计算机上启用分布式 COM”前的勾;



4、选择“默认协议”选项卡,选中“面向连接的TCP/IP”,单击“删除”按钮,最后“确认”。



(二)关闭 135、137、138 端口


在网络邻居上点右键选属性,在新建好的连接上点右键选属性再选择网络选项卡,去掉 Microsoft 网络的文件和打印机共享,以及 Microsoft 网络客户端的复选框。这样就关闭了共享端 135 、137、138端口。




(三)关闭 139 端口


139 端口是 NetBIOSSession 端口,用来文件和打印共享。关闭 139 的方法是:在“网络和拨号连接”中的“本地连接”中,选取“Internet协议 (TCP/IP)”属性,进入“高级 TCP/IP 设置”“WINS设置”里面,有一项“禁用TCP/IP的 NETBIOS ”,打勾就可关闭 139 端口。


(四)关闭 445 端口


开始-运行输入 regedit. 确定后定位到 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters,新建名为“SMBDeviceEnabled”的DWORD值,并将其设置为 0,则可关闭 445 端口。



三、开启系统防火墙。利用系统防火墙高级设置阻止向445端口进行连接(该操作会影响使用445端口的服务)


Win7、Win8、Win10的处理流程


1、打开控制面板-系统与安全-Windows防火墙,点击左侧启动或关闭Windows防火墙



 2、选择启动防火墙,并点击确定



 3、点击高级设置



4、点击入站规则,新建规则



 5、选择端口,下一步



6、特定本地端口,输入445,下一步



7、选择阻止连接,下一步



8、配置文件,全选,下一步



9、名称,可以任意输入,完成即可。



XP系统的处理流程


1、依次打开控制面板,安全中心,Windows防火墙,选择启用



2、点击开始,运行,输入cmd,确定执行下面三条命令


net  stop rdr

net  stop srv

net  stop netbt


3、由于微软已经不再为XP系统提供系统更新,建议用户尽快升级到高版本系统。





长摁二维码关注:北京晨报

morningpost