<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    關于新型“蠕蟲”式勒索軟件大規模爆發的情況通報(續報)

    VSole2017-05-25 22:28:51


      昨日,英國、意大利、俄羅斯等全球100多個國家爆發比特幣勒索病毒攻擊,我國教育網大量用戶也出現感染情況,學校用戶電腦文件被病毒加密,只有支付贖金才能恢復。目前,已有多個行業單位報告感染事件,病毒疫情快速蔓延,嚴重影響我國網絡和信息安全。對此,國家通報中心組織相關專家、單位進行研究,再次提出應對及處置措施,請各單位迅速做好相關工作,確保“一帶一路”國際合作高峰論壇期間網絡安全。具體情況如下:

      一、初步分析

      此次勒索病毒利用NSA泄漏的“永恒之藍”網絡武器傳播,“永恒之藍”可遠程攻擊Windows的445端口(文件共享端口),可直接遠程執行任意代碼,植入勒索病毒等惡意程序。

      此次利用的SMB漏洞影響以下未自動更新的操作系統:Windows XP/Windows 2000/Windows 2003/Windows Vista/Windows 7/Windows 8/Windows 10,Windows Server 2008/WindowsServer 2008 R2 Windows Server 2012/Windows Server 2012 R2/Windows Server 2016等全版本操作系統;

      由于國內曾多次出現利用445端口傳播的蠕蟲病毒,部分運營商對個人用戶封掉了445端口。但是教育網和部分專用網絡并無此限制,存在大量暴露著445端口的機器,因此成為不法分子使用NSA黑客武器攻擊的重災區。

      “永恒之藍”傳播的勒索病毒以ONION和WNCRY兩個家族為主,受害機器的磁盤文件會被篡改為相應的后綴,圖片、文檔、視頻、壓縮包等各類資料都無法正常打開,只有支付贖金才能解密恢復。這兩類勒索病毒,勒索金額分別是5個比特幣和300美元,折合人民幣分別為5萬多元和2000多元。

      目前,國內首先出現的是ONION病毒,平均每小時攻擊約200次,夜間高峰期達到每小時1000多次;WNCRY勒索病毒則是5月12日下午新出現的全球性攻擊,并在中國的校園網迅速擴散,夜間高峰期每小時攻擊約4000次。

      ONION勒索病毒還會與挖礦機(運算生成虛擬貨幣)、遠控木馬組團傳播,形成一個集合挖礦、遠控、勒索多種惡意行為的木馬病毒,專門選擇高性能服務器挖礦牟利,對普通電腦則會加密文件敲詐錢財,最大化地壓榨受害機器的經濟價值。

      二、有關處置建議

      (一)立即將此情況向本行業、本單位的有關部門通報,組織對內網所有開放445 SMB服務端口的終端和服務器進行檢測,一旦發現有病毒感染、傳播情況,立即采取斷網和硬盤格式化等措施。

      (二)立即安裝微軟MS17-010補丁,補丁下載地址為:https://technet.microsoft.com/zh-cn/library/security/MS17-010;對Windows XP、2003等微軟已不再提供安全更新操作系統進行更新升級;使用360“NSA武器庫免疫工具”等進行防護。免疫工具下載地址:http://dl.360safe.com/nsa/nsatool.exe。

      (三)啟用并打開“Windows防火墻”,進入“高級設置”,禁用“文件和打印機共享”相關規則,關閉UDP135、445、137、138、139端口,關閉網絡文件共享,嚴防移動設備交叉傳染。

       (四)盡快備份電腦重要文件數據,安裝正版操作系統、Office軟件并及時更新,加強電子郵件安全檢測。

    勒索病毒蠕蟲
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    從目前的案例來看,勒索軟件主要傳播渠道有兩種:網絡蠕蟲病毒和惡意郵件。堵住這兩種渠道后,對個人用戶來說暫時可以不用怕勒索軟件了。本文用5分鐘告訴你這些防范小知識。 近年來,勒索軟件在國內大肆橫行,給個人和企業單位造成了無法估量的損失。作為一個普通的互聯網用戶,如何防范勒索軟件的侵害呢? 勒索軟件在被安裝和實施文檔加密操作后,可以認為是無法回退的,所以事前防范是重點,那我們事前防范的目的是什么呢?就
    SD-WAN安全防護模型及能力建設挑戰分析
    威脅“進不來”,擴散“藏不住”,敏感數據“帶不走”
    英國、意大利、俄羅斯等全球100多個國家爆發比特幣勒索病毒攻擊,我國教育網大量用戶也出現感染情況,學校用戶電腦文件被病毒加密,只有支付贖金才能恢復。
    近日,國內安全廠商發現,借助U盤、移動硬盤傳播的Bondat蠕蟲病毒呈活躍趨勢。該蠕蟲構建的僵尸網絡不僅通過瀏覽器執行JS挖礦木馬,還會傳播GandCrab3勒索病毒。近日,騰訊御見威脅情報中心監測發現,借助U盤、移動硬盤傳播的Bondat蠕蟲病毒呈活躍趨勢。該蠕蟲構建的僵尸網絡不僅通過瀏覽器執行JS挖礦木馬,還會傳播GandCrab3勒索病毒
    六方云工業衛士:OT與IT融合下的工控主機“守護神”
    隨著信息技術的發展,計算機技術越來越多地應用于社會生產生活中,與此同時惡意軟件也在不斷發展進化。早期的惡意軟件僅僅出于個人炫耀或技術探索,互聯網時代“用戶流量”的巨大價值吸引惡意軟件利用劫持虛擬資產、流量、互聯網推廣作弊等手段謀取間接利益,隨著區塊鏈加密貨幣的流行,惡意軟件再一次進化直接向受害者伸手要錢。
    2017年,一個利用Windows操作系統WannaCry漏洞的蠕蟲病毒肆虐全球,讓大量PC設備的數據遭受威脅,它就是大名鼎鼎的“勒索病毒”。據悉,該漏洞允許攻擊者在沒有身份驗證的情況下執行任意惡意代碼,并能夠在尚未修復的設備上觸發自我復制,以及后續連鎖利用的攻擊。
    勒索軟件已成為一種日益普遍的全球威脅,2021年上半年,在眾多網絡威脅中表現最為亮眼也最為瘋狂。據SonicWall報告稱,相比2020年上半年,2021上半年勒索軟件攻擊數量增長了151%。攻擊規模和頻率以驚人的速度增長,復雜性和創新水平不斷提高,成為政府、企業、個人最為關注的安全風險之一,也是網絡安全最重大威脅之一。因此,有必要從發生原因、發展特點、打擊措施和防御建議等方面進行分析研究。
    火絨安全企業版linux終端產品“火絨終端安全管理系統V2.0”已經正式上線。可有效防御各類Linux平臺病毒,充分滿足企業級用戶對終端的檢測、查殺、管控等需求。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类