2017年05月15日07:13 來源:新京報
新京報訊 (記者王夢遙 李丹丹)5月14日,北京市委網信辦、北京市公安局、北京市經信委聯合發出《關于WannaCry勒索蠕蟲出現變種及處置工作建議的通知》。《通知》提到,有關部門監測發現,WannaCry勒索蠕蟲出現變種WannaCry 2.0,建議立即進行關注和處置。
《通知》內容顯示,與之前版本的不同是,新變種取消了所謂的Kill Switch,不能通過注冊某個域名來關閉變種勒索蠕蟲的傳播。“該變種的傳播速度可能會更快,該變種的有關處置方法與之前版本相同,建議立即進行關注和處置。”
三部門給出的建議顯示,請立即組織內網檢測,查找所有開放445 SMB服務端口的終端和服務器,一旦發現中毒機器,立即斷網處置,目前看來對硬盤格式化可清除病毒。
《通知》稱,目前微軟已發布補丁MS17-010修復了“永恒之藍”攻擊的系統漏洞,請盡快為電腦安裝此補丁,網址為https://technet.microsoft.com/zh-cn/library/security/MS17-010;對于XP、2003等微軟已不再提供安全更新的機器,建議升級操作系統版本,或關閉受到漏洞影響的端口,可以避免遭到勒索軟件等病毒的侵害。
《通知》還建議,一旦發現中毒機器,立即斷網;啟用并打開“Windows防火墻”,進入“高級設置”,在入站規則里禁用“文件和打印機共享”相關規則。關閉UDP135、445、137、138、139端口,關閉網絡文件共享。
此外,《通知》建議,嚴格禁止使用U盤、移動硬盤等可執行擺渡攻擊的設備;盡快備份自己電腦中的重要文件資料到存儲設備上;及時更新操作系統和應用程序到最新的版本;加強電子郵件安全,有效地阻攔掉釣魚郵件,可以消除很多隱患;安裝正版操作系統、Office軟件等。
我們必須相信一點,能制作并散布如此規模和級別勒索軟件的“黑手”,絕不會愚蠢到買櫝還珠或金炮彈打跳蚤的地步,他們所謀求的回報,必定遠遠超出其可觀的付出。
“天目湖供電所嗎?我家電表中毒了,而且是感染了最新的勒索蠕蟲病毒!是現在家里沒電,快來幫幫忙啊!”經過一番調查,最終卻發現,這是一起惡作劇。
哈欽斯此前表示,12日當天他整晚沒睡,“想哭”勒索病毒,意外發現病毒中存在“銷毀開關”。Kryptos Logic公司的執行長奈諾(Salim Neino)說,哈欽斯迅速應變,搶在全美電腦徹底淪陷前,在歐洲時間12日下午減緩了病毒擴散的速度。
哈欽斯此前表示,12日當天他整晚沒睡,“想哭”勒索病毒,意外發現病毒中存在“銷毀開關”。Kryptos Logic公司的執行長奈諾(Salim Neino)說,哈欽斯迅速應變,搶在全美電腦徹底淪陷前,在歐洲時間12日下午減緩了病毒擴散的速度。
請廣大網民按照原有處置措施,盡快升級安裝Windows操作系統相關補丁,已感染病毒機器請立即斷網,避免進一步傳播感染。
5月14日13時許,成都東二環的中石油某加油站連外網已恢復,能夠辦理顧客刷卡付款、為加油卡充值等業務;此刻,中石油北京華威路上一加油站也已恢復連外網。若從13日凌晨1點開始計,這兩座加油站已斷網約36小時。
Windows 2003和XP沒有官方補丁,相關用戶可打開并啟用Windows防火墻,進入"高級設置",禁用"文件和打印機共享"設置;或啟用個人防火墻關閉445以及135、137、138、139等高風險端口。
但網絡安全專家指出,目前事態只是由于多種原因而稍顯緩和,許多網絡用戶特別是中國用戶仍面臨風險關口。“針對勒索軟件威脅,用戶必須提前做好防御工作,”李柏松強調,“因為這個勒索軟件采用了RSA、AES等加密算法,沒有密鑰無法解密。
但網絡安全專家指出,目前事態只是由于多種原因而稍顯緩和,許多網絡用戶特別是中國用戶仍面臨風險關口。“針對勒索軟件威脅,用戶必須提前做好防御工作,”李柏松強調,“因為這個勒索軟件采用了RSA、AES等加密算法,沒有密鑰無法解密。
這款勒索蠕蟲病毒是針對微軟的永恒之藍的漏洞進行傳播和攻擊的。網絡安全專家 孫曉駿:這個病毒利用了一個漏洞,但是我們用戶沒有打補丁的習慣,沒有及時修復這次漏洞,這個病毒樣本通過漏洞攻擊了非常多的電腦。
這款勒索蠕蟲病毒是針對微軟的永恒之藍的漏洞進行傳播和攻擊的。網絡安全專家 孫曉駿:這個病毒利用了一個漏洞,但是我們用戶沒有打補丁的習慣,沒有及時修復這次漏洞,這個病毒樣本通過漏洞攻擊了非常多的電腦。
12號,全球近百個國家和地區遭受到一種勒索軟件的攻擊,有網絡安全公司表示,目前全球至少發生了約7萬5千起此類網絡攻擊事件。
目前全球至少發生了約7萬5千起此類網絡攻擊事件。
席卷全球的WannaCry勒索病毒的影響仍在持續,目前至少有150個國家受到網絡攻擊。據一名中國聯通鄭州分公司的工作人員稱,5月14日,因為受到比特幣勒索病毒的影響,單位電腦全部癱瘓。
最近勒索病毒肆虐全球,似乎連迪士尼公司都中招了。雖然Bob Iger沒有透露到底是哪部影片被盜,但可靠消息顯示,這正是即將上映的《加勒比海盜5:死無對證》。