-
勒索软件攻击电脑怎么处理? 官方发布应急处置指南
关键字: 勒索软件攻击电脑据中新网5月13日报道,今日,互联网上出现针对Windows操作系统的勒索软件的攻击案例,涉及到国内用户,已经构成较为严重的攻击威胁。基于此情况,国家互联网应急中心发布应急处置措施,建议用户及时更新Windows已发布的安全补丁,并做好四方面工作。
13日,互联网上出现针对Windows操作系统的勒索软件的攻击案例,勒索软件利用此前披露的Windows SMB服务漏洞(对应微软漏洞公告:MS17-010)攻击手段,向终端用户进行渗透传播,并向用户勒索比特币或其他价值物,涉及到国内用户(已收到多起高校案例报告),已经构成较为严重的攻击威胁。
一、勒索软件情况
4月16日,CNCERT主办的CNVD发布《关于加强防范Windows操作系统和相关软件漏洞攻击风险的情况公告》,对影子纪经人“Shadow Brokers”披露的多款涉及Windows操作系统SMB服务的漏洞攻击工具情况进行了通报(相关工具列表如下),并对有可能产生的大规模攻击进行了预警:
表 有可能通过445端口发起攻击的漏洞攻击工具
工具名称 主要用途
ETERNALROMANCE SMB 和NBT漏洞,对应MS17-010漏洞,针对139和445端口发起攻击,影响范围:Windows XP, 2003, Vista, 7, Windows 8, 2008, 2008 R2
EMERALDTHREAD SMB和NETBIOS漏洞,对应MS10-061漏洞,针对139和445端口,影响范围:Windows XP、Windows 2003
EDUCATEDSCHOLAR SMB服务漏洞,对应MS09-050漏洞,针对445端口
ERRATICGOPHER SMBv1服务漏洞,针对445端口,影响范围:Windows XP、 Windows server 2003,不影响windows Vista及之后的操作系统
ETERNALBLUE SMBv1、SMBv2漏洞,对应MS17-010,针对445端口,影响范围:较广,从WindowsXP到Windows 2012
ETERNALSYNERGY SMBv3漏洞,对应MS17-010,针对445端口,影响范围:Windows8、Server2012
ETERNALCHAMPION SMB v2漏洞,针对445端口
综合CNVD技术组成员单位奇虎360公司、安天公司等单位已获知的样本情况和分析结果,该勒索软件在传播时基于445端口并利用SMB服务漏洞 (MS17-010),总体可以判断是由于此前“Shadow Brokers”披露漏洞攻击工具而导致的后续黑产攻击威胁。当用户主机系统被该勒索软件入侵后,弹出如下勒索对话框,提示勒索目的并向用户索要比特币。
而用户主机上的重要数据文件,如:照片、图片、文档、压缩包、音频、视频、可执行程序等多种类型的文件,都被恶意加密且后缀名统一修改为 “.WNCRY”。
目前,安全业界暂未能有效破除该勒索软的恶意加密行为,用户主机一旦被勒索软件渗透,只能通过重装操作系统的方式来解除勒索行为,但用户重要数据文件不能直接恢复。
二、应急处置措施
根据CNVD秘书处普查的结果,互联网上共有900余万台主机IP暴露445端口(端口开放),而中国大陆地区主机IP有300余万台。CNCERT已经着手对勒索软件及相关网络攻击活动进行监测,目前共发现有向全球70多万个目标直接发起的针对MS17-010漏洞的攻击尝试。
据此,建议广大用户及时更新 Windows已发布的安全补丁,同时在网络边界、内部网络区域、主机资产、数据备份方面做好如下工作:
(一)关闭445等端口(其他关联端口如: 135、137、139)的外部网络访问权限,在服务器上关闭不必要的上述服务端口;
(二)加强对445等端口(其他关联端口如: 135、137、139)的内部网络区域访问审计,及时发现非授权行为或潜在的攻击行为;
(三)由于微软对部分操作系统停止安全更新,建议对Window XP和Windows server 2003主机进行排查(MS17-010更新已不支持),使用替代操作系统。
(四)做好信息系统业务和个人数据的备份。
CNCERT后续将密切监测和关注该勒索软件对境内党政机关和重要行业单位以及高等院校的攻击情况,同时联合安全业界对有可能出现的新的攻击传播手段、恶意样本变种进行跟踪防范。
标签 黑客- 原标题:勒索软件攻击电脑怎么处理? 官方发布应急处置指南
- 责任编辑:唐艳飞
-
“禁了大疆,美国无人机压根救不了火” 评论 1
“是时候赶超中国了”,但欧洲从业者越想越不对劲… 评论 38
美国或再次动手,最快本周… 评论 43
向美国低头,土耳其买了快10年还想找俄退货 评论 240
普京:“欧洲小猪”想从俄罗斯解体中捞好处 评论 215最新闻 Hot-
“禁了大疆,美国无人机压根救不了火”
-
“是时候赶超中国了”,但欧洲从业者越想越不对劲…
-
“自保都难,还想跟中美竞争?”
-
日本,你知道台湾大熊猫叫什么吗?
-
韩副总理:中国或成为比美国更强的AI竞争对手
-
欧委会密集动手、做法恶劣,中方强烈反对
-
“令人震惊,1500亿卢比订单飞了”
-
欧洲顶尖神经学家感慨:这就是中国的力量…
-
取消边界、推进“军事申根区”…“欧洲告诉民众,准备打仗”
-
MIT核聚变中心主任,在家门口遭枪击身亡
-
美国或再次动手,最快本周…
-
法意又犹豫,卢拉不忍了:再拖就别签了
-
《纽约时报》社论感慨:“美军想要的,美国造不出”
-
美扫地机器人巨头卖身中企,曾占全球市场半壁江山
-
普京:“欧洲小猪”想从俄罗斯解体中捞好处
-
美联储主席人选:利率还应该降100个基点
-

观察员
上海市互联网违法与不良信息举报中心