利用关于近日大量学校电脑感染勒索病毒的说明x

电脑勒索病毒  时间:2021-04-23  阅读:()

关于近日大量学校电脑感染勒索病毒的说明

中国高等教育学会教育信息化分会网络信息安全工作组

2017年5月13日

5月12日安全工作组接到多所高校报告反馈大量学校电脑感染勒索病毒重要文件被加密类似下图所示。

经过初步调查此类勒索病毒利用了基于445端口传播扩散的SMB漏洞部分学校感染台数较多大量重要信息被加密只有支付高额的比特币赎金才能解密恢复文件损失严重。远程利用代码和4月14日黑客组织Shado w Brokers 影子经纪人公布的Equation Group 方程式组织使用黑客工具包有关。其中的ETERNALBLUE模块是SMB漏洞利用程序可以攻击开放了445端口的Windows机器实现远程命令执行。微软在今年3月份发布的MS 17-010补丁修复了ETERNALBLUE所利用的SMB漏洞。 目前基于ETERNALBLUE的多种攻击代码已经在互联网上广泛流传除了捆绑勒索病毒还发现有植入远程控制木马等其他多种远程利用方式。

根据360公司的统计 目前国内平均每天有不低于5000台机器遭到基于ETERNALBLUE的远程攻击并且攻击规模还有进一步扩大趋势。

此次利用的SMB漏洞影响以下未自动更新的操作系统

Windows XPWindows 2000Windows 2003

Windows VistaWindows Server 2008Windows Server 2008 R2

Windows 7Windows 8Windows 10

Windows Server 2012Windows Server 2012 R2Windows Server 2016个人预防措施

1.未升级操作系统的处理方式不推荐 临时缓解 

启用并打开“Windows防火墙” 进入“高级设置” 在入站规则里禁用“文件和打印机共享”相关规则。

2.升级操作系统的处理方式推荐 

建议广大师生使用自动更新升级到Windows的最新版本。

学校缓解措施

1.在边界出口交换路由设备禁止外网对校园网135/137/139/445端口的连接

2.在校园网络核心主干交换路由设备禁止135/137/139/445端口的连接。建议加固措施

1.及时升级操作系统到最新版本

2.勤做重要文件非本地备份

3.停止使用Windows XP、Windows 2003等微软已不再提供安全更新的操作系统。参考链接https://tec hnet.microso ft.co m/zh-cn/library/s ecurity/MS 17-010http s://github.co m/x0 rz/EQ GRP_Lo st_in_Trans latio n/

spinservers:圣何塞物理机7.5折,$111/月,2*e5-2630Lv3/64G内存/2T SSD/10Gbps带宽

spinservers美国圣何塞机房的独立服务器补货120台,默认接入10Gbps带宽,给你超高配置,这价格目前来看好像真的是无敌手,而且可以做到下单后30分钟内交货,都是预先部署好了的。每一台机器用户都可以在后台自行安装、重装、重启、关机操作,无需人工参与! 官方网站:https://www.spinservers.com 比特币、信用卡、PayPal、支付宝、webmoney、Payssi...

无忧云:洛阳BGP云服务器低至38.4元/月起;雅安高防云服务器/高防物理机优惠

无忧云怎么样?无忧云,无忧云是一家成立于2017年的老牌商家旗下的服务器销售品牌,现由深圳市云上无忧网络科技有限公司运营,是正规持证IDC/ISP/IRCS商家,主要销售国内、中国香港、国外服务器产品,线路有腾讯云国外线路、自营香港CN2线路等,都是中国大陆直连线路,非常适合免备案建站业务需求和各种负载较高的项目,同时国内服务器也有多个BGP以及高防节点。一、无忧云官网点击此处进入无忧云官方网站二...

FlashFXP FTP工具无法连接主机常见原因及解决办法

目前,我们都在用哪个FTP软件?喜欢用的是WinSCP,是一款免费的FTP/SFTP软件。今天在帮助一个网友远程解决问题的时候看到他用的是FlashFXP FTP工具,这个工具以前我也用过,不过正版是需要付费的,但是网上有很多的绿色版本和破解版本。考虑到安全的问题,个人不建议选择破解版。但是这款软件还是比较好用的。今天主要是遇到他的虚拟主机无法通过FTP连接主机,这里我就帮忙看看到底是什么问题。一...

电脑勒索病毒为你推荐
徐州微信5参考手册NDXS和ND5XS网络音频播放器中文目录单击media支持ipad支持ipadVTLHiosxp系统关闭445端口xp中,如何关闭掉一些没有用的端口,请高手解答?谷歌sbgoogle一下"SB",虽然显示的是baidu排第一,链接的不是baidu.csshack针对IE6的CSS HACK是什么?联通合约机iphone5联通合约机iphone5和电信合约机Iphone5哪个好
未注册域名查询 美国vps评测 cn域名备案 企业主机 godaddy主机 服务器cpu性能排行 好看qq空间 193邮箱 服务器维护方案 爱奇艺vip免费试用7天 卡巴斯基破解版 上海服务器 银盘服务 移动服务器托管 免费ftp 万网空间 国外网页代理 存储服务器 香港ip 沈阳idc 更多