welcome888集团(有限公司)官方网站-Weixin百科

打造“云”端高校 服务教育“多”场景资源畅享 丨 888集团welcome大厅“一云多用”线上研讨会
预约直播
乐享业务保障服务 丨 守护医疗业务连续稳定
预约直播
产品
< 返回主菜单
产品中心
产品
解决方案
< 返回主菜单
解决方案中心
行业
返回主菜单
选择区域/语言

888集团安全发布防范WannaCry勒索病毒措施

发布时间:2017-05-13

一、事件背景

5月12晚间,名为”wannacry”(永恒之蓝)的勒索病毒全球爆发,不法分子利用 NSA 黑客武器库泄漏的“永恒之蓝”发起的扫描。“永恒之蓝”会扫描网络中的主机是否开启了 445 端口,如果目标主机的445端口是开启的,就可以向服务器发送特殊设计的消息,其中严重的的漏洞即允许远程执行代码。拿到远程执行代码后,黑客会对主机内的文件加密,然后弹出勒索页面。

据一些资料显示,由于中国过去出现过几例利用 445 端口传播的蠕虫,所以运营商已经对主机或服务器封掉了 445 端口,但是教育网的445端口还是放开的,所以本次事件,教育网是受攻击的重灾区。同时,中国高校内,局域网传文件应用广泛,通常windows防火墙为关闭状态,更是导致了中国高校受害严重。

二、终端处理建议

1、及时安装补丁

微软已发布补丁,修复了“永恒之蓝”攻击的系统漏洞,补丁编码MS17-010,请尽快按照如下链接安装https://technet.microsoft.com/zh-cn/library/security/MS17-010

2、 关闭445端口与相关服务

打开控制面板中的Windows防火墙,并保证防火墙处于启用状态,打开防火墙的高级设置,在“入站规则”中新建一条规则,本地端口号选择445,操作选择阻止连接,同事建议关闭135、137、138、139

3、备份与升级

使用U盘、移动硬盘备份电脑中的文件,重要文件采用不可逆的加密算法进行加密。建议使用微软较高版本的windows系统,并自动修复补丁,保持补丁版本的最新。

三、防火墙处理建议

1、禁止双向135/137/139/445端口的连接建立。

2、更新病毒库即开启防病毒策略即可。888集团病毒样本库已于5月12日上午9点更新。

3、更新IPS特征库,确保关于windows全部漏洞代码的特征,并开启IPS策略。

4、阻断已知的Wannary 勒索软件C&C服务器。

 

 

关注888集团
关注888集团官网微信
随时了解公司最新动态

返回顶部

收起
文档评价
该资料是否解决了您的问题?
您对当前页面的满意度如何?
不咋滴
非常好
您满意的原因是(多选)?
您不满意的原因是(多选)?
您是否还有其他问题或建议?
为了快速解决并回复您的问题,您可以留下联系方式
邮箱
手机号
感谢您的反馈!
请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反馈 意见反馈
意见反馈
更多联系方式
Baidu
sogou