Windows勒索病毒恐怖蔓延,您做好预防措施了么?
2017年5月12日起,在国内外网络中发现爆发基于Windows网络共享协议进行攻击传播的蠕虫恶意代码,这是不法分子通过改造之前泄露的NSA黑客武器库中“永恒之蓝”攻击程序发起的网络攻击事件。
目前发现的蠕虫会扫描开放445文件共享端口的Windows机器,无需用户任何操作,只要开机上网,不法分子就能在电脑和服务器中植入执行勒索程序、远程控制木马、虚拟货币挖矿机等恶意程序。
此蠕虫目前在没有对445端口进行严格访问控制的教育网及企业内网大量传播,呈现爆发的态势,受感染系统会被勒索高额金钱,不能按时支付赎金的系统会被销毁数据造成严重损失。该蠕虫攻击事件已经造成非常严重的现实危害,各类规模的企业内网也已经面临此类威胁。
在此提醒广大朋友们:
目前微软已发布补丁MS17-010修复了“永恒之蓝”攻击的系统漏洞,请广大朋友尽快为电脑安装此补丁;对于XP、2003等微软已不再提供安全更新的机器,推荐使用360“NSA武器库免疫工具”检测系统是否存在漏洞,并关闭受到漏洞影响的端口,可以避免遭到勒索软件等病毒的侵害。
免疫工具下载地址:
http://dl.360safe.com/nsa/nsatool.exe
预防感染办法:
①控制面板→windows防火墙→高级设置→入站规则→新建规则→端口→tcp→下面输入“135,445”→阻止连接→再新建一次规则里面选udp
②打上最新官方补丁https://technet.microsoft.com/zh-cn/library/security/MS17-010
③XP win2003 以下 https://dl.360safe.com/nsa/nsatool.exe (360的检测与修复工具)
提示:官方补丁完成后,可以下载文章内那个360的检测以下 是不是修复完成。
同时提醒大家:
1、强化网络安全意识,“网络安全就在身边,要时刻提防”:不明链接不要点击,不明文件不要下载……
2尽快(今后定期)备份自己电脑中的重要文件资料到移动硬盘/U盘/网盘上。
查看评论 回复