WannaCry 勒索病毒新变种的防护

转载请注明出处:http://www.jianshu.com/p/4c99b21cf1e1

本文出自 LeoYan 的博客

本文同步发表于我的微信公众号,扫一扫文章底部的二维码或在微信搜索 LeoYan 即可关注。

LSBD0

背景

近期全球范围内爆发基于Windows网络共享协议进行攻击传播的蠕虫恶意代码,目前已有国内外多个高校校内网、大型企业内网和政府机构专网被感染,系统一旦被感染,Office、PDF等重要文件将被加密,需要向黑客支付高额赎金才能解密恢复文件,对重要数据造成严重损失。此次勒索病毒可远程攻击Windows的文件共享端口,如果系统未及时更新补丁或关闭端口,无需用户任何操作,只要开机联网,攻击者就能在电脑里执行任意代码,植入勒索病毒等恶意程序。

下午,国家网络与信息安全信息通报中心发出就勒索病毒发布紧急通报: 监测发现,在全球范围内爆发的WannaCry勒索病毒出现了变种:WannaCry2.0,与之前版本的不同是,这个变种取消了Kill Switch,不能通过注册某个域名来关闭变种勒索病毒的传播,该变种传播速度可能会更快。请广大网民尽快升级安装Windows操作系统相关补丁,已感染病毒机器请立即断网,避免进一步传播感染。

几乎与此同时,北京市委网信办、北京市公安局、北京市经信委联合发出《关于WannaCry勒索蠕虫出现变种及处置工作建议的通知》。《通知》同样指出,WannaCry 勒索蠕虫已经出现新变种,并给出了具体处理建议。

几个小时前,英国BBC发文称:安全专家警告,下一波网络攻击即将来临,很可能在星期一。

附:《通知》全文

LSBD5

什么是WannaCry?

就是一些混蛋编写的利用Windows中的SMB漏洞的病毒代码,也被称为Wana Decrypt0r,WannaCryptor或WCRY,和其它勒索病毒变体一样,阻止你访问计算机或文件,并要求支付赎金解锁文件。

如何防护?

第一步:

什么都不用说,先断网,再备份!

拔掉网线,关掉WiFi,然后开机备份文档。

注意注意!不要备份在本机和网络硬盘上。

第二步:

开机。

第三步:

紧急备份:您看到预警通知后,建议您即刻断开办公终端的网络连接,通过移动存储设备(U盘、移动硬盘等)对重要办公文件进行备份,这样即使计算机遭遇了勒索软件攻击,您也能够恢复所有文件。

第四步:

控制面板 --> 防火墙高级设置 --> 在入站规则(新建规则) --> 端口 --> TCP打勾 --> 特定输入(445) --> 阻止连接 --> 名字輸入(阻挡勒索病毒连接名)

具体如下:

  1. 打开控制面板-系统和安全-Windows 防火墙

  2. 点击高级设置(打开高级安全Windows防火墙)

  3. 在入站规则(也就是外网访问你的电脑的规则)图标上右键-新建规则


    LSBD1
  4. 点击端口,然后点击下一步


    LSBD2
  5. 点击TCP, 然后在“特定本地端口”里输入445


    LSBD3
  6. 点击下一步

  7. 点击阻止连接


    LSBD4
  8. 点击下一步

  9. 全选上,然后下一步。

  10. 随便起名字,然后完成。

到这里,你完成了阻止所有通过445端口连接你的电脑的连接。

不放心的可以再把UTP也阻止了(方法一样)。

445端口关闭后,本机cmd窗口执行命令netstat -ano | findstr :445,回车后无任何返回。

这样确保了你上网时不被病毒攻击

第五步:

连接网络,打补丁

补丁升级地址:

更新最新的5月份KB4012264补丁,如果你的更新记录如下,则表示已更新

Windows 7 : KB4012215 或 KB4015549 或 KB4019264

Windows 8.1:KB4012216 或 KB4015550 或 KB4019215

Windows 10

直接去Windows更新便可

Windows 8.1 64:

http://download.windowsupdate.com/c/msdownload/update/software/secu/2017/05/windows8.1-kb4019215-x64_d06fa047afc97c445c69181599e3a66568964b23.msu

Windows 8.1 32:

http://download.windowsupdate.com/c/msdownload/update/software/secu/2017/05/windows8.1-kb4019215-x86_fe1cafb988ae5db6046d6e389345faf7bac587d7.msu

Windows 7 64:

http://download.windowsupdate.com/c/msdownload/update/software/secu/2017/05/windows6.1-kb4019264-x64_c2d1cef74d6cb2278e3b2234c124b207d0d0540f.msu

Windows 7 32:

http://download.windowsupdate.com/c/msdownload/update/software/secu/2017/05/windows6.1-kb4019264-x86_aaf785b1697982cfdbe4a39c1aabd727d510c6a7.msu

针对老版本Windows,微软已推出KB4012598 :

Windows Vista 32/64

Windows Server 2008 32/64

Windows 8 32/64

Windows XP SP3

Windows Server 2003

http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012598

结语

该病毒具有传染性,传播快,所以请大家务必对自己的电脑升级防护,避免二次传播。

最后,如果你被感染,千万不要支付赎金,这助长这些混蛋的嚣张气焰,没准还会要你支付更多的赎金。

如果发现被感染,赶快关机,交给专业人士处理。

千万不要打开可疑的电子邮件,永远不要打开可疑的附件!

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 199,711评论 5 468
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 83,932评论 2 376
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 146,770评论 0 330
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 53,799评论 1 271
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 62,697评论 5 359
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,069评论 1 276
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,535评论 3 390
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,200评论 0 254
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,353评论 1 294
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,290评论 2 317
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,331评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,020评论 3 315
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,610评论 3 303
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,694评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 30,927评论 1 255
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 42,330评论 2 346
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 41,904评论 2 341

推荐阅读更多精彩内容

  • 2017年5月12日勒索病毒事件处置工作复盘 一、事件始末: 2017年5月12日勒索病毒在我国出现案例,我公司售...
    哬呸响阅读 679评论 0 0
  • 文/周兰萍 《人民的名义》中李达康和欧阳菁的婚姻让人心疼。 李达康和欧阳菁之间并不是没有爱情,相反...
    3acc31e6b8fd阅读 787评论 0 2
  • (一) 我父母是很典型的重男轻女的代表,一连生下我们姐妹三个后仍不死心,坚持又生了第四个,好在这次生下的是个儿子。...
    我不是传奇2000阅读 884评论 2 1
  • 没有花,只有瓜 我有音乐和瓜 你有小确幸吗
    芳心自同阅读 234评论 0 0
  • (一) 娶了红玫瑰,久而久之,红的变成了墙上的一抹蚊子血,白的还是“床前明月光”。 娶了白玫瑰,白的便是衣服上的一...
    小小小小的鱼阅读 861评论 4 19