
星期一启动指南
I. 安全注意事项
个人用户
1. 立即拔下个人计算机的网络电缆以断开网络连接,并防止个人计算机感染病毒;
2. 立即脱机更新操作系统补丁;
3. 通过操作系统防火墙立即关闭445和其他相关端口(135、137、139)的本地网络访问权限;
4. 立即通过U盘和移动硬盘备份重要文件.
企业网络管理员
1. 边界交换机,路由器,防火墙和Intranet核心骨干网交换路由之类的设备禁止在端口135/137/139/445上进行双向TCP连接;

2. 更新入侵防御,入侵检测,APT等安全设备的漏洞,并启动防御策略;
3. 扫描局域网中的设备445和其他关联的端口135、137、139,并发现有潜在风险要加固的设备.
第二个紧急响应
有关感染的设备,执行下列操作:
1. 立即断开受感染设备的网络连接,以防止病毒进一步传播;
2. 尝试通过深度文件恢复工具还原加密的文件;
3. 使用PE磁盘进入操作系统,备份可用文件,并离线处理备份数据.
全球勒索软件病毒WannaCry仍在肆虐. 专家指出,星期一工作日可能会感染更多计算机. 建议在启动之前断开网络连接,备份重要数据并修补防病毒软件. 这是记者昨日从专题研讨会上WannaCry病毒的威胁,由蓝盾不联网的电脑病毒有什么危害,广东省厅网警总队和Sun Yat-联合举办了加固建议的解释学森大学.
互联网警察: 支付赎金未必会解锁

在这次会议上,蔡旭,广东省厅网络警察公司的副司令员,介绍了该病毒的一项民意报告: WannaCry现在已经蔓延到世界各地100多个国家和地区. 在英国,袭击造成英国40多家医院倒塌. 我国也有许多大学,企业和个人计算机系统感染了该病毒. 这些受感染的服务器经过加密后,业务连续性和信息安全将受到极大影响.
蔡旭强调,尽管该事件的严重程度远不如前几年的“熊猫烧香”事件,但它没有想象的那么可怕,只要得到适当的预防,就可以有效地避免. 对此,他建议各行各业和广大网民不要惊慌. 不相信谣言,不散布谣言,不信任网络上出之后,不要支付赎金解锁.
星期一的爆发可能更大
与会人员指出,“ WannaCry”病毒于5月12日晚上,即上周五,发起了全球性攻击. 众所周知,在100多个国家和地区中,超过210,000个PC终端受到了攻击. 该人被要求支付比特币以解锁. 在这一轮袭击中,中国的教育网络也成为重灾区,这次袭击导致一些学校教学网络瘫痪. 5月13日,该病毒在更大范围内进一步爆发,例如一个城市的车辆管理办公室被该病毒感染后无法正常工作. 这以前很少发生. 受感染的计算机在被勒索以支付高额赎金之后不联网的电脑病毒有什么危害,才能被解密以恢复文件,从而对重要数据造成严重损失.
会议上的专家提醒说,由于病毒爆发是在星期五晚上,因此我们政府部门中的许多计算机都已关闭. 据估计,星期一打开时,将会爆发更大的疫情,包括医疗系统,快递公司,石油和石化产品,学校,银行以及派出所等许多行业.
专家: 启动网络时可能已被感染
汉·法格,中山大学大学的网络空间安全研究所所长,介绍了WannaCry追溯分析: “永恒之蓝”可以远程攻击Windows端口445(文件共享),如果系统没有安装微软该补丁已于今年3月(MS17 -010)上发布,用户无需进行任何操作,只要打开Internet,“永恒之蓝”就可以在计算机上执行任何代码,并植入勒索软件等恶意程序.
他说,以前在中国的445端口传播蠕虫的案例很多,因此一些运营商和个人用户已封锁445端口. 但是,对教育网络没有这种限制. 有大量暴露了445个端口的机器,因此它已成为使用NSA黑客武器的分子的重灾区.
“小白”技术怎么样?引导前断开网络连接

对于普通PC用户和技术“小白”,如何预防病毒?网络安全制造商“ Blue Shield”的首席技术官杨玉斌指出: “如果不确定计算机是否感染了病毒,请记住在启动前断开网络连接,并在启动后备份重要文件和数据,然后检查是否已击中您的计算机. 如果没有,请快速升级并修补. ”
杨玉斌说,用户需要尽快安装微软发布的MS17-010补丁. 低级系统的用户应尽快升级到高级系统;所有Windows服务器和个人计算机都应使用防火墙过滤或关闭445、135,端口137、138和139,及时关闭网络共享;同时,尽快传输重要的计算机文件,加强对移动安全介质和网络磁盘等软件安装入口的管理,防止计算机受到病毒的感染.
为了更好地防止各种网络安全事件,他建议用户保持良好的计算机使用习惯,增强网络安全意识,不要单击可疑的链接和电子邮件,并在出现问题时立即联系的网络安全服务提供商. 校园网络和个人终端上的漏洞已得到充分检查并紧急补救.
赤塔D
“小白”技术问答专家
为什么这次大学成为受灾最严重的地区?
中山大学网络空间安全研究所所长张凡国说,通常与大学连接的网络是为教育,科学研究和国际学术交流提供服务的教育和科研网络,其中大多数都不能阻止445端口. 这一次,高校成为遭受重灾的原因之一. 此外,在中国大学中,有些学生有时需要关闭防火墙才能玩LAN游戏,这是此事件在中国大学中广泛传播的另一个原因.
为什么选择比特币作为赎金?
张凡国解释说,这是由于比特币的匿名性,监管的困难以及价格的上涨. 比特币具有便利性和匿名性的特点,并且可以实现快速的全球转移,这仅受到组织的青睐. 监管者很难追踪或拦截. 与其他方法相比,使用比特币进行转账更加“秘密”.

与此同时,比特币最近的急剧上涨也是黑客看中的原因. 最近,由于批量生产的减少和比特币ETF的有利推广,比特币一度达到新高.
是否已安装Microsoft补丁程序以确保它们不受此病毒的攻击?
“蓝盾”首席技术官杨玉斌指出,为了消除更多用户的担忧,现在微软再次宣布,如果用户使用的是Windows 10系统的新版本,并打开Windows Defender ,那么这些勒索软件病毒就会免疫.
用外行的话来说,Wannacry病毒到底是什么,什么是“永恒的蓝色”?
杨宇斌介绍说,“永恒之蓝”勒索软件蠕虫的主要攻击方法是端口445. 预防的要点是启用自动系统更新,应用补丁程序并打开防火墙以关闭端口445. ,暂时没有完整的解决方案. 临时解决方案不能一劳永逸.
Eternal Blue和以前的熊猫烧香有什么区别?
杨玉斌介绍说,“熊猫烧香”不仅在用户浏览网站时通常被病毒感染,而且还在局域网中传播. 一旦局域网感染了病毒,它将在很短的时间内感染数千台计算机. 中毒计算机上将显示“熊猫烧香”的图案.
“ Panda Burning Incense”将删除扩展名为gho的文件,并且还会感染系统的.exe,.com,.f.src,.html.asp文件,从而允许系统自动添加包含以下内容的网址病毒,一旦用户打开它,这些URL将自动下载病毒.
该病毒事件是由一名黑客使用NSA黑客武库中的“永恒蓝色”病毒引发的. 该病毒会扫描打开455文件共享端口的Windows计算机. 只要计算机,用户根本不需要任何操作. 您可以在计算机中植入恶意程序,例如勒索软件和远程控制木马. 同时,该病毒使用.onion后缀加密磁盘上的文件. 只有支付高额赎金(300美元总计2,000元,但仅接受比特币付款)才能解锁和还原文件.
作家,记者史军,记者姜军,韩伟
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/jisuanjixue/article-174979-1.html
你把发行股票圈的钱回购回去