1.勒索病毒是如何傳播的
這是不法分子通過改造之前泄露的NSA黑客武器庫中“永恒之藍(lán)”攻擊程序發(fā)起的網(wǎng)絡(luò)攻擊事件?!坝篮阒{(lán)”通過掃描開放445文件共享端口的Windows電腦甚至是電子信息屏,無需用戶進(jìn)行任何操作,只要開機(jī)聯(lián)網(wǎng),不法分子就能在電腦和服務(wù)器中植入勒索軟件、遠(yuǎn)程控制軟件、虛擬貨幣挖礦機(jī)等一系列惡意程序。
利用445文件共享端口實(shí)施破壞的蠕蟲病毒,曾多次在國內(nèi)爆發(fā)。因此,運(yùn)營商很早就針對個(gè)人用戶將445端口封閉,但是教育網(wǎng)并未作此限制,仍然存在大量開放的445端口。據(jù)有關(guān)機(jī)構(gòu)統(tǒng)計(jì),目前國內(nèi)平均每天有5000多臺電腦遭到NSA“永恒之藍(lán)”病毒武器的遠(yuǎn)程控制,教育網(wǎng)已成重災(zāi)區(qū)!
該勒索軟件利用了微軟SMB遠(yuǎn)程代碼執(zhí)行漏洞CVE-2017-0144,微軟已在今年3月份發(fā)布了該漏洞的補(bǔ)丁。2017年4月黑客組織影子經(jīng)紀(jì)人(Shadow Brokers)公布的方程式組織(Equation Group)使用的“EternalBlue”中包含了該漏洞的利用程序,而該勒索軟件的所有者在借鑒了該“EternalBlue”后進(jìn)行了這次全球性的大規(guī)模勒索病毒事件。
2.防止勒索病毒傳播
以下措施只是防止勒索病毒利用微軟漏洞主動防御系統(tǒng)。
Win7、Win 8.1、Win 10用戶,盡快安裝微軟MS17-010的官方補(bǔ)丁。https://technet.microsoft.com/zh-cn/library/security/ms17-010.aspx
升級操作系統(tǒng)的處理方式:建議廣大用戶使用自動更新升級到Windows的最新版本。
在邊界出×××換路由設(shè)備禁止外網(wǎng)對校園網(wǎng)135/137/139/445端口的連接。
及時(shí)升級操作系統(tǒng)到最新版本。
停止使用Windows XP、Windows 2003等微軟已不再提供安全更新的操作系統(tǒng)。
3.企業(yè)內(nèi)網(wǎng)的防范措施
如果勒索病毒通過正常訪問共享文件夾的方式,在內(nèi)網(wǎng)傳播。以上措施無能為力。
因此要禁止內(nèi)網(wǎng)之間的計(jì)算機(jī)相互隨意訪問共享。如果安全要求高可以設(shè)置交換機(jī)禁止相互之間訪問。
只允許辦公電腦,訪問專門的文件服務(wù)器,使用FTP,替代文件夾共享。
設(shè)置系統(tǒng)本地安全策略,要對FTP文件夾,不允許運(yùn)行該文件夾中的任何程序。
使用虛擬機(jī)做文件服務(wù)器,每天做快照,如果中了勒索病毒還原到上一次快照,立即恢復(fù)。
可以使用Linux作文文件服務(wù)器,勒索病毒是Windows下的病毒。不能加密Linux系統(tǒng)中的文件。
UCACHE災(zāi)備云給出了企業(yè)級云災(zāi)備解決方案。以在線云服務(wù)的方式提供用戶Web控制臺,備份本地?cái)?shù)據(jù)至云端和云端數(shù)據(jù)恢復(fù)至本地的數(shù)據(jù)保護(hù)服務(wù),為用戶的數(shù)據(jù)搬遷提供技術(shù)保障。
UCACHE平臺推出了《災(zāi)備云免費(fèi)普及計(jì)劃》,完成申請登記即可開通長達(dá)12個(gè)月的免費(fèi)使用權(quán)限。在企業(yè)級云災(zāi)備場景下,計(jì)費(fèi)顆粒更小,同樣的容量,同樣的帶寬,同樣的RTO、RPO,同樣的容災(zāi)等級,UCACHE災(zāi)備云成本等低,給中小企業(yè)提供了低門檻、高效率的云災(zāi)備選擇空間。
?文章來源地址http://www.zghlxwxcb.cn/news/detail-444695.html
?文章來源:http://www.zghlxwxcb.cn/news/detail-444695.html
?
?
到了這里,關(guān)于深入淺出如何防勒索病毒的文章就介紹完了。如果您還想了解更多內(nèi)容,請?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!