针对敲诈病毒(wanacrypt0r2.0)的解决方案

针对敲诈病毒(wanacrypt0r2.0)的解决方案

ID:29864904

大小:1.52 MB

页数:21页

时间:2018-12-24

针对敲诈病毒(wanacrypt0r2.0)的解决方案_第1页
针对敲诈病毒(wanacrypt0r2.0)的解决方案_第2页
针对敲诈病毒(wanacrypt0r2.0)的解决方案_第3页
针对敲诈病毒(wanacrypt0r2.0)的解决方案_第4页
针对敲诈病毒(wanacrypt0r2.0)的解决方案_第5页
资源描述:

《针对敲诈病毒(wanacrypt0r2.0)的解决方案》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、针对敲诈病毒(WanaCrypt0r2.0)的解决方案目录针对“永恒之蓝”敲诈病毒(WanaCrypt0r2.0)的解决方案1病毒背景2病毒感染现象2针对未中病毒系统解决方案4针对已中病毒系统解决方案5安全补丁下载6打开Windows防火墙8核心网络设备应急处置操作15病毒背景5月12日起,Onion、WNCRY两类敲诈者病毒变种在全国乃至全世界大范围内出现爆发态势,中国大陆大量教育网用户和企业用户中招。与以往不同的是,这次的新变种病毒添加了NSA(美国国家安全局)黑客工具包中的“永恒之蓝”0day

2、漏洞利用,通过445端口(文件共享)在内网进行蠕虫式感染传播。微软在今年3月10日已发布补丁MS17-010修复了“永恒之蓝”攻击的系统漏洞,请尽快安装此安全补丁,网址为https://technet.microsoft.com/zh-cn/library/security/MS17-010。没有安装安全软件或及时更新系统补丁的其他内网用户极有可能被动感染,所以目前感染用户主要集中在企业、高校等内网环境下。一旦感染该蠕虫病毒变种,系统重要资料文件就会被加密,并勒索高额的比特币赎金,折合人民币2000

3、-50000元不等。从目前监控到的情况来看,全网已经有数万用户感染,QQ、微博等社交平台上也是哀鸿遍野,后续威胁也不容小觑。病毒感染现象中毒系统中的文档、图片、压缩包、影音等常见文件都会被病毒加密,然后向用户勒索高额比特币赎金。WNCRY变种一般勒索价值300-600美金的比特币,Onion变种甚至要求用户支付3个比特币,以目前的比特币行情,折合人民币在3万左右。此类病毒一般使用RSA等非对称算法,没有私钥就无法解密文件。WNCRY敲诈者病毒要求用户在3天内付款,否则解密费用翻倍,并且一周内未付款将

4、删除密钥导致无法恢复。从某种意义上来说,这种敲诈者病毒“可防不可解”,需要安全厂商和用户共同加强安全防御措施和意识。中毒后的勒索提示部分系统桌面变化针对未中病毒系统解决方案1、为计算机安装最新的安全补丁,微软已发布补丁MS17-010修复了“永恒之蓝”攻击的系统漏洞,请尽快安装此补丁,请参考本文档《安全补丁下载》章节内容进行下载安装。2、开启Windows防火墙。请参考《打开Windows防火墙》章节进行Windows防火墙启用。3、针对暂时无法安装补丁的WindowsServer2003以及Win

5、dowsXP系统,可以通过关闭445端口(监控其他关联端口如:135、137、139)来避免病毒侵害。a)快捷键WIN+R启动运行窗口,输入cmd并执行,打开命令行操作窗口,输入命令:netstat-an*用于检测445端口是否开启上图为未关闭445端口a)如445端口开启(如上图),依次输入以下命令进行关闭:netstoprdr /netstopsrv/netstopnetbt功后的效果如下:1、强化网络安全意识:不明链接不要点击,不明文件不要下载,不明邮件不要打开。2、尽快(今后定期)备份自己电

6、脑中的重要文件资料到移动硬盘、U盘,备份完后脱机保存该磁盘。3、建议仍在使用WindowsXP,WindowsServer2003操作系统的用户尽快升级到Window7/Windows10,或Windows2008/2012/2016操作系统。4、若是Windows7、Windows8/8.1、Windows10(不包含LTSB)以上操作系统在启用自动更新情况下对此病毒免疫。5、安装正版操作系统、Office软件等。针对已中病毒系统解决方案在没有解密密钥情况下,中病毒计算机中的文件恢复的成本非常高昂

7、、难度非常大。若确定计算机已经中毒,应将该计算机隔离或断网(拔网线),以免进行病毒扩散。若存在该计算机备份,则启动备份恢复程序。若没有重要文件,可通过对磁盘全盘进行格式化,重装系统恢复使用。安全补丁下载针对不同的系统所安装的补丁不同,请严格按照系统版本下载相对应的安全补丁对系统进行更新。------------------------------------------------------------------------以下系统版本:WindowsXP32位/64位/嵌入式WindowsVi

8、sta32/64位WindowsServer2003SP232位/64位Windows832位/64位WindowsServer200832位/64位/安腾对应补丁下载地址:http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012598------------------------------------------------------------------------以下系统版本:Windows

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。