本站支持IPv6访问

勒索病毒的概况与防范措施

【打印】

索引号:011894主题分类:信息安全来源:榆林市人口发展信息中心发布机构:榆林市卫计局发布时间:2017-05-16 17:14:33浏览次数:4681

 

5月12日,一款名为“wannaCry” (“想哭”)的勒索病毒在全球windows版本电脑进行大规模攻击,已经大约有150多个国家和地区,至少20万人受害。在我国,高校,银行,中石油加油站都发现了被勒索病毒。它的传播途径方式是利用Windows操作系统445端口漏洞。它的主要特征就是对计算机中的文档、图片等实施高强度加密,文件后缀名统一修改为“.WNCRY”,并向用户勒索比特币赎金。wannaCry已经出现了变种,wannaCry 2.0。该变种传播速度更快,危险度更高。

                                                            
被感染后怎么办?

将该主机隔离或断网(拔网线);使用PE盘进入操作系统,将可用文件备份,并对备份数据进行离线处理;重新安装操作系统;利用360发布的文件恢复工具尝试对加密文件进行处理;对其他未感染的主机进行安全防护,备份主机内的文档。

系统防护措施:

     措施一:

使用360公司发布的“比特币勒索病毒”免疫工具下。工具可在360官网首页进行下载

     措施二:

关闭 135137138139445端口,关闭网络共享也可以避免中招。

 方法(一)1、运行 输入“dcomcnfg”;

2、在“计算机”选项右边,右键单击“我的电脑”,选择“属性”;

3、在出现的“我的电脑属性”对话框“默认属性”选项卡中,去掉“在此计算机上启用分布式 COM”前的勾;

4、选择“默认协议”选项卡,选中“面向连接的TCP/IP”,单击“删除”按钮,最后“确认”。

(二)关闭 135137138 端口

在网络邻居上点右键选属性,在新建好的连接上点右键选属性再选择网络选项卡,去掉 Microsoft 网络的文件和打印机共享,以及 Microsoft 网络客户端的复选框。这样就关闭了共享端 135 137138端口。

(三)关闭 139 端口

139 端口是 NetBIOSSession 端口,用来文件和打印共享。关闭 139 的方法是:在“网络和拨号连接”中的“本地连接”中,选取“Internet协议 (TCP/IP)”属性,进入“高级 TCP/IP 设置”“WINS设置”里面,有一项“禁用TCP/IP NETBIOS ”,打勾就可关闭 139 端口。

(四)关闭 445 端口

开始-运行输入 regedit. 确定后定位到 HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesNetBTParameters,新建名为“SMBDeviceEnabled”的DWORD值,并将其设置为 0,则可关闭 445 端口。

措施三:

开启系统防火墙。利用系统防火墙高级设置阻止向445端口进行连接(该操作会影响使用445端口的服务)

Win7、Win8Win10的处理流程:

1、打开控制面板-系统与安全-Windows防火墙,点击左侧启动或关闭Windows防火墙

2、选择启动防火墙,并点击确定

3、点击高级设置

4、点击入站规则,新建规则

5、选择端口,下一步

6、特定本地端口,输入445,下一步

7、选择阻止连接,下一步

8、配置文件,全选,下一步

9、名称,可以任意输入,完成即可。

XP系统的处理流程

1、依次打开控制面板,安全中心,Windows防火墙,选择启用。

2、点击开始,运行,输入cmd,确定执行下面三条命令

net stop rdr

net stop srv

net stop netbt

为了更好的做好电脑防护措施,可使用开启Windows自动更新漏洞设置或使用360、安全管家等安全软件及时修复系统漏洞。在平时的工作和生活中,多了解下关于计算机的知识,有可能出现一些紧急情况自己就能进行处理哦(*^__^*)