當前位置:首頁>資訊>各大公司應如何防范應對WannaCry勒索病毒入侵?

各大公司應如何防范應對WannaCry勒索病毒入侵?

發表日期:2017-05-15 文章編輯: 熱點新聞

       據濟南網站建設公司了解,中新網5月15電:歐洲刑警組織指出,至歐洲時間14日早上,多達150個國家的20萬臺電腦遭“想哭”勒索病毒侵害。預料,到15日,人們回返公司上班,這一數字還會進一步增加。

  報道稱,一些網絡保安專家指出,到14日早上,“想哭”(WannaCry)病毒的侵害速度已經放慢,但是,這一停歇時段是短暫的。

  歐洲刑警組織主任韋恩萊特14日在一檔訪談節目中說:“此次網絡襲擊的范圍是此前未見的,好多受害者是商家,包括好多大企業。我們預計受害者數目還會增加,我很擔心,明天人們回去上班,他們打開電腦后,這數目會怎么漲。”

  韋恩萊特說,歐洲刑警組織和其他警察機構還不知道誰是幕后元兇,他們的第一個假設是這是刑事案子,目前正朝這個方向調查。

  據了解,此輪黑客攻擊在12日開始,全球包括歐美和亞洲等地至少150個國家的政府機構、銀行、工廠、醫院、學府的電腦系統先后遭黑客攻擊。俄羅斯和印度的情況最嚴重,這兩個國家“仍廣泛使用最容易中招的微軟視窗XP系統”。

  這一電腦病毒主要針對運行微軟視窗系統的電腦。電腦受感染后會顯示一個信息,指系統內的檔案已被加密,用戶須向黑客支付約300美元的比特幣來贖回檔案。若三天內未收到贖金,這筆錢將翻倍;若七天內還是沒收到,就會把所有文件刪除。

  多家網絡保安公司認定,該病毒源自美國國家安全局病毒武器庫。上個月,美國國安局遭遇泄密事件,其研發的多款黑客攻擊工具外泄。

  多名電腦保安專家和政府官員都呼吁受害者不要向黑客妥協。美國國土安全部的電腦緊急應對小組說,支付贖金也不能保證加密文件會被釋放,而是還可能讓這些黑客獲得他們的銀行信息。

  一名分析員稱,有很多企業付錢,目前數額應該不多,但他認為這筆金額還會增加。

  專門調查勒索軟件攻擊的私人安保公司Elliptic說,黑客列出的比特幣地址所收到的贖金大約有32000美元。

  由于黑客隨時可能再次發動襲擊,全球各地的機構和企業在周末加強保安措施,大家加緊采用微軟公司早前和12日發出的補丁,修補自家電腦里的微軟視窗系統的漏洞。

  一些專家指出,修補中毒電腦系統的費用很高。網絡保安公司Symantec估計,受侵害的公家機構和私營企業得花數以百萬計的資金,來清理電腦系統里的病毒以及還原遭侵害的加密數據。

      濟南網站建設公司為大家推薦以下幾種防患于未然的方案,建議廣大公司參考采納。

      事前預防包含三招:“封堵漏洞、預防中毒”、“云端服務封堵漏洞”、以及“備份數據,安裝安全軟件。

      封堵漏洞,預防中毒

      本指南提供A、B兩種方案,選擇任意一種方案即可。如對操作系統不熟悉,推薦使用A方案。

>>>>方案A:(推薦方案)使用騰訊電腦管家勒索病毒免疫工具

  1. 下載地址: http://dlied6.qq.com/invc/xfspeed/qqpcmgr/download/VulDetector.exe

  2. 使用方案:下載后直接運行。如出現下圖的操作系統用戶賬戶控制,請選擇“是”。

     

    \

 

>>>>方案B:手動關閉端口,下載安裝補丁

  1. 在微軟官方頁面下載操作系統補丁

    http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012598

    https://technet.microsoft.com/zh-cn/library/security/ms17-010.aspx

  2. 利用防火墻添加規則屏蔽入口

    ● 開始菜單 > 打開控制面板 > 選擇Windows防火墻

  3. ● 如果防火墻沒有開啟,點擊“啟動或關閉 Windows防火墻”啟用?!?nbsp;點擊“高級設置”,然后左側點擊“入站規則”,再點擊右側“新建規則”。

    ● 在打開窗口哦選擇要創建的規則類型為“端口”,并點擊“下一步”。

    ● 在“特定本地端口”處填入445并點擊“下一步”,選擇“阻止連接”,一直點擊“下一步”,并給規則任意命名后點擊完成即可。

    注:不同系統可能有些差異,不過操作類似

 

     云端服務、封堵漏洞

      如果支付服務部署在騰訊云,請按照下述方法配置 安全組規則屏蔽445端口:

  1. 選擇需要操作機器所屬的安全組,點擊“編輯規則”。

  2. 直接點擊快捷配置按鈕“封堵安全漏洞”就可以自動添加規則。

  3. 該快捷按鈕將會添加“137、139、445”三個端口的屏蔽規則。

    如果只想添加本次所影響的445端口,可以在保存前進行調整(請注意:如非業務需要,不建議調整)。

     

    備份數據、安裝安全軟件、開啟防護

  1. 對相關重要文件采用離線備份(即使用U盤等方式)等方式進行備份。

  2. 部分電腦帶有系統還原功能,可以在未遭受攻擊之前設置系統還原點,這樣即使遭受攻擊之后可以還原系統,找回被加密的原文件,不過還原點時間到遭受攻擊期間的文件和設置將會丟失。

  3. 目前,大部分安全軟件已經具有該勒索軟件的防護能力或者其他免疫能力等,可以安裝這些安全軟件,如騰訊電腦管家,開啟實時防護,避免遭受攻擊。

  4. 可以采用一些文件防護工具,進行文件的備份、防護,如電腦管家的文檔守護者(電腦管家工具箱內可下載使用)。

事后病毒處理

  1. 首先可以拔掉網線等方式隔離已遭受攻擊電腦,避免感染其他機器。

  2. 病毒清理。相關安全軟件(如電腦管家)的殺毒功能能直接查殺勒索軟件,可以直接進行掃描清理(已隔離的機器可以通過U盤等方式下載離線包安裝)。

  3. 也可以在備份了相關數據后直接進行系統重裝,并在重裝后參考"事前預防"進行預防操作。

 

     以上內容由濟南網站建設公司整理提供,更多建站方案參考,請繼續關注本公司官網動態!

上一篇: 正視移動端市場,你值得擁有最好的!

下一篇: 微信投票升級版-女神投票返回列表

濟南微暢信息技術有限公司網站地圖

地址:山東省濟南市高新區齊魯軟件園F1座5樓

電話:0531-86952630

qq客服圖標 微博圖標 二維碼圖
※微暢官網由微暢技術團隊自主研發制作,如有侵犯本站版權問題,將受法律制裁!
国产欧美不卡在线观看视频