當前位置:
首頁 > 軍情 > 微軟總裁:此次勒索病毒全球網路攻擊是「警報」

微軟總裁:此次勒索病毒全球網路攻擊是「警報」


【觀察者網TMT報道】據俄羅斯衛星通訊社5月15日報道,微軟總裁兼總法律顧問布拉德·史密斯認為,5月12日所遭受的全球性網路攻擊對全世界是個「警報」。史密斯在其博客上稱:"世界各國政府應把這次攻擊視作警報"。他認為,從這次攻擊需汲取教訓,"以避免未來遭受類似攻擊"。據其認為,所有國家都應"採取另一種方法並且在網路空間里使用與針對物理世界武器相同的嚴格規定。"他還指出,各國政府應"研究給居民造成的損失"。



微軟總裁:此次勒索病毒全球網路攻擊是「警報」


電腦中毒被鎖死


此前據歐洲刑警組織負責人勞勃·維恩懷特(Rob Wainwright)稱,此次系列網路攻擊可能會持續至5月15日早上。據其稱,大規模的網路攻擊已影響到150個國家的20萬名用戶。


截至14日10時30分,國家互聯網應急中心已監測到約242.3萬個IP地址遭受「永恆之藍」漏洞攻擊;被該勒索軟體感染的IP地址數量近3.5萬個,其中中國境內IP約1.8萬個。


此外,Avast殺毒軟體開發商5月12日報道記錄到運用WanaCrypt0r 2.0病毒的5.7萬次黑客攻擊。據該公司稱,該病毒首先在俄羅斯、烏克蘭和台灣蔓延。另據"卡巴斯基實驗室"稱,記錄到在全世界74個國家約4.5萬次黑客攻擊,而俄羅斯感染數量最大。

勒索病毒簡介


WannaCry(想哭,又叫Wanna Decryptor),一種「蠕蟲式」的勒索病毒軟體,大小3.3MB,由不法分子利用此前披露的Windows SMB服務漏洞(對應微軟漏洞公告:MS17-010)攻擊手段,向終端用戶進行滲透傳播。



微軟總裁:此次勒索病毒全球網路攻擊是「警報」



中國是此次病毒威脅重災區

攻擊利用了什麼漏洞


觀察者網此前報道,比如本次病毒攻擊,就是利用了微軟的MS17-010漏洞。MS17-010是Windows系統一個底層服務的漏洞,通過這個漏洞可以影響445埠。黑客就是通過在網路上掃描開放的445埠,然後把蠕蟲病毒植入被攻擊電腦,而被攻擊的電腦會被黑客控制,去掃描其他電腦,由此引發鏈式反映,最終形成海量電腦被黑客控制的結果。必須說明的是,MS17-010原本是美國國家安全局(NSA)旗下組織「方程式小組」御用的0Day漏洞。


防範措施:


目前,安全業界暫未能有效破除該勒索軟體的惡意加密行為。網路安全專家建議,用戶要斷網開機,即先拔掉網線再開機,這樣基本可以避免被勒索軟體感染。開機後應儘快想辦法打上安全補丁,或安裝各家網路安全公司針對此事推出的防禦工具,才可以聯網。建議儘快備份電腦中的重要文件資料到移動硬碟、U 盤,備份完後離線保存該磁碟,同時對於不明鏈接、文件和郵件要提高警惕,加強防範。


為計算機安裝最新的安全補丁,微軟已發布補丁ms17-010修復了「永恆之藍」攻擊的系統漏洞,請儘快安裝此安全補丁。

網址為https://technet.microsoft.com/zh-cn/library/security/ms17-010;


對於windows xp、2003等微軟已不再提供安全更新的機器,可使用360「nsa武器庫免疫工具」檢測系統是否存在漏洞,並關閉受到漏洞影響的埠,可以避免遭到勒索軟體等病毒的侵害。免疫工具下載地址:http://dl.360safe.com/nsa/nsatool.exe。


關閉445、135、137、138、139埠,關閉網路共享。


臨時解決方案:

開啟系統防火牆


利用系統防火牆高級設置阻止向445埠進行連接(該操作會影響使用445埠的服務)


打開系統自動更新,並檢測更新進行安裝


Win7、Win8、Win10的處理流程


1、打開控制面板-系統與安全-Windows防火牆,點擊左側啟動或關閉Windows防火牆。


2、選擇啟動防火牆,並點擊確定


3、點擊高級設置


4、點擊入站規則,新建規則


5、選擇埠,下一步


6、特定本地埠,輸入445,下一步


7、選擇阻止連接,下一步


8、配置文件,全選,下一步


9、名稱,可以任意輸入,完成即可。


XP系統的處理流程


1、依次打開控制面板,安全中心,Windows防火牆,選擇啟用


2、點擊開始,運行,輸入cmd,確定執行下面三條命令:net stop rdr 、net stop srv 、net stop netbt

喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 觀察者網軍工頻道 的精彩文章:

印撥款20億美元,要讓「國產」火箭炮衝出印度走向世界
空軍基地化改革:保障不再「拖家帶口」
清華量子存儲器刷新世界紀錄 到底有什麼用?
美軍「全球鷹」首次進駐東京 意在中朝?

TAG:觀察者網軍工頻道 |

您可能感興趣

政府網站被勒索病毒攻擊
由於黑客編碼錯誤 導致對以色列的勒索病毒網路攻擊失敗
特斯拉的亞馬遜雲賬戶遭黑客攻擊;白帽黑客「攻擊」新加坡國防部網路;國內兩醫院伺服器疑遭勒索病毒攻擊
美國政府網站突遭俄羅斯網站大量病毒攻擊 真相讓人大跌眼鏡
迪普科技「自安全網路解決方案」阻止勒索病毒傳播
蘋果供應商台積電三地生產線遭勒索病毒攻擊
警報:西尼羅河病毒入侵!防蚊如保命啊……
襄陽一家醫院遭勒索病毒攻擊,黑客索要比特幣…
瑞星上半年網路安全報告:信息竊取最嚴重,勒索、挖礦病毒蔓延
台積電晶圓廠遭受病毒攻擊,官方闢謠非黑客攻擊
以毒攻毒?日本正研發世界首個應對網路攻擊的計算機病毒
遭勒索病毒入侵中國台灣名企 網路安全概念不應被低估
國內兩醫院伺服器疑遭勒索病毒攻擊:竟要求支付比特幣
台積電台灣三大基地遭勒索病毒入侵 網路安全再受關注
台積電被曝遭勒索病毒入侵,敏捷科技防勒索病毒服務免費升級
為何醫院屢屢成為勒索病毒攻擊的靶子?
飛機零部件企業ASCO遭遇勒索病毒,工業互聯網成網路攻擊重災區
病毒預警!柳州網警提醒:手機「木馬鏈接」病毒來了!
醫療行業遭遇勒索病毒攻擊
美國路邊發現一隻蝙蝠,拉響了警報:因為它攜帶狂犬病病毒!