当前位置: 首页 > news >正文

勒索病毒防范方案-有韩立刚老师总结的非常规手段

勒索病毒防范方案
1.勒索病毒是如何传播的
这是不法分子通过改造之前泄露的NSA***武器库中“永恒之蓝”***程序发起的网络***事件。“永恒之蓝”通过扫描开放445文件共享端口的Windows电脑甚至是电子信息屏,无需用户进行任何操作,只要开机联网,不法分子就能在电脑和服务器中植入勒索软件、远程控制***、虚拟货币挖矿机等一系列恶意程序。
利用445文件共享端口实施破坏的蠕虫病毒,曾多次在国内爆发。因此,运营商很早就针对个人用户将445端口封闭,但是教育网并未作此限制,仍然存在大量开放的445端口。据有关机构统计,目前国内平均每天有5000多台电脑遭到NSA“永恒之蓝”***武器的远程***,教育网已成重灾区!
该勒索软件利用了微软SMB远程代码执行漏洞CVE-2017-0144,微软已在今年3月份发布了该漏洞的补丁。2017年4月***组织影子经纪人(Shadow Brokers)公布的方程式组织(Equation Group)使用的“EternalBlue”中包含了该漏洞的利用程序,而该勒索软件的***者在借鉴了该“EternalBlue”后进行了这次全球性的大规模勒索***事件。

2.防止勒索病毒传播
以下措施只是防止勒索病毒利用微软漏洞主动***系统。
Win7、Win 8.1、Win 10用户,尽快安装微软MS17-010的官方补丁。https://technet.microsoft.com/zh-cn/library/security/ms17-010.aspx
升级操作系统的处理方式:建议广大用户使用自动更新升级到Windows的最新版本。
在边界出×××换路由设备禁止外网对校园网135/137/139/445端口的连接。
及时升级操作系统到最新版本。
停止使用Windows XP、Windows 2003等微软已不再提供安全更新的操作系统。
3.企业内网的防范措施
如果勒索病毒通过正常访问共享文件夹的方式,在内网传播。以上措施无能为力。
因此要禁止内网之间的计算机相互随意访问共享。如果安全要求高可以设置交换机禁止相互之间访问。
只允许办公电脑,访问专门的文件服务器,使用FTP,替代文件夹共享。
设置系统本地安全策略,要对FTP文件夹,不允许运行该文件夹中的任何程序。
使用虚拟机做文件服务器,每天做快照,如果中了勒索病毒还原到上一次快照,立即恢复。
可以使用Linux作文文件服务器,勒索病毒是Windows下的病毒。不能加密Linux系统中的文件。

转载于:https://blog.51cto.com/91xueit/2319096

相关文章:

  • js导出excel文件
  • Java枚举比较用equals还是==
  • vue两个组件间值的传递或修改方式
  • 如何在国内构建一个硅谷级的高效技术团队?
  • C#中的结构体与类的区别 (转载)
  • 如何用纯 CSS 创作一个记事本翻页动画
  • SpringBoot整合Angular应用第三弹-渲染RestAPI数据
  • CentOS从零开始部署Nodejs项目
  • d6
  • Jeff Bean谈Flink与流式处理的5大新发现
  • 解决 scapy “NameError: global name 'wrpcap' is not defined” 错误
  • 【xshell】xshell设置快捷键 设置Ctrl+C Ctrl+V快捷键为复制粘贴
  • Android FlatBuffers数据交互
  • 【man】 查看命令帮助文档
  • react 使用 react-loadable分包
  • 【刷算法】求1+2+3+...+n
  • Android交互
  • IE报vuex requires a Promise polyfill in this browser问题解决
  • JavaScript-Array类型
  • java架构面试锦集:开源框架+并发+数据结构+大企必备面试题
  • JS字符串转数字方法总结
  • magento2项目上线注意事项
  • Sublime Text 2/3 绑定Eclipse快捷键
  • Vue.js 移动端适配之 vw 解决方案
  • 表单中readonly的input等标签,禁止光标进入(focus)的几种方式
  • 分布式任务队列Celery
  • 高度不固定时垂直居中
  • 开发了一款写作软件(OSX,Windows),附带Electron开发指南
  • 数据结构java版之冒泡排序及优化
  • 优秀架构师必须掌握的架构思维
  • Oracle Portal 11g Diagnostics using Remote Diagnostic Agent (RDA) [ID 1059805.
  • ionic入门之数据绑定显示-1
  • 仓管云——企业云erp功能有哪些?
  • 直播平台建设千万不要忘记流媒体服务器的存在 ...
  • ​MPV,汽车产品里一个特殊品类的进化过程
  • (1)(1.13) SiK无线电高级配置(六)
  • (1)虚拟机的安装与使用,linux系统安装
  • (13)[Xamarin.Android] 不同分辨率下的图片使用概论
  • (3)Dubbo启动时qos-server can not bind localhost22222错误解决
  • (day 12)JavaScript学习笔记(数组3)
  • (python)数据结构---字典
  • (阿里云万网)-域名注册购买实名流程
  • (翻译)terry crowley: 写给程序员
  • (附源码)springboot 个人网页的网站 毕业设计031623
  • (解决办法)ASP.NET导出Excel,打开时提示“您尝试打开文件'XXX.xls'的格式与文件扩展名指定文件不一致
  • (离散数学)逻辑连接词
  • (论文阅读40-45)图像描述1
  • (转)Android学习系列(31)--App自动化之使用Ant编译项目多渠道打包
  • (转)关于pipe()的详细解析
  • *Algs4-1.5.25随机网格的倍率测试-(未读懂题)
  • *p++,*(p++),*++p,(*p)++区别?
  • .NET 将多个程序集合并成单一程序集的 4+3 种方法
  • .NET(C#、VB)APP开发——Smobiler平台控件介绍:Bluetooth组件
  • .net/c# memcached 获取所有缓存键(keys)
  • .NET导入Excel数据