当前位置:首页>资讯>各大公司应如何防范应对WannaCry勒索病毒入侵?

各大公司应如何防范应对WannaCry勒索病毒入侵?

发表日期:2017-05-15 文章编辑: 热点新闻

       据济南网站建设公司了解,中新网5月15电:欧洲刑警组织指出,至欧洲时间14日早上,多达150个国家的20万台电脑遭“想哭”勒索病毒侵害。预料,到15日,人们回返公司上班,这一数字还会进一步增加。

  报道称,一些网络保安专家指出,到14日早上,“想哭”(WannaCry)病毒的侵害速度已经放慢,但是,这一停歇时段是短暂的。

  欧洲刑警组织主任韦恩莱特14日在一档访谈节目中说:“此次网络袭击的范围是此前未见的,好多受害者是商家,包括好多大企业。我们预计受害者数目还会增加,我很担心,明天人们回去上班,他们打开电脑后,这数目会怎么涨。”

  韦恩莱特说,欧洲刑警组织和其他警察机构还不知道谁是幕后元凶,他们的第一个假设是这是刑事案子,目前正朝这个方向调查。

  据了解,此轮黑客攻击在12日开始,全球包括欧美和亚洲等地至少150个国家的政府机构、银行、工厂、医院、学府的电脑系统先后遭黑客攻击。俄罗斯和印度的情况最严重,这两个国家“仍广泛使用最容易中招的微软视窗XP系统”。

  这一电脑病毒主要针对运行微软视窗系统的电脑。电脑受感染后会显示一个信息,指系统内的档案已被加密,用户须向黑客支付约300美元的比特币来赎回档案。若三天内未收到赎金,这笔钱将翻倍;若七天内还是没收到,就会把所有文件删除。

  多家网络保安公司认定,该病毒源自美国国家安全局病毒武器库。上个月,美国国安局遭遇泄密事件,其研发的多款黑客攻击工具外泄。

  多名电脑保安专家和政府官员都呼吁受害者不要向黑客妥协。美国国土安全部的电脑紧急应对小组说,支付赎金也不能保证加密文件会被释放,而是还可能让这些黑客获得他们的银行信息。

  一名分析员称,有很多企业付钱,目前数额应该不多,但他认为这笔金额还会增加。

  专门调查勒索软件攻击的私人安保公司Elliptic说,黑客列出的比特币地址所收到的赎金大约有32000美元。

  由于黑客随时可能再次发动袭击,全球各地的机构和企业在周末加强保安措施,大家加紧采用微软公司早前和12日发出的补丁,修补自家电脑里的微软视窗系统的漏洞。

  一些专家指出,修补中毒电脑系统的费用很高。网络保安公司Symantec估计,受侵害的公家机构和私营企业得花数以百万计的资金,来清理电脑系统里的病毒以及还原遭侵害的加密数据。

      济南网站建设公司为大家推荐以下几种防患于未然的方案,建议广大公司参考采纳。

      事前预防包含三招:“封堵漏洞、预防中毒”、“云端服务封堵漏洞”、以及“备份数据,安装安全软件。

      封堵漏洞,预防中毒

      本指南提供A、B两种方案,选择任意一种方案即可。如对操作系统不熟悉,推荐使用A方案。

>>>>方案A:(推荐方案)使用腾讯电脑管家勒索病毒免疫工具

  1. 下载地址: http://dlied6.qq.com/invc/xfspeed/qqpcmgr/download/VulDetector.exe

  2. 使用方案:下载后直接运行。如出现下图的操作系统用户账户控制,请选择“是”。

     

    \

 

>>>>方案B:手动关闭端口,下载安装补丁

  1. 在微软官方页面下载操作系统补丁

    http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012598

    https://technet.microsoft.com/zh-cn/library/security/ms17-010.aspx

  2. 利用防火墙添加规则屏蔽入口

    ● 开始菜单 > 打开控制面板 > 选择Windows防火墙

  3. ● 如果防火墙没有开启,点击“启动或关闭 Windows防火墙”启用。● 点击“高级设置”,然后左侧点击“入站规则”,再点击右侧“新建规则”。

    ● 在打开窗口哦选择要创建的规则类型为“端口”,并点击“下一步”。

    ● 在“特定本地端口”处填入445并点击“下一步”,选择“阻止连接”,一直点击“下一步”,并给规则任意命名后点击完成即可。

    注:不同系统可能有些差异,不过操作类似

 

     云端服务、封堵漏洞

      如果支付服务部署在腾讯云,请按照下述方法配置 安全组规则屏蔽445端口:

  1. 选择需要操作机器所属的安全组,点击“编辑规则”。

  2. 直接点击快捷配置按钮“封堵安全漏洞”就可以自动添加规则。

  3. 该快捷按钮将会添加“137、139、445”三个端口的屏蔽规则。

    如果只想添加本次所影响的445端口,可以在保存前进行调整(请注意:如非业务需要,不建议调整)。

     

    备份数据、安装安全软件、开启防护

  1. 对相关重要文件采用离线备份(即使用U盘等方式)等方式进行备份。

  2. 部分电脑带有系统还原功能,可以在未遭受攻击之前设置系统还原点,这样即使遭受攻击之后可以还原系统,找回被加密的原文件,不过还原点时间到遭受攻击期间的文件和设置将会丢失。

  3. 目前,大部分安全软件已经具有该勒索软件的防护能力或者其他免疫能力等,可以安装这些安全软件,如腾讯电脑管家,开启实时防护,避免遭受攻击。

  4. 可以采用一些文件防护工具,进行文件的备份、防护,如电脑管家的文档守护者(电脑管家工具箱内可下载使用)。

事后病毒处理

  1. 首先可以拔掉网线等方式隔离已遭受攻击电脑,避免感染其他机器。

  2. 病毒清理。相关安全软件(如电脑管家)的杀毒功能能直接查杀勒索软件,可以直接进行扫描清理(已隔离的机器可以通过U盘等方式下载离线包安装)。

  3. 也可以在备份了相关数据后直接进行系统重装,并在重装后参考"事前预防"进行预防操作。

 

     以上内容由济南网站建设公司整理提供,更多建站方案参考,请继续关注本公司官网动态!

上一篇: 正视移动端市场,你值得拥有最好的!

下一篇: 微信投票升级版-女神投票返回列表

济南微畅信息技术有限公司网站地图

地址:山东省济南市高新区齐鲁软件园F1座5楼

电话:0531-86952630

qq客服图标 微博图标 二维码图
※微畅官网由微畅技术团队自主研发制作,如有侵犯本站版权问题,将受法律制裁!