勒索病毒最新消息:全球爆發的勒索病毒到底有多可怕?-第3頁
0閱讀
南方財富
2017-5-15
惡意代碼會掃描開放445文件共享端口的Windows機器,無需用戶任何操作,只要開機上網,不法分子就能在電腦和服務器中植入勒索軟件、遠程控制木馬、虛擬貨幣挖礦機等惡意程序。
汪列軍判定,該攻擊已經肆虐到了全世界上百個國家和地區,這種大規模的勒索攻擊十分罕見,他昨晚甚至在通宵加班,緊急處理該問題。
雷鋒網發現,多家安全公司都進行了緊急處理,在今晨5、6點左右開始對外發布緊急通知。
最恐怖的一點在于,對裝載Win7及以上版本的操作系統的電腦而言,目前微軟已發布補丁MS17-010修復了“永恒之藍”攻擊的系統漏洞,可以立即電腦安裝此補丁。汪列軍說,對個人電腦,可能可以自行學習及裝載,但是對于大型組織機構而言,面對成百上千臺機器,必須使用集中管理的客戶端,尤其如果之前沒有做好安全防護措施的大型組織管理機構,處理起來十分棘手。
之前提到,有兩個勒索家族出現,汪列軍認為,不排除該勒索蠕蟲出現了多個變種。
不法分子是將此前公布的“永恒之藍”攻擊程序改裝后進行的攻擊。汪列軍解析,可以理解為該NSA攻擊工具內核沒變,但是不法分子改變了其“載核”,加上了勒索攻擊的一系列調動工具,由于該NSA攻擊工具可以被公開下載,不排除可有多個不法分子改裝該工具發動勒索襲擊。
應急處理辦法:
以下為360企業安全提供給雷鋒網的一份處理辦法建議:
網絡層面:
目前利用漏洞進行攻擊傳播的蠕蟲開始泛濫,強烈建議網絡管理員在網絡邊界的防火墻上阻斷445 端口的訪問,如果邊界上有IPS 和360 新一代智慧防火墻之類的設備,請升級設備的檢測規則到最新版本并設置相應漏洞攻擊的阻斷,直到確認網內的電腦已經安裝了MS07-010補丁或關閉了Server服務。