移动端 | 加入收藏 | 设为首页 | 最新ss | 赞助本站 | RSS
 

freefq.comfree——免费、自由fq——翻墙

困在墙内,请发邮件到freefqcom#gmail.com获得最新免费翻墙方法!
您当前的位置:首页 > 网络安全

勒索病毒破解方法:预防重于治疗

时间:2017-05-15  来源:瑞星、360  作者: 条评论
bQz免费翻墙网

瑞星客服联系方式:在线咨询:http://www.sobot.com/chat/h5 /index.html?sysNum=4519e624e2c143cca6149a0d39a7227b 电话:01082616666 (7X24小时紧急联系电话:18600176950 / 15611628752)bQz免费翻墙网

技术分析

据瑞星反病毒监测网监测, 这是不法分子通过改造之前泄露的NSA黑客武器库中“永恒之蓝”攻击程序发起的网络攻击事件。“永恒之蓝”通过扫描开放445文件共享端口的 Windows电脑甚至是电子信息屏,无需用户进行任何操作,只要开机联网,不法分子就能在电脑和服务器中植入勒索软件、远程控制木马、虚拟货币挖矿机等 一系列恶意程序。bQz免费翻墙网

利用445文件共享端口实施破坏的蠕虫病毒,曾多次在国内爆发。因此,运营商很早就针对个人用户将445端口封闭,但是教育网并未作此限制,仍然存 在大量开放的445端口。据有关机构统计,目前国内平均每天有5000多台电脑遭到NSA“永恒之蓝”黑客武器的远程攻击,教育网已成重灾区!bQz免费翻墙网

瑞星安全专家分析:该勒索软件利用了微软SMB远程代码执行漏洞CVE-2017-0144,微软已在今年3月份发布了该漏洞的补丁。2017年4 月黑客组织影子经纪人(Shadow Brokers)公布的方程式组织(Equation Group)使用的“EternalBlue”中包含了该漏洞的利用程序,而该勒索软件的攻击者在借鉴了该“EternalBlue”后进行了这次全球性 的大规模勒索攻击事件。bQz免费翻墙网

下载地址

    bQz免费翻墙网

内网用户免疫病毒方法

WanaCrypt的主程序启动时,首先会访问http://www.iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com,如果可以访问,则会停止工作。bQz免费翻墙网

目前该域名已经被注册,在互联网环境下,WanaCrypt应该已经不再起效。对于无法连接互联网的用 户,可以在本地网络环境中增加该域名的解析,起到抑WanaCrypt活性的作用。或者在本机修改host文件,让该域名指向任意有效HTTP服务,都可 以起到“免疫”的效果。无法连接互联网的用户需要自己手工修改指向一个内部可访问的HTTP服务,防毒墙可以在拦截到这个HTTP请求时返回成功信息。bQz免费翻墙网

瑞星所有产品解决方案

瑞星针对此次“永恒之蓝”发起的蠕虫病毒攻击传播勒索恶意事件,给出相关产品应对措施及风险应对方案。bQz免费翻墙网

一、瑞星终端安全产品解决方案

瑞星杀毒软件网络版查杀截图:bQz免费翻墙网

bQz免费翻墙网

瑞星安全云查杀截图:bQz免费翻墙网

bQz免费翻墙网

1. 更新微软MS17-010漏洞补丁,对应不同系统的补丁号对照表:bQz免费翻墙网

系统 补丁号 补丁下载地址
Windows Vista Windows Server 2008 KB4012598 http://softdown.rising.net.cn/soft/windows/MS17/MS17-010/File/windows6.0-kb4012598-x86_13e9b3d77ba5599764c296075a796c16a85c745c.msu http://softdown.rising.net.cn/soft/windows/MS17/MS17-010/File/windows6.0-kb4012598-x64_6a186ba2b2b98b2144b50f88baf33a5fa53b5d76.msu
Windows 7 Windows Server 2008 R2 KB4012212 http://softdown.rising.net.cn/soft/windows/MS17/MS17-010/File/windows6.1-kb4012212-x86_6bb04d3971bb58ae4bac44219e7169812914df3f.msu http://softdown.rising.net.cn/soft/windows/MS17/MS17-010/File/windows6.0-kb4012598-x64_6a186ba2b2b98b2144b50f88baf33a5fa53b5d76.msu
KB4012215 http://softdown.rising.net.cn/soft/windows/MS17/MS17-010/File/windows6.1-kb4012215-x86_e5918381cef63f171a74418f12143dabe5561a66.msu http://softdown.rising.net.cn/soft/windows/MS17/MS17-010/File/windows6.1-kb4012215-x64_a777b8c251dcd8378ecdafa81aefbe7f9009c72b.msu
Windows 8.1 KB4012213 http://softdown.rising.net.cn/soft/windows/MS17/MS17-010/File/windows8.1-kb4012213-x86_e118939b397bc983971c88d9c9ecc8cbec471b05.msu http://softdown.rising.net.cn/soft/windows/MS17/MS17-010/File/windows8.1-kb4012213-x64_5b24b9ca5a123a844ed793e0f2be974148520349.msu
KB4012216 http://softdown.rising.net.cn/soft/windows/MS17/MS17-010/File/windows8.1-kb4012216-x86_d4facfdaf4b1791efbc3612fe299e41515569443.msu http://softdown.rising.net.cn/soft/windows/MS17/MS17-010/File/windows8.1-kb4012216-x64_cd5e0a62e602176f0078778548796e2d47cfa15b.msu
Windows Server2012 KB4012214 http://softdown.rising.net.cn/soft/windows/MS17/MS17-010/File/windows8-rt-kb4012214-x64_b14951d29cb4fd880948f5204d54721e64c9942b.msu
KB4012217 http://softdown.rising.net.cn/soft/windows/MS17/MS17-010/File/windows8-rt-kb4012217-x64_96635071602f71b4fb2f1a202e99a5e21870bc93.msu
Windows Server2012 R2 KB4012213 http://softdown.rising.net.cn/soft/windows/MS17/MS17-010/File/windows8.1-kb4012213-x64_5b24b9ca5a123a844ed793e0f2be974148520349.msu
KB4012216 http://softdown.rising.net.cn/soft/windows/MS17/MS17-010/File/windows8.1-kb4012216-x64_cd5e0a62e602176f0078778548796e2d47cfa15b.msu
Windows 10 KB4012606 http://softdown.rising.net.cn/soft/windows/MS17/MS17-010/File/windows10.0-kb4012606-x86_8c19e23de2ff92919d3fac069619e4a8e8d3492e.msu http://softdown.rising.net.cn/soft/windows/MS17/MS17-010/File/windows10.0-kb4012606-x64_e805b81ee08c3bb0a8ab2c5ce6be5b35127f8773.msu
Windows 10 1511 KB4013198 http://softdown.rising.net.cn/soft/windows/MS17/MS17-010/File/windows10.0-kb4013198-x86_f997cfd9b59310d274329250f14502c3b97329d5.msu http://softdown.rising.net.cn/soft/windows/MS17/MS17-010/File/windows10.0-kb4013198-x64_7b16621bdc40cb512b7a3a51dd0d30592ab02f08.msu
Windows 10 1607 KB4013429 http://softdown.rising.net.cn/soft/windows/MS17/MS17-010/File/windows10.0-kb4013429-x86_delta_13d776b4b814fcc39e483713ad012070466a950b.msu http://softdown.rising.net.cn/soft/windows/MS17/MS17-010/File/windows10.0-kb4013429-x64_delta_24521980a64972e99692997216f9d2cf73803b37.msu

ESM版: 2.0.1.29bQz免费翻墙网

10网络版:22.04.63.50bQz免费翻墙网

11网络版:23.00.11.85bQz免费翻墙网

12网络版:24.00.12.60bQz免费翻墙网

13网络版:25.00.03.35bQz免费翻墙网

以上版本带的漏洞扫描功能已经可以支持以上补丁。bQz免费翻墙网

2. ESM产品安装了行为审计、防火墙组件的用户可以设置防火墙规则(XP或非XP系统都可以)bQz免费翻墙网

bQz免费翻墙网

使用行为审计\IP规则策略,设置端口规则bQz免费翻墙网

  • 启用端口规则,根据需要考虑是否勾选“阻止访问时通知用户”
  • 从右边增加一条新端口规则,勾选离线生效
  • 选择“单个端口”,并设置端口号为445
  • 协议选择TCP,方向选择入站
  • 注意“允许联网”不要勾选,表示拒绝访问

3. 网络版产品设置防火墙规则bQz免费翻墙网

通过控制,给组设置防火墙组规则,右键组,出操作菜单,设置防火墙规则bQz免费翻墙网

bQz免费翻墙网

bQz免费翻墙网

bQz免费翻墙网

特别注意“常规”里一定要选择“禁止”,协议里协议类型选TCP,对方端口选任意端口,本地端口选指定端口,并填445bQz免费翻墙网

4. 使用公安专版或只有杀毒模块的用户bQz免费翻墙网

瑞星杀毒软件会进行病毒库紧急升级,用来查杀相应的病毒。 因为公安专版、单杀毒模块产品上就即不带漏洞补丁修复,又不带防火墙功能,所以请使用公安网内部的其他方式安装系统补丁或配置防火墙规则(也可参考下一条说明方案)进行防御措施。bQz免费翻墙网

5. 没有防火墙功能的用户,可以在终端上执行以下命令bQz免费翻墙网

netsh firewall set opmode enablebQz免费翻墙网

netsh advfirewall firewall add rule name="deny445" dir=in protocol=tcp localport=445 action=blockbQz免费翻墙网

netsh advfirewall firewall add rule name="deny139" dir=in protocol=tcp localport=139 action=blockbQz免费翻墙网

netsh firewall set portopening protocol=TCP port=445 mode=disable name=deny445bQz免费翻墙网

netsh firewall set portopening protocol=TCP port=139 mode=disable name=deny139bQz免费翻墙网

也可以将上述命令保存为.bat批处理文件,管理员权限直接运行,制作.bat批处理文件方法:bQz免费翻墙网

  • 新建一个文本文件
  • 把上述命令拷贝到文件里,并保存
  • 重命名.txt后缀改为.bat

二、瑞星云安全产品解决方案

(一)关闭系统445文件共享端口bQz免费翻墙网

1、安装了瑞星虚拟化系统安全软件最新版windows安全防护终端的用户可以在 “网络防护”功能中增加新的“IP规则”以关闭445端口,防止黑客通过445端口共享入侵感染系统。具体步骤如下:bQz免费翻墙网

bQz免费翻墙网

开启windows安全防护终端的“网络防护”功能bQz免费翻墙网

bQz免费翻墙网

在“IP规则”中增加禁用共享445端口的规则设置bQz免费翻墙网

bQz免费翻墙网

亦可通过瑞星虚拟化系统安全软件管理中心进行规则设置bQz免费翻墙网

bQz免费翻墙网

通过系统管理中心的终端管理对终端规则进行设置bQz免费翻墙网

bQz免费翻墙网

设置终端的“IP规则”bQz免费翻墙网

bQz免费翻墙网

增加禁用共享445端口的规则设置bQz免费翻墙网

bQz免费翻墙网

注:此设置方法也可应用于策略模板生成,生成的模板可以批量应用于环境内的所有终端。bQz免费翻墙网

2、使用了瑞星虚拟化系统安全软件华为无代理防火墙的用户,亦可通过增加防火墙规则,关闭445共享端口,实现无代理网络安全防护。设置方法如下:bQz免费翻墙网

bQz免费翻墙网

增加无代理防火墙禁用共享445端口的规则bQz免费翻墙网

bQz免费翻墙网

3、如果没有使用瑞星虚拟化系统安全软件的网络防护功能,也可采用以下临时解决方案暂时缓解安全问题:bQz免费翻墙网

A.打开“Windows防火墙”,在“高级设置”的入站规则里禁用“文件和打印机共享”相关规则。bQz免费翻墙网

B.或通过在终端上执行命令关闭445端口共享,命令如下:bQz免费翻墙网

netsh firewallbQz免费翻墙网

set opmode enablebQz免费翻墙网

netsh advfirewallbQz免费翻墙网

firewall add rule name=”deny445” dir=in protocol=tep localport=445 action=blockbQz免费翻墙网

通过管理员权限直接运行即可。bQz免费翻墙网

(二)针对SMB远程代码执行漏洞进行补丁修补

来顶一下
返回首页
返回首页
欢迎评论:免登录,输入验证码即可匿名评论 共有条评论
用户名: 密码:
验证码: 匿名发表

推荐资讯

Octohide VPN:快如闪电的免费VPN
Octohide VPN:快如闪
原子网络加速器 - 免费高速VPN 一键链接 方便快捷
原子网络加速器 - 免费
foxovpn绿狐VPN——即连即用、快速、安全
foxovpn绿狐VPN——即
Dubai VPN - Free, Fast & Secure VPN下载
Dubai VPN - Free, Fa
相关文章
栏目更新
栏目热门
墙外新闻
读者文摘

你可以访问真正的互联网了。You can access the real Internet.

管理员精中特别提醒:本网站域名、主机和管理员都在美国,且本站内容仅为非中国大陆网友服务。禁止中国大陆网友浏览本站!若中国大陆网友因错误操作打开本站网页,请立即关闭!中国大陆网友浏览本站存在法律风险,恳请立即关闭本站所有页面!对于您因浏览本站所遭遇的法律问题、安全问题和其他所有问题,本站均无法负责也概不负责。

特别警告:本站推荐各种免费科学上网软件、app和方法,不建议各位网友购买收费账号或服务。若您因付费购买而遭遇骗局,没有得到想要的服务,请把苦水往自己肚子里咽,本站无法承担也概不承担任何责任!

本站严正声明:各位翻墙的网友切勿将本站介绍的翻墙方法运用于违反当地法律法规的活动,本站对网友的遵纪守法行为表示支持,对网友的违法犯罪行为表示反对!

网站管理员定居美国,因此本站所推荐的翻墙软件及翻墙方法都未经测试,发布仅供网友测试和参考,但你懂的——翻墙软件或方法随时有可能失效,因此本站信息具有极强时效性,想要更多有效免费翻墙方法敬请阅读本站最新信息,建议收藏本站!本站为纯粹技术网站,支持科学与民主,支持宗教信仰自由,反对恐怖主义、邪教、伪科学与专制,不支持或反对任何极端主义的政治观点或宗教信仰。有注明出处的信息均为转载文章,转载信息仅供参考,并不表明本站支持其观点或行为。未注明出处的信息为本站原创,转载时也请注明来自本站。

鉴于各种免费翻墙软件甚至是收费翻墙软件可能存在的安全风险及个人隐私泄漏可能,本站提醒各位网友做好各方面的安全防护措施!本站无法对推荐的翻墙软件、应用或服务等进行全面而严格的安全测试,因此无法对其安全性做保证,无法对您因为安全问题或隐私泄漏等问题造成的任何损失承担任何责任!

S. Grand Ave.,Suite 3910,Los Angeles,CA 90071

知识共享许可协议
本作品采用知识共享署名-非商业性使用 4.0 国际许可协议进行许可。