您的位置:首頁(yè) > 業(yè)內(nèi)資訊 > 國(guó)家互聯(lián)網(wǎng)應(yīng)急中心發(fā)布勒索軟件情況通報(bào)

國(guó)家互聯(lián)網(wǎng)應(yīng)急中心發(fā)布勒索軟件情況通報(bào)

來源:互聯(lián)網(wǎng) | 時(shí)間:2017-05-15 20:36:45 | 閱讀:68 |    | 分享到:

北京時(shí)間5月12日,互聯(lián)網(wǎng)上出現(xiàn)針對(duì)Windows操作系統(tǒng)的勒索軟件(Wannacry)攻擊案例。勒索軟件利用此前披露的Windows SMB服務(wù)漏洞(對(duì)應(yīng)微軟漏洞公告:MS17-010)攻擊手段,向終端用戶進(jìn)行滲透?jìng)鞑,并向用戶勒索比特幣或其他價(jià)值物。包括高校、能源等重要信息系統(tǒng)在內(nèi)的多個(gè)國(guó)內(nèi)用戶受到攻擊,已對(duì)我國(guó)互聯(lián)網(wǎng)絡(luò)構(gòu)成較為嚴(yán)重的安全威脅。

一、勒索軟件情況

綜合CNCERT和國(guó)內(nèi)網(wǎng)絡(luò)安全企業(yè)(奇虎360公司、安天公司等)已獲知的樣本情況和分析結(jié)果,該勒索軟件在傳播時(shí)基于445端口并利用SMB服務(wù)漏洞(MS17-010),總體可以判斷是由于此前“Shadow Brokers”披露漏洞攻擊工具而導(dǎo)致的后續(xù)黑產(chǎn)攻擊威脅。4月16日,CNCERT主辦的CNVD發(fā)布《關(guān)于加強(qiáng)防范Windows操作系統(tǒng)和相關(guān)軟件漏洞攻擊風(fēng)險(xiǎn)的情況公告》,對(duì)影子紀(jì)經(jīng)人“Shadow Brokers”披露的多款涉及Windows操作系統(tǒng)SMB服務(wù)的漏洞攻擊工具情況進(jìn)行了通報(bào)(相關(guān)工具列表如下),并對(duì)有可能產(chǎn)生的大規(guī)模攻擊進(jìn)行了預(yù)警:

國(guó)家互聯(lián)網(wǎng)應(yīng)急中心發(fā)布勒索軟件情況通報(bào)

圖勒索軟件界面圖(來源:安天公司)

國(guó)家互聯(lián)網(wǎng)應(yīng)急中心發(fā)布勒索軟件情況通報(bào)

(一)關(guān)閉445等端口(其他關(guān)聯(lián)端口如:135、137、139)的外部網(wǎng)絡(luò)訪問權(quán)限,在服務(wù)器上關(guān)閉不必要的上述服務(wù)端口(具體操作請(qǐng)見參考鏈接);

(二)加強(qiáng)對(duì)445等端口(其他關(guān)聯(lián)端口如:135、137、139)的內(nèi)部網(wǎng)絡(luò)區(qū)域訪問審計(jì),及時(shí)發(fā)現(xiàn)非授權(quán)行為或潛在的攻擊行為;

(三)及時(shí)更新操作系統(tǒng)補(bǔ)丁。

(四)安裝并及時(shí)更新殺毒軟件。

(五)不要輕易打開來源不明的電子郵件。

(六)定期在不同的存儲(chǔ)介質(zhì)上備份信息系統(tǒng)業(yè)務(wù)和個(gè)人數(shù)據(jù)。

CNCERT后續(xù)將密切監(jiān)測(cè)和關(guān)注該勒索軟件的攻擊情況,同時(shí)聯(lián)合安全業(yè)界對(duì)有可能出現(xiàn)的新的攻擊傳播手段、惡意樣本進(jìn)行跟蹤防范。

附:參考鏈接:

http://thehackernews.com/2017/04/window-zero-day-patch.html?m=1&from=groupmessage

https://blogs.technet.microsoft.com/msrc/2017/04/14/protecting-customers-and-evaluating-risk/?from=timeline&isappinstalled=0(微軟發(fā)布的官方安全公告)

http://www.cnvd.org.cn/webinfo/show/4110(CNVD安全公告)

http://www.antiy.com/response/Antiy_Wannacry_Protection_Manual/Antiy_Wannacry_Protection_Manual.html(安天防護(hù)手冊(cè))

國(guó)家互聯(lián)網(wǎng)應(yīng)急中心發(fā)布勒索軟件情況通報(bào)

小編推薦閱讀

好特網(wǎng)發(fā)布此文僅為傳遞信息,不代表好特網(wǎng)認(rèn)同期限觀點(diǎn)或證實(shí)其描述。

相關(guān)視頻攻略

更多

同類最新

更多

掃二維碼進(jìn)入好特網(wǎng)手機(jī)版本!

掃二維碼進(jìn)入好特網(wǎng)微信公眾號(hào)!

本站所有軟件,都由網(wǎng)友上傳,如有侵犯你的版權(quán),請(qǐng)發(fā)郵件[email protected]

湘ICP備2022002427號(hào)-10 湘公網(wǎng)安備:43070202000427號(hào)© 2013~2024 haote.com 好特網(wǎng)