重要通知 | WanaCrypt0r 2.0及Onion等勒索软件安全建议

5月12日晚,WanaCrypt0r 2.0勒索软件在全球爆发(简称 WCry2.0)。

在无需用户任何操作的情况下,Wcry2.0即可扫描开放445文件共享端口的Windows机器,从而植入恶意程序。

截至今晨,全球74个国家的7万多台电脑遭到感染。

全球受感染范围(5月13日 8:00)

来源:Melwaretech Twitter

阿里云在4月15日发布过关于Windows系统 SMB/RDP远程命令执行漏洞的高危预警。

复制链接查看SMB漏洞预警 https://m.aliyun.com/bbs/read/312815.html

此次WCry2.0事件爆发后,阿里云第一时间发布公告。当前,阿里云已经默认关闭开放455端口,且默认安装Windows官方补丁。

为了确保您在阿里云上的业务安全,建议用户及时对各自业务的服务器进行检查:

  • 请检查服务器的账号密码,如果密码简单,请立即修改为强口令密码并定期更新密码;
  • 不要将高危的服务端口开放到外网,例如:3389、445、139端口,仅开放必要的业务服务端口,如果存在此类情况,您可以配置安全组策略屏蔽高危端口;
  • 如果您重新购买使用新的ECS,强烈建议做好快照,然后安装杀毒软件,例如: 微软MSE,企业版卡巴斯基,诺顿等;
  • 请确保安装好最新Windows补丁(MS17-010补丁),阿里云对4月25日之后的新购用户已默认安装该补丁。

转自阿里云安全

时间: 2024-12-28 03:20:37

重要通知 | WanaCrypt0r 2.0及Onion等勒索软件安全建议的相关文章

[开发]Resin 4.0.15配置优化的一个建议

郑昀 201102 早先说过线上Resin的配置文件中要增加线程池大小.各种timeout参数(resin 4.0.15的默认配置文件肯定没有这些参数,需要另行增加). 在resin 4.0.10里,有这么一个bug,thread-max的数量设置没有起作用:http://bugs.caucho.com/view.php?id=4251 ,但后面到了resin 4.0.15应该就修复了. 下面内容会给出背景介绍以及建议配置.   1.背景: 郑昀认为,要综合考虑resin线程池大小."-Xmx 

将Web 2.0引入企业的八个建议

中介交易 SEO诊断 淘宝客 云主机 技术大厅 在许多人眼里,将Web 2.0引入到企业中充满了危险,因为Web 2.0在企业中的运行规则仍在完善过程中.不过,有一些先行者给出了一些建议. Web 2.0在企业中如何成功? 做好功课.第一步是定义你的Web 2.0客户是谁.例如:雇员.消费者还是广告商?寻找其它定位于同一类客户并具有类似目标的公司.Edmunds' CarSpace.com执行经理Sylvia Marino说:"找出哪些公司属于这类可能需要进行一番研究,但是这样做是值得的.与面对

[不断更新]"永恒之蓝"勒索病毒防护全攻略,再也不用拔网线了

5.12号WCry 2.0勒索软件蠕虫大面积爆发,漏洞主要利用4.14号NSA泄露的武器库中的微软0day,进行大面积感染和传播.由于采用了RSA和AES加密算法,在没有获取密钥的情况下除了重装系统.恢复备份外没有第二条路可以走.这个勒索软件蠕虫给世界造成了巨大的破坏力,从英国的医院,到国内的中石油.公安内网.高校内网.地铁部分系统等都纷纷被感染.这次爆发的危机与以往不一样的在于很多国家关键基础设施被感染,导致无法正常工作. 在短短一天多的时间,全球近百个国家的超过10万家组织和机构被攻陷,其中

开发者论坛一周精粹(第八期):WP 使用 FastCGI Cache 实现高效页面缓存

第八期(2017年5月8日-2017年5月14日 ) 页面缓存(Page Cache)是 WordPress 性能优化比较重要的一环,目前 WP 有很多页面缓存插件:W3 Total Cache.WP Super Cache.Comet Cache 等,不过它们都是 务器软件 -- PHP -- WP缓存插件 -- 本地或对象缓存,差不多要经过四个阶段,在高并发下效率是很低的. 使用 FastCGI Cache 实现高效页面缓存 作者:ivmmff [企业IT管理员必读]WanaCrypt0r

WCry还在蔓延,周一上班的几点安全建议

5月12日,WanaCrypt0r 2.0.Onion以及Wallet等后缀的勒索加密事件在全球蔓延.周一在大家打开电脑之前,企业的IT管理员和信息安全管理员务必注意"安全第一". 阿里云安全专家推荐您按照以下几步,进行"周一安全检查": • 我们发现部分主机疑似被植入了蠕虫,但蠕虫尚未运行.如果您发现系统有任何异常但数据未被加密,强烈建议您使用ECS提供的快照功能立即创建磁盘快照备份: • 微软已于2017年3月份修复了此次三个高危的零日漏洞,建议您立即安装相关补

高校勒索软件应对措施

      2017年5月12日,英国.意大利.俄罗斯等全球多个国家爆发了WannaCry .Onion蠕虫攻击.据BBC.CNN等媒体报道,恶意攻击者利用 NSA(美国国家安全局)泄露的 Windows 0day 利用工具对99个国家实施了超过75000次攻击.只有缴纳高额赎金(有的要比特币)才能解密资料和数据. 中国大批高校也出现感染情况,部分师生的电脑文件被病毒入侵成功感染,导致计算机内的文件全部被加密勒索,只有支付赎金后才能恢复. 根据阿里云5月12日晚的快速应急响应分析,发现这些恶意攻

android之Notification通知

  我们在用手机的时候,如果来了短信,而我们没有点击查看的话,是不是在手机的最上边的状态栏里有一个短信的小图标提示啊?你是不是也想实现这种功能呢?今天的Notification就是解决这个问题的. view plaincopy to clipboardprint? package cn.com.chenzheng_java;      import android.app.Activity;   import android.app.Notification;   import android.

WanaCrypt0r勒索蠕虫完全分析报告

WanaCrypt0r勒索蠕虫完全分析报告 0x1 前言 360互联网安全中心近日发现全球多个国家和地区的机构及个人电脑遭受到了一款新型勒索软件攻击,并于5月12日国内率先发布紧急预警,外媒和多家安全公司将该病毒命名为"WanaCrypt0r"(直译:"想哭勒索蠕虫"),常规的勒索病毒是一种趋利明显的恶意程序,它会使用加密算法加密受害者电脑内的重要文件,向受害者勒索赎金,除非受害者交出勒索赎金,否则加密文件无法被恢复,而新的"想哭勒索蠕虫"尤其致

重要通知 | 比特币勒索席卷全球,如何防范?

"我对大规模杀伤武器是很悲观的,但我认为发生核战争的可能性要低于生化武器与网络攻击."  谁也不曾想到,巴菲特一周前在伯克希尔哈撒韦股东大会上所说的这番话这么快就变成了真. 5月12日晚,WanaCrypt0r 2.0勒索软件在全球爆发(简称 WCry2.0). 在无需用户任何操作的情况下,Wcry2.0即可扫描开放445文件共享端口的Windows机器,从而植入恶意程序. 目前,病毒已经扩散至全球上百个国家.全英国上下25家医院遭到大范围攻击,中国众多高校也纷纷中招.黑客则通过锁定电