WCry还在蔓延,周一上班的几点安全建议

5月12日,WanaCrypt0r 2.0、Onion以及Wallet等后缀的勒索加密事件在全球蔓延。周一在大家打开电脑之前,企业的IT管理员和信息安全管理员务必注意“安全第一”。

阿里云安全专家推荐您按照以下几步,进行“周一安全检查”:

• 我们发现部分主机疑似被植入了蠕虫,但蠕虫尚未运行。如果您发现系统有任何异常但数据未被加密,强烈建议您使用ECS提供的快照功能立即创建磁盘快照备份;

• 微软已于2017年3月份修复了此次三个高危的零日漏洞,建议您立即安装相关补丁(域用户建议通过域控紧急推送微软官方的补丁);

• 安装防病毒软件(推荐MSE),并同时按照第一步打上补丁;

• WindowsServer 2003微软官方已经紧急发布针对此次事件的特殊补丁:因此建议您立即安装相关补丁(域用户建议通过域控紧急推送微软官方的补丁),修复漏洞。

• 通过安全组策略增加访问控制策略,关闭公网和内网入方向的TCP137、139、445、3389端口(注意,关闭3389端口可能导致无法远程登录服务器,建议您通过ECS的管理终端功能登录管理服务器);

• 使用以下命令关闭SMB服务:

  1. 以管理员身份打开CMD,运行以下命令:
  2. net stop server
  3. sc config lanmanserver start= disabled

• 检查【内网】入方向是否存在0.0.0.0/0 允许策略,如果存在,建议您备份安全组设置后,尽快删除0.0.0.0/0条目(注意:删除此策略前,请务必确认内网需要互访的请求已经单独通过安全组策略放行

• 对于已经被加密的机器目前尚无可靠的解密手段,若有备份,建议您重置系统后使用备份数据进行恢复

• 新创建的ECS已经安装了补丁,不受此事件影响,但依然建议您确认高危端口是否对内外网开放;如非必要,建议您参考第四步,关闭相关端口

时间: 2024-08-30 18:14:25

WCry还在蔓延,周一上班的几点安全建议的相关文章

CSDN大规模泄密事件的危害还在蔓延

时隔3个月,CSDN大规模泄密事件的危害还在蔓延.近日,http://www.aliyun.com/zixun/aggregation/493.html">当当网发布公告称,为了用户账户及资金安全,于3月19日至22日冻结账户中的礼品卡及余额. 昨天,当当网公关总监郭鹤透露,当当监测到自3月以来,每天有几十万规模的异常登录情况发生,当当断定为盗号分子利用编程软件,试图破解当当用户账号.近日,当当网已有近100名用户的账号被盗.当当紧急决定冻结所有账户的余额及礼品卡,建议用户修改密码,23日

"永恒之蓝"勒索病毒凶猛 周一上班请用正确姿势打开电脑

一.概述 这个周末,对于网络安全圈来说可以用"血雨腥风"来形容.北京时间5月12日开始,全球范围内爆发了基于Windows网络共享协议进行攻击传播的"永恒之蓝"勒索病毒.截止发稿时为止,包括美国.俄罗斯以及整个欧洲在内的100多个国家,及国内众多大型企事业单位内网和政府机构专网中招,电脑磁盘上的文件被加密,用户被勒索支付高额赎金才能解密恢复文件.由于病毒使用的是高强度的RSA和AES加密算法,目前还无法破解.换句话说,用户一旦中招,基本无解. 鉴于病毒还在全面传播,

[不断更新]"永恒之蓝"勒索病毒防护全攻略,再也不用拔网线了

5.12号WCry 2.0勒索软件蠕虫大面积爆发,漏洞主要利用4.14号NSA泄露的武器库中的微软0day,进行大面积感染和传播.由于采用了RSA和AES加密算法,在没有获取密钥的情况下除了重装系统.恢复备份外没有第二条路可以走.这个勒索软件蠕虫给世界造成了巨大的破坏力,从英国的医院,到国内的中石油.公安内网.高校内网.地铁部分系统等都纷纷被感染.这次爆发的危机与以往不一样的在于很多国家关键基础设施被感染,导致无法正常工作. 在短短一天多的时间,全球近百个国家的超过10万家组织和机构被攻陷,其中

84小时,230台服务器,袋鼠云和客户一起全力阻击WannaCrypt蠕虫病毒

1 -- 上周全球最轰动的事件,莫过于WannaCrypt蠕虫病毒的蔓延 上周五起(美国时间 5 月 12 日,北京时间凌晨),从英国和西班牙开始,恶意软件 WannaCrypt 迅速蔓延到全球,该病毒阻止客户访问自己的数据,除非用户以比特币方式支付赎金. WannaCrypt 利用了从美国国家安全局(NSA)窃取的漏洞利用工具进行攻击.媒体从病毒爆发时到如今持续报道,一时成为焦点和热点,各安全厂商股票纷纷涨停,袋鼠云一家关系民生,关系社会治安的政府客户,也不幸遭受此次病毒重创,数据丢失,系统瘫

勒索病毒席卷全球这十天:治它的"药"还没出来?

"想哭"病毒仍然在蔓延中,治它的"药"尚在研发中,但WindowsXP的用户可以安心了,来自法国3名计算机专家近日发放解毒软件,其中一名研发出解毒软件的专家表示,这款"解药"暂只在使用WindowsXP操作系统的计算机上有效.要想绝对根治它,尚无有效的办法.听起来,似乎有点绝望,过去这10天来,病毒和反病毒两个战队都做了些什么? 网络安全630 病毒来了 一周七天,最让人放松的是周五的下午.在这个各机构网络安全防范最松懈之时,病毒来了. 5月12

再添一项借款诉讼四川金顶危机仍在蔓延

应尤佳 四川金顶的危机还在蔓延.四川金顶获悉中国民生银行成都分行已就一项1000万元的金融借款合同纠纷案向乐山中院提起诉讼,乐山中院于2009年5月13日受理该案. 四川金顶今日披露,此前,四川金顶与民生银行成都分行签订了<综合授信合同>及<借款合同>,四川金顶大股东华伦集团.华伦集团实际控制人陈建龙及其夫人何香妹为四川金顶的这些债务提供连带责任保证.合同签订后,民生银行成都分行于2008年6月11日向四川金顶发放了1000万元的一年期贷款.贷款发放后,由于四川金顶的情况突变,民生

借贷宝逾期不还钱会有什么后果?

  最近有一款很火的AAP叫借贷宝,是熟人间的单向匿名借贷,但是熟人借钱不还的情况也不是没有.那么,借贷宝逾期不还钱会怎么样? 借贷宝逾期是什么意思 按借贷宝的规定,借款到期日当天,借贷宝会从获得借款的一方自动划转应还本息至出借方账户,当然这就要借入方的账户有足够的应还本息,不然就算逾期了. 借贷宝逾期不还钱会怎么样 如果逾期,首先是会被罚息.逾期超过3天,就要上浮利率,以收取利息和罚息.其次还要收取逾期管理费.分为基础逾期管理费(逾期超过3天)和特别逾期管理费(逾期超过30天). 此外,借贷宝

“永恒之蓝”勒索软件样本分析及一线案例处置分享

1. 样本收集 网上收集整理了已有的样本MD5,下载地址: https://gist.github.com/Blevene/42bed05ecb51c1ca0edf846c0153974a 同时结合US-CERT收集的样本列表: https://www.us-cert.gov/sites/default/files/ALERT_TA17-132A.xlsx 2. 样本分析 2.1 样本基本分析结果 大部分样本都不容易找到,但可以Hybrid Analysis搜索到样本相关信息,从已有列表中除去重

网络攻击级别“史无前例” 可能进一步升级

"英雄拯救世界"?在近两天全球性的勒索软件网络攻击事件中,传出了一名英国网络工程师通过注册某个域名而遏制这场灾难的消息.但网络安全专家指出,目前事态只是由于多种原因而稍显缓和,许多网络用户特别是中国用户仍面临风险关口. 一个英国小伙"拯救世界"? 12日,全球多个国家的网络遭遇名为"想哭"的勒索软件攻击,据统计,涉及中国.英国.西班牙.俄罗斯等近百个国家和地区.电脑被勒索软件感染后文件会被加密锁定,支付黑客所要赎金后才能解密恢复,受攻击对象甚至包