大数跨境

【资讯】英国专家花几十块阻止比特币病毒继续传播!防范方法详解!

【资讯】英国专家花几十块阻止比特币病毒继续传播!防范方法详解! Richmail
2017-05-15
2
导读:从昨天开始,许久不见的计算机病毒又开始了全球性的爆发,此次爆发的是勒索病毒。上一次如此规模爆发并导致不良后果

英国专家阻止病毒传播

近期,一种名叫“勒索病毒”的网络病毒在全球范围内爆发,势头比当年的“熊猫烧香”更猛!该病毒为WANA新型恶意软件,利用Windows操作系统的漏洞进行传播,并对感染计算机进行文件资料加密等恶意操作,从而对使用者实施敲诈勒索。

据统计数据显示,目前全球100多个国家和地区都被勒索病毒所影响,估计全球已有超过10万台电脑被感染。全国许多高校校园网、企业内网都相继中招,截至5月13日19点,全国已有28388家机构被感染!

中毒页面


中毒页面


幸运的是,比特币勒索病毒的蔓延势头已经被扑灭。据 @英国那些事儿发布的微博,一位来自英国的网络安全人员在无意中购买了一个特殊的域名后,一不小心阻止了一场全球性的网络攻击。

据悉,当这场大规模网络病毒爆发后,世界各国的安全人员都开始了对病毒样本的分析,其中有一名英国的安全人员,分析病毒的代码时,发现了一个毫无规律的奇怪域名地址。

www.iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com


这个好奇的英国网络安全人员,在搜索时发现该域名并没有被注册。于是,他干脆花了几十块钱把这个奇怪的域名注册下来,后来才发现这随手的一注册,简直立了大功,阻止了比特币勒索病毒的继续传播。

随着对病毒代码的进一步分析,这个域名看起来像是病毒作者给自己留的一个紧急停止开关,以防止病毒失控。而安全人员也在代码里找到了这样的语句。

这个代码的逻辑是这么写的:

  • 访问这个域名

  • 如果 这个域名存在

  • 那么 退出一切

  • 反之如果这个域名不存在

  • 那么 开始继续攻击


换言之,就是每一个感染了病毒的机器,在启动之前都会事先访问一下这个域名,如果这个域名依旧不存在,那就继续传播;如果已经被人注册了,那就停止传播。

受感染电脑分布图(图自:Scoopnest.com)

虽然这件事情对于已经被感染的机器无能为力,但这个举动,已经阻止了进一步大范围爆发的可能。不过有网友表示,目前病毒已经有新变种,不需要验证这个域名是否能访问就开始传播。


勒索病毒防范措施详解

为进一步防范恶意病毒的攻击,我们必须落实以下措施:

第一步:确保安装的系统来自微软官方的光盘镜像

在国内,有大量的“xxxxGhost系统”“一键安装Windows7/10"等等的安装盘,这些安装盘有的会对系统的功能进行精简,而操作系统作为一个整体,无论任何形式的精简,都将影响系统的安全性。


第二步:安装系统安全补丁

微软针对勒索病毒其实已经有了系统安全补丁MS17-010,大家可以根据系统选择对应的补丁进行安装。


第三步:安装安全软件


微软的MS Defender、诺顿、卡巴斯基等等,都可以进行一定程度上的防御,还可以考虑国产的360安全卫士这些免费工具


第四步:手动操作关闭计算机的135、139等445端口

此次病毒威胁比较大的危险端口为135、136、445等,这里演示的是如何在windows7系统通过组策略封锁445端口。

开始-运行-gpedit.msc


点击展开


创建新的IP安全策略


给策略起名


这里不要勾选


点击完成,勾选编辑属性


添加之后会弹出选项卡


继续添加


任意来源地址


我的IP地址


在第二张选项卡里选择筛选器操作后弹出此界面,选择TCP协议、照图操作


选择阻止


确定完成


在组策略编辑器里面点击这个“否”


点击分配,封锁端口操作才算完成




资料整理自网络(中国软件资讯网、中关村在线、爱范儿等


更多精彩文章


【喜报】携手前行,彩讯科技喜签龙浩邮件系统等多个维保项目

⊙    选对邮件系统,沟通管理事半功倍!

⊙  【资讯】史上最全“企业网盘”选型指南

⊙  【资讯】正在发生的未来:2017年8大最值得期待的科技来了

⊙    如何挽救邮件营销0效率?






【声明】内容源于网络
0
0
Richmail
1234
内容 87
粉丝 0
Richmail 1234
总阅读0
粉丝0
内容87