欢迎您访问大理州第二人民医院
联系方式 关注微信公众号
全国免费服务专线 0872-2181449
新闻动态 温馨提醒:大理州第二人民医院医资力量雄厚,拥有技术精湛、经验丰富的医护人员为患者健康保驾护航。 返回
关于防范NSA“永恒之蓝”勒索软件病毒攻击的紧急通知 返回上一级
发布时间:2017-05-14

根据网络安全机构通报,这是不法分子利用NSA黑客武器库泄漏的“永恒之蓝”发起的病毒攻击事件。“永恒之蓝”会扫描开放445文件共享端口的Windows机器。由于以前国内多次爆发利用445端口传播的蠕虫,运营商对个人用户已封掉445端口,但是教育网并没有此限制,仍然存在大量暴露445端口的机器。据有关机构统计,目前国内平均每天有5000多台机器遭到NSA“永恒之蓝”黑客武器的远程攻击,教育网是受攻击的重灾区,目前多所高校包括清华北大遭遇勒索软件攻击!电脑文档被加密,需要向黑客支付比特币赎金!一旦中招,电脑文件将被加密,普通计算机暴力破解理论上需要数十万年!!而且支付黑客比特币赎金,也未必可以解密。大家一定提前做好文件备份,推荐使用360“NSA武器库免疫工具”检测系统是否存在漏洞,并关闭受到漏洞影响的端口,可以避免遭到勒索软件等病毒的侵害。

应对办法

目前微软已发布补丁MS17-010修复了“永恒之蓝”攻击的系统漏洞,请尽快为电脑安装此补丁;对于XP、2003等微软已不再提供安全更新的机器,推荐使用“NSA武器库免疫工具”检测系统是否存在漏洞,并关闭受到漏洞影响的端口,可以避免遭到勒索软件等病毒的侵害。

不要去支付比特币,因为有可能资料已经找不回来了。

安装“永恒之蓝”补丁,地址: https://technet.microsoft.com/zh-cn/library/security/MS17-010

对于XP、2003等微软已不再提供安全更新的机器,推荐使用360“NSA武器库免疫工具”检测系统是否存在漏洞。知乎匿名作者提供的相关补丁,补丁下载地址 :

win7 : https://mirror.sdu.edu.cn/ms17-010/win7/

win8 : https://mirror.sdu.edu.cn/ms17-010/win8/

请根据自己电脑的位数下载.

关闭受影响端口,如455:控制面板—网络和共享中心—更改适配器设置—右键所有的网卡然后点击属性—取消勾选Microsoft网络文件和打印机共享—确定—重启系统。更具体看这里: 如何关闭139端口及445端口等危险端口

下载NSA武器库免疫工具下载地址: https://dl.360safe.com/nsa/nsatool.exe

不要访问可疑网站,下载的软件尽量到官网下载,可疑文件建议不要打开。

建议不要访问校园网,尝试使用其他运营商提供的网络服务。


勒索软件截图



本文阅读量:1934
技术支持:川海数科

Copyright © 2021 大理州第二人民医院(州精神病院)     滇ICP备16002208号-1

滇公网安备 53290102000463号