您好,歡迎來電子發(fā)燒友網(wǎng)! ,新用戶?[免費注冊]

您的位置:電子發(fā)燒友網(wǎng)>電子百科>網(wǎng)絡(luò)>安防及入侵檢測>

新型勒索病毒來臨,北京如何緊急應(yīng)對

2017年10月26日 09:35 作者: 用戶評論(0
關(guān)鍵字:勒索病毒(9360)

  最近出現(xiàn)了一款新型的勒索病毒,名字叫Bad Rabbit,這個病毒從歐洲已經(jīng)進行了大面積的蔓延,俄羅斯等多個新聞網(wǎng)站已被病毒入侵。

  俄羅斯、烏克蘭等多個東歐國家遭Bad Rabbit勒索病毒襲擊,政府、交通、新聞等200多家機構(gòu)受到不同程度影響。

? ? ? 目前,美國已發(fā)現(xiàn)感染傳播情況,國內(nèi)尚未監(jiān)測發(fā)現(xiàn)被攻擊情況。該勒索軟件通過虛假Flash更新鏈接傳播,當(dāng)用戶訪問被入侵控制的合法網(wǎng)站時,網(wǎng)頁跳轉(zhuǎn)到虛假的Flash更新網(wǎng)站,一旦用戶下載并安裝虛假的Flash更新包則系統(tǒng)被感染。目前,監(jiān)測發(fā)現(xiàn)23個被入侵網(wǎng)站,1個位于日本,其他多數(shù)為俄語網(wǎng)站。被感染主機可通過SMB等服務(wù)端口探測并試圖感染內(nèi)網(wǎng)其他主機。

  鑒于該勒索病毒潛在危害較高,影響較大,10月25日,中共北京市委網(wǎng)信辦、市公安局、市經(jīng)信委等單位聯(lián)合發(fā)布預(yù)警通報:一是警惕類似Adobe Flash下載更新鏈接;二是及時關(guān)閉TCP 137、139、445端口;三是檢查內(nèi)網(wǎng)機器設(shè)置,暫時關(guān)閉設(shè)備共享功能;四是禁用Windows系統(tǒng)下的管理控件WMI服務(wù)。同時,請各黨政機關(guān)、新聞以及大型商業(yè)網(wǎng)站加強安全防護,防止被入侵控制,發(fā)現(xiàn)系統(tǒng)感染和遭受攻擊情況后及時報告。

非常好我支持^.^

(0) 0%

不好我反對

(0) 0%

( 發(fā)表人:黃昊宇 )

      發(fā)表評論

      用戶評論
      評價:好評中評差評

      發(fā)表評論,獲取積分! 請遵守相關(guān)規(guī)定!

      ?