永恒之蓝 win10,中了勒索病毒wannacry以后怎么办?
“黑了全世界才到手8个比特币,28只网络安全股一天飙升140亿。”
谁成了此次安全攻防战中最大的赢家?一向低调的网络安全厂商收获盆满钵满的背后,是否有防勒索软件的妙招?
WannaCry传播以来,不少网友分享了招数,比如:不要联网。奇怪的是,不联网让我们如何办公?别欺骗大家了,最好的方式就是关闭445端口,下载个安全软件,打打系统补丁。
不过,在这场攻防战中,还得感谢传播WannaCry的黑客,至少继“熊猫烧香”之后,再次让网络安全得到重视。也得感谢网络安全厂商,至少在这场攻防战中付出了太多的精力,包括威胁预警等。
通过WannaCry事件,网络安全领域愈发被人们熟知,安全将不再是事后诸葛,安全产品将掀起一轮热潮。
WannaCry一经传播,便引来不少“安全专家”发表言论,纷纷阐述关于WannaCry的观点,包括如何预防等。其实,WannaCry勒索软件利用了微软的系统漏洞,进行传播。所以,内网网络被列入阵亡的阵列,据调查显示,各网络中招的用户数中,教育网的确不算重灾区,只占0.63%,而公安网络成为重灾区。
面对WannaCry,尽管我们不能做待宰的羔羊,尽管我们有很多灵丹妙药,但是对于普通用户而言,我们应该如何做?
首先,我们不要看网络安全厂商的大肆宣传,认清WannaCry的本质。WannaCry是基于微软系统漏洞爆发的勒索蠕虫,所以系统补丁才是最有效的办法。
其次,认清WannaCry的发生源。这个病毒的北京市来自美国国家安全局(NSA)的“永恒之蓝”。该病毒拥有复制能力强的特点,一经感染,它就像蠕虫一样,进行传播,当然这个是基于445端口的病毒。所以行之有效的方法就是关闭445端口。
基于此,小编建议两种方法去避免WannaCry:关闭445端口;对系统漏洞进行补丁。具体方法如下,关闭445端口在控制面板的“Windows防火墙”页面左侧找到“高级设置”打开,接着打开页面中的高级安全Windows防火墙,在其左侧找到“入站规则”,右键点击“新建规则”,在特定本地端口,输入“135,,17,138,139,445”,点击下一步,选择阻止连接。
漏洞补丁:这个比较简单,杀毒软件厂商一般都会提供系统补丁,只要打开,并对其补丁即可。另外,微软自带Windows Update,可选择,并对其进行补丁。
就这么简单,如果真的中了毒,那么,只好乖乖地支付比特币了。
电脑安装安全软件是必须的吗?
一个真正的黑客,电脑安全软件是无法拦截到他要入侵的步伐;其实现在的电脑是根本不需要安装电脑安全软件,一个黑客不会去攻击一台没有商业价值的电脑,除非有人花钱指使。
大家或许已经被360卫士或者是电脑管家这类所谓的安全软件给捆绑了,而我本人是从来不使用任何杀毒软件,升级到了Win 10之后,Win 10自带的安全防空软件也是被我给关闭掉,也就是大家熟知的——Windows Defender。
安装拿下所谓的电脑安全软件无疑给电脑带来不小的负担,所谓的防控流氓软件,其实这些什么电脑安全软件才是真正流氓软件,占用体积大,CPU利用率高,日常无时无刻都能感觉到它的存在,如果你把他们全部卸载掉,那么你会感觉到你的电脑会又所不同的体验。
如果非要安装一款电脑防护软件才能满足内心的不满的话,那么我推荐安装一款对于电脑日常使用毫无影响的软件——火绒安全;这款软件体积小,CPU利用率微乎其微,日常使用在防控电脑病毒的同时,几乎感觉不到它的存在。而且内置的拓展工具也能满足日常的使用。
如果你的电脑有比较重要的资料,最好还是那U盘或者网盘备份,不说是担心病毒这里外来干扰,而是防止电脑崩溃照成磁盘损坏导致损失。黑客是如何入侵的?
黑客常用进攻手腕
黑客进攻手腕可分为非破损性进攻和破损性进攻两类。非破损性进攻一般是为了侵扰系统的运转,并不盗窃系统资料,通常授与回绝做事进攻或信息炸弹;破损性进攻因而侵入别人电脑系统、盗窃系统保密信息、破损方针系统的数据为主旨。下面为人人先容4种黑客常用的进攻手腕(小编注:暗码破解当然也是黑客常用的进攻手腕之一)。
后门步骤
由于步骤员计一致些成果伟大的步骤时,一般授与模块化的步骤操持思惟,将整个项目支解为多个成果模块,分别举办操持、调试,这时的后门就是一个模块的隐秘进口。在步骤开发阶段,后门便于测试、更改和加强模块成果。正常情形下,完成操持之后必要去失各个模块的后门,不外偶尔由于忽略可能其他缘故原由(如将其留在步骤中,便于日后拜候、测试或维护)后门没有去失,一些醉翁之意的人会操纵穷举搜索法发现并操纵这些后门,然落伍入系统并筹划进攻。
信息炸弹
信息炸弹是支使用一些希罕东西软件,短时刻内向方针做事器发送大量凌驾系统负荷的信息,形成方针做事器超负荷、搜集梗塞、系统瓦解的进攻手腕。比方向未打补丁的 Windows 95系统发送特定组合的 UDP 数据包,会导致方针系统作古机或重启;向某型号的路由器发送特定命据包致使路由器作古机;向某人的电子邮件发送大量的垃圾邮件将此邮箱“撑爆”等。今朝常见的信息炸弹有邮件炸弹、逻辑炸弹等。
回绝做事
又叫分布式D.O.S进攻,它是使用凌驾被进攻方针措置赏罚赏罚伎俩的大量数据包耗损系统可用系统、带宽资源,着末致使搜集做事瘫痪的一种进攻手腕。作为进攻者,首先必要经由过程老例的黑客手腕侵入并节制某个网站,然后在做事器上布置并启动一个可由进攻者发出的希罕指令来节制进程,进攻者把进攻器材的IP地址作为指令下达给进程的时辰,这些进程就起头对方针主机建议进攻。这种步伐能够齐集大量的搜集做事器带宽,对某个特定方针实行进攻,因此威力庞大,霎时之间就能够使被进攻方针带宽资源耗尽,导致做事器瘫痪。比方1999年美国明尼苏达大学遭到的黑客进攻就属于这种步伐。
搜集监听
搜集监听是一种看守搜集状态、数据流以及搜集上传输信息的办理东西,它能够将搜集接口设置在监听形式,而且能够截获网上传输的信息,也就是说,当黑客登录搜集主机并获得超等用户权限后,若要登录其他主机,使用搜集监听能够有效地截获网上的数据,这是黑客使用最多的要领,可是,搜集监听只能应用于物理上毗邻于同一网段的主机,通常被用做获取用户口令。
黑客进攻的主旨一、进程的执行
或者进攻者在登上了方针主机后,只是运转了一些粗略的步骤,也大略这些步骤是无伤慷慨的,仅仅只是耗损了一些系统的CPU时刻。可是工作并不云云粗略,咱们都晓得,有些步骤只能在一种系统中运转,到了另一个系统将无法运转。一个希罕的例子就是一些扫描只能在UNIX系统中运转,在这种情形下,进攻者为了进攻的必要,每每就会找一此中间站点来运转所必要的步骤,而且如许也能够休止表露自己的真实主旨地点。即便被发了然,也只能找到中间的站点地址。在别的一些情形下,假使有一个站点可以拜候另一个严厉受控的站点或搜集,为了进攻这个站点或搜集,入侵者大略就会先辈攻这此中间的站点。这种情形对被进攻的站点或搜集自身大略不会形成破损,可是暗藏的伤害曾经存在。首先,它据有了大量的措置赏罚赏罚器的时刻,尤其在运转一个搜集监听软件时,使得一个主机的相合时刻变得很是的长。别的,从另一个角度来说,将重要影响方针主机的相信度。因为入侵者借助于方针主机对方针主性可以拜候,并且严厉受控的站点或举办进攻。当形成丢失踪时,责任会转嫁到方针主机的办理员身上,成就是难以估计的。大略导致方针主机丢失踪一些受相信的站点或搜集。再就是,大略人平易近者将一笔账单转嫁到方针主机上,这在网上获取收费信息是很有大略的。
二、获取文件和传输中的数据
进攻者的方针就是系统中的主要数据,是以进攻者经由过程登上方针主机,或是使用搜集监听举办进攻毕竟上,即便连入侵者都没有确定要于什么时,在一般情形下,他会将当前用户目录下的文件系统中的/etc/hosts或/etc/passwd复制回去。
三、获取超等用户的权限
具有超等用户的权限,象征着能够做任何工作,这对入侵者无疑是一个莫大的引诱。在UNIX系统中支撑搜集监听步骤必需有这种权限,是以在一个局域网中,把握了一台主机的超等用户权限,能力够说把握了整个子网。
四、对系统的犯警拜候
有良多的系统是不准许其他的用户拜候的,比方一个公司、组织的搜集。是以,必须以一种很是的行为来取得拜候的势力。这种进攻的主旨并不一定要做什么,或者只是为拜候面进攻。在一个有良多windows95
的用户搜集中,常常有良多的用户把自已的目录共享出未,于是他人就能够清闲地在这些计较机上观不雅观赏、寻找自己感乐趣的工具,可能删除改换文件。或者经由过程进攻来证实自己妙技的行为才是咱们想像中的黑客行径,究竟,谁都不喜爱些专门搞破损,可能给他人带来贫穷的入侵者。可是,这种犯警拜候的的黑客行为,人们也不喜爱的。
五、举办不允许的行使
偶尔辰,用户被准许拜候某些资源,但通常受到良多的限制。在一个UNIX系统中没有超等用户的权限,良多工作将无法做,于是有了一个寻常的户头,.总想取得一个更大权限。在windowsNT系统中一样,系统中潜匿的隐秘太多了,人们总经不起引诱。譬喻网关对一些站点的拜候举办严厉节制等。良多的用户都有心无意有时地去实验虽然即使获取凌驾准许的一些权限,于是便寻找办理员在置中的裂痕,可能去找一些东西来打破系统的安逸防线,譬喻,特洛伊木马就是一种使用多的手腕。
六、回绝做事
同上面的主旨举办比较,回绝做事即是一种有主旨的破损行为了。回绝做事的步伐许多,如将毗邻局域网的电缆接地;向域名做事器发送大量的无意有时义的恳求,使得它无法完成从其他的主机来的名字理会恳求;制造搜集风暴,让搜集中布满大量的封包,占据搜集的带宽,延缓搜集的传输。
七、涂改信息
涂改信息包括对主要文件的改削、改换,删除,是一种很恶劣的进攻行为。不真实的可能不对的信息都将对用户形成很大的丢失踪。
八、表露信息
入侵的站点有良多主要的信息和数据能够用。进攻者若使用一些系统东西每每会被系统记录下来要是直接发给自己的站点也会表露自己的身份和地址,于是盗守信息时,进攻者每每将这些信息和数据送到一个公然的FTP站点,可能操纵电子邮件寄往一个能够拿到的地方,等往后再从这些地方取走。如许做能够很好潜匿自己。将这些主要的信息发往公然的站点形成了信息的扩散,由于那些公然的站点常常会有良多人拜候,其他的用户完全有大略取得这些情息,并再次扩散出去。
东西
应该说,黑客很聪明,可是他们并不都是天才,他们通俗操纵他人在安逸规模遍及使用的东西和妙技。一般来说。他们要是不自己操持东西,就必须操纵现成的东西。在网上,这种东西许多,从SATAN、ISS到很是短小适用的各类搜集监听东西。
在一个UNIX系统中,当入侵完成后;系统能够设置了大巨微小的裂痕,完全摒挡整理这些裂痕是很坚苦的,这时辰只能重装系统了。
当进攻者在搜集中举办监听,取得一些用户的口令往后,只要有一个口令没有变换,那么系统照旧是不安逸的,进攻者在任何时辰都能够从新拜候这个搜集。对一个搜集,坚苦在于登上方针主机。当登上去往后有良多的法子能够用。即便进攻者不做任何事,他照旧能够取得系统的主要信息,并扩散出去,譬喻:将系统中的hosts文件发散出去。重要的情形是进攻者将取得的以下口令文件放在搜集长举办替换。
每个东西由于其特定的操持都有各自奇特的限制,是以从使用者的角度来看,悉数使用的这种东西举办的进攻基真不异。譬喻方针主机是一台运转SunOS4.1.3的SAPRC事项站,那么悉数用Strobe东西举办的进攻,办理员听见到的现象大略美全是一样的。相识这些标志是办理员教诲的一个主要方面。对一个新的入侵者来说,他大略会按这些领导生硬地举办进攻,但成效通俗令他失踪望。因为一些进攻要领曾经由时了(系统进级或打补丁举办入侵只会华侈时刻),并且这些进攻会留下进攻者的陈迹。毕竟上,办理员能够使用一些东西,可能一些脚本步骤,让它们从系统日志中抽取有关入侵者的信息。这些步骤只需具备很强的搜索成果即可(如Perl措辞就很恰当做这件事了)。
当然这种情形下,要求系统日志没有遭到入侵。跟着进攻者经验的增多、他们起头研讨一整套进攻的希罕要领,其中一些要领与进攻者的习俗有关。由于进攻者意识到了一个东西除了它的直接用途之外,另有其他的用途,在这些进攻中使用一种或多种妙技来到达主旨,这种典型的进攻称为殽杂进攻。
进攻东西不范围于专用东西,系统常用的搜集东西也能够成为进攻的东西,譬喻:要登上方针主机,便要用到telnet与rlogin等呼吁,对方针主机举办窥探,系统中有良多的能够作为窥探的东西,如finger和showmount。乃至自己能够编写一些东西,这并不是一件很难的事。其发还,如当做事器扣问用户名时,黑客输入分号。这是一个UNIX呼吁,意思是发送一个呼吁、一些HTTP做事器就会将用户使用的分号过滤失。入侵者将监听步骤布置在UNIX做事器上,对登录举办监听,譬喻监听23、21等端口。
用户登录,它把所监听到的用户名和口令糊口生涯保存起来,于是黑客就取得了账号和口令,在有大量的监听步骤能够用,乃至自己能够编写一个监听步骤。监听步骤能够在windows95和windowsNT中运转。除了这些东西以外,入侵者还能够操纵特洛伊木马步骤。譬喻:进攻者运转了一个监听步骤,但偶尔不想让他人从ps呼吁中看到这个步骤在执行(即便给这个步骤改名,它的希罕的运转参数也能使系统办理员一眼看出来这是一个搜集监听步骤)。进攻者能够将ps呼吁移到一个目录或换名,譬喻换成pss,再写一个shell步骤,给这个shell步骤起名为ps,放到ps地点的目录中:
#! /bin/ksh
pss-ef|grep-vsniffit|grep-vgrep
往后,当有人使用ps呼吁时,就不会发现有人在使用搜集监听步骤。这是一个粗略的特洛伊木马步骤。
别的,蠕虫病毒也能够成为搜集进攻的东西,它只管不改削系统信息,但它极大地延缓了搜集的速率,给人们带来了贫穷。
win10哪个版本自带永恒之蓝补丁?
Win10旗舰版本自带永恒之蓝补丁
永恒之蓝补丁最新版是款针对永恒之蓝病毒发布的补丁工具。永恒之蓝补丁官方版以修复勒索病毒“永恒之蓝”所利用的漏洞。目前微软已发布补丁MS17-010修复了“永恒之蓝”攻击的系统漏洞。并且永恒之蓝补丁还可以有效的防卫最近非常流行的wannacry勒索病毒。
如何看待5月12号爆发在各高校电脑勒索比特币的病毒?
感谢邀请
北京时间2017年5月12日,英国、意大利、俄罗斯等全球多个国家爆发勒索病毒攻击,英国国家医疗服务体系遭遇了大规模网络攻击,多家公立医院的电脑系统几乎同时瘫痪,电话线路也被切断,导致很多急诊病人被迫转移。《每日邮报》称,至少19家位于英格兰和苏格兰的NHS所属医疗机构遭到网络攻击。中国大批高校也出现感染情况,众多师生的电脑文件被病毒加密,电脑中的文件和程序无法打开,只有支付赎金才能恢复。与此同时,机场、银行、加油站、医院、警察等单位均出现受害用户。
此次爆发的勒索病毒是一种依靠强加密算法进行勒索的攻击手段,该勒索病毒结合了蠕虫的方式进行传播,传播方式采用了前不久NSA被泄漏出来的MS17-010漏洞,受害者无需进行下载、查看或打开任何文件等行为即可被感染,并成为新的传播源,从而导致病毒迅速蔓延,五个小时之内影响了包括美国、俄罗斯、中国以及整个欧洲在内的100多个国家,目前已威胁到150多个国家的20万台计算机。
此次爆发的勒索软件“Wannacry”利用MS17-010漏洞,基于美国国家安全局(NSA)自主设计的Windows系统黑客工具Eternal Blue“永恒之蓝”,向用户机器的445端口发送精心设计的网络数据包文,实现远程代码执行。之后,勒索病毒会从资源文件夹下释放一个压缩包,此压缩包会在内存中通过密码Ncry@2ol7解密并释放文件。病毒会通过Windows Crypto API中AES+RSA的组合将系统内所有软件进行加密,包括照片、图片、文档、压缩包、音频、视频、可执行程序等几乎所有类型的文件,且被加密的文件后缀名被统一修改为“.WNCRY”。同时,病毒还会继续寻找网络中其它带有445端口漏洞的目标,并进行持续传播。传播流程如下图。
对此提几点建议,重点采取以下几方面措施:
一,临时关闭端口。临时关闭135、137、445端口3389远程登录(如果不想关闭3389远程登录,至少也是关闭智能卡登录功能),并注意更新安全产品进行防御,尽量降低电脑受攻击的风险。
二,及时更新Windows已发布的安全补丁。在3月MS17-010漏洞刚被爆出的时候,微软已经针对Win7、Win10等系统在内提供了安全更新,此次事件爆发后,微软也迅速对此前尚未提供官方支持的Windows XP等系统发布了特别补丁。
三,安装正版安全防护软件。安装正版防护软件并及时更新系统漏洞。
四,备份。强化网络安全意识,不点击陌生链接,不要下载陌生文件,不要打开陌生邮件,同时及时备份重要的资料,谨防资料丢失。