勒索病毒防范方案-有韩立刚老师总结的非常规手段

勒索病毒防范方案
1.勒索病毒是如何传播的
这是不法分子通过改造之前泄露的NSA***武器库中“永恒之蓝”***程序发起的网络***事件。“永恒之蓝”通过扫描开放445文件共享端口的Windows电脑甚至是电子信息屏,无需用户进行任何操作,只要开机联网,不法分子就能在电脑和服务器中植入勒索软件、远程控制***、虚拟货币挖矿机等一系列恶意程序。
利用445文件共享端口实施破坏的蠕虫病毒,曾多次在国内爆发。因此,运营商很早就针对个人用户将445端口封闭,但是教育网并未作此限制,仍然存在大量开放的445端口。据有关机构统计,目前国内平均每天有5000多台电脑遭到NSA“永恒之蓝”***武器的远程***,教育网已成重灾区!
该勒索软件利用了微软SMB远程代码执行漏洞CVE-2017-0144,微软已在今年3月份发布了该漏洞的补丁。2017年4月***组织影子经纪人(Shadow Brokers)公布的方程式组织(Equation Group)使用的“EternalBlue”中包含了该漏洞的利用程序,而该勒索软件的***者在借鉴了该“EternalBlue”后进行了这次全球性的大规模勒索***事件。

2.防止勒索病毒传播
以下措施只是防止勒索病毒利用微软漏洞主动***系统。
Win7、Win 8.1、Win 10用户,尽快安装微软MS17-010的官方补丁。https://technet.microsoft.com/zh-cn/library/security/ms17-010.aspx
升级操作系统的处理方式:建议广大用户使用自动更新升级到Windows的最新版本。
在边界出×××换路由设备禁止外网对校园网135/137/139/445端口的连接。
及时升级操作系统到最新版本。
停止使用Windows XP、Windows 2003等微软已不再提供安全更新的操作系统。
3.企业内网的防范措施
如果勒索病毒通过正常访问共享文件夹的方式,在内网传播。以上措施无能为力。
因此要禁止内网之间的计算机相互随意访问共享。如果安全要求高可以设置交换机禁止相互之间访问。
只允许办公电脑,访问专门的文件服务器,使用FTP,替代文件夹共享。
设置系统本地安全策略,要对FTP文件夹,不允许运行该文件夹中的任何程序。
使用虚拟机做文件服务器,每天做快照,如果中了勒索病毒还原到上一次快照,立即恢复。
可以使用Linux作文文件服务器,勒索病毒是Windows下的病毒。不能加密Linux系统中的文件。

原文地址:http://blog.51cto.com/91xueit/2319096

时间: 2024-10-31 23:47:11

勒索病毒防范方案-有韩立刚老师总结的非常规手段的相关文章

【团购巨划算】韩立刚老师门徒级学习专题,只此一次的超大优惠福利

Q:韩立刚老师是谁? A:韩老师是51CTO金牌讲师(最高级别),也是微软最有价值专家MVP.微软企业护航专家.<计算机网络原理>一书作者 讲师主页:http://edu.51cto.com/lecturer/400469.html Q:门徒级学习专题是什么? A:韩立刚老师门徒级课程专题(Windows Server+网络安全+数据库) 韩老师从2013年至今,根据企业对IT运维人才的技术要求,录制视频教程49 门,时长达581小时50分钟.旨在从0起点培养企业高端IT人才,让你在企业IT部

scvmm2008r2学习(韩立刚老师版)笔记摘要

1.  安装VMM2008R2 数据库(至少sql2005 with SP3) 创建VMM服务器启动账户(比如VMMService,并加入到Domain Admin中) 2.  将主机加到VMM中进行管理 3.  创建虚拟机网络和添加库服务器 4.  创建虚拟机 5.  使用共享的ISO安装虚拟机需要的配置 1)  VMM服务器启动账户 2)  库服务器共享文件夹.共享权限和NTFS权限:要授予VMM服务启动账户和虚拟服务器读取权限 3)  在Hyper-V服务上委派服务器cifs权限 6. 

Linux基础之linux的历史(针对韩立刚老师的linux教学视频编写的笔记)

#  Linux操作系统历史 1969年美国贝尔实验实研发Unix操作系统,Unix系统特点:多用户:多任务:支持多种处理器架构:Shell大部分使用C语言开发. 1973年美国国防部研发出TCP/IP协议,这个协议让各个Unix系统之间达到互联,这是最初的intelnet的模型.迄今为止互联网使用的还是TCP/IP协议. 1983年Richard Stallman提出自由软件运动,特点:自由获取,自由改变,自由分发,自由使用.提出GNU计划,目标:创建一套完全自由的操作系统. GNU计划的协定

韩立刚17年学习资料399元一网打尽

有时候查找资料消耗了我们大量的学习时间. 如果你打算从事企业网络运维的工作,能够在企业IT部门独当一面.系统的IT技术和各种学习测试工具软件必不可少. 韩立刚老师17年从事IT培训和企业技术支持,从网上搜集下载整理各种软件共计240G,录制视频教程40余门,出版计算机图书10多本. 为方便IT从业者,减少在网上查找资料的麻烦,现将韩老师出版的图书电子版.下载的全部软件和基础课程视频打包,费用只需399元.你寄一个1T移动硬盘过来,我拷贝资料寄给你. 内容包括:电子书,软件.视频教程,视频教程笔记

Dragon4444勒索病毒解密方案防御方法案例复旦安全实验室成功处理案例

Dragon4444是臭名昭著的一个恶意软件,只要被感染文件被增加Dragon4444,经常出现横向传播,多台服务器出问题的情况.2019年2月5日接到中山一个工厂打来电话说在早上7点的时候网络内部的2008系统的服务器全部被***,只有2016系统没有收到波及也就是说,新版本的操作系统对勒索病毒还是有一定防御能力的.前提开启比特梵德的防护.客户考虑到虽然已经中了病毒但是时态不能继续扩大,请求我们提供防护方案.作为专注恶意软件.勒索病毒防御的行业公司,我们已经有防御勒索病毒的方案有效率99.99

Windows勒索病毒防范、解决方法全攻略

[防御措施建议] 1.安装杀毒软件,保持安全防御功能开启,比如金山毒霸已可拦截(下载地址http://www.duba.net),微软自带的Windows Defender也可以. 2.打开Windows Update自动更新,及时升级系统. 微软在3月份已经针对NSA泄漏的漏洞发布了MS17-010升级补丁,包括本次被敲诈者蠕虫病毒利用的"永恒之蓝"漏洞,同时针对停止支持的Windows XP.Windows Server 2003.Windows 8也发布了专门的修复补丁. 最新版

GANDCRAB V5.1 新版本勒索病毒数据恢复方案

北京时间1月24日凌晨,安全厂商监测到大批未打补丁的Weblogic服务端再次遭到漏洞***.***者***服务器之后,通过合法应用程序Certutil.exe做跳板(Living off the Land技术),从***服务器上下载勒索病毒GandCrab v5.1并在受害服务器上执行.该勒索病毒会加密受害机器上超过400种类型的数据文件并勒索1500美元.图1***者使用合法应用程序Certutil.exe下载勒索病毒 图2勒索信息 安全专家测试发现,24日凌晨其勒索页面无法正常工作,但24

后缀.ITLOCK勒索病毒处理方案 恢复方法 sql文件解密

勒索病毒itlock后缀处理方法!README_ITLOCK!.rtf北京某公司中了后缀是ITLOCK的勒索病毒,公司内网两台服务器中招,sql文件被加密,经过朋友介绍到我们,一天内恢复全部文件**后缀ITLOCK勒索病毒不是特别流行,但仍然要注意防御 为防止用户感染该类病毒,我们可以从安全技术和安全管理两方面入手:1.不要打开陌生人或来历不明的邮件,防止通过邮件附件的***:2.尽量不要点击office宏运行提示,避免来自office组件的病毒感染:3.需要的软件从正规(官网)途径下载,不要双

.phobos后缀勒索病毒处理方案 用友数据库mdf ldf恢复成功

中了.phobos勒索病毒怎么处理呢?这种病毒是今年以来最流行的勒索病毒之一,同样采用的RSA非对称加密算法,每一台电脑的公私钥,算法都是不同的.陕西某企业中了后缀是.phobos勒索病毒,公司内服务器全部中招,联系我们后,2天内全部恢复成功,公司内领导特电话联系致谢!安全建议:1.服务器暂时关闭不必要的端口(如135.139.445)2.下载并更新Windows系统补丁,及时修复永恒之蓝系列漏洞XP.Windows Server 2003.win8等系统访问:Win7.win8.1.Windo