告急 关照
2017年5月12日起,在国表里 网络中发现发作 基于Windows网络共享协议举行 攻击传播 的蠕虫恶意代码 ,这黑白 法 分子通过改造之前泄漏 的NSA黑客武器库中“永恒之蓝”攻击程序发起的网络攻击变乱 。
时值毕业 论文季,这种病毒在国内一些高校的教诲 网 、校园网已经造成影响,致使很多 实行 数据文档和毕业 论文文档被锁,被攻击者只有付出 高额赎金才华 解密规复 文件。
“永恒之蓝 ”会扫描开放445文件共享端口的Windows呆板 ,无需用户任何操纵 ,只要开机上网,非法 分子就能在电脑和服务器中植入打单 软件、长途 控制木马、假造 货币 挖矿机等恶意程序。
如今 ,重庆大学信息化办公室暂未收到校内用户中招的陈诉 ,并于今晨发布告急 关照 ,望广大家 生留意 防备 !
针对该征象 ,学校如今 采取 步伐 如下:
1.在边界 出口互换 路由装备 克制 外网对校园网135/137/139/445端口的毗连 ;
2.在校园网络核心 主干互换 路由装备 克制 135/137/139/445端口的毗连 。
在此,小薇也为各人 整理了一些防备 步伐 及方法!
1.提前做好紧张 文件备份;
2.安装正版office体系 ;
3.克制 利用 Windows XP、Windows 2003等微软已不再提供安全更新的操纵 体系 。及时 更新到操纵 体系 的最新版本。
此弊端 影响以下未主动 更新的操纵 体系 :
Windows XP/Windows 2000/Windows 2003
Windows Vista/Windows Server 2008/Windows Server 2008 R2
Windows 7/Windows 8/Windows 10
Windows Server 2012/Windows Server 2012 R2/Windows Server 2016
4.如今 微软已发布补丁MS17-010修复了“永恒之蓝”攻击的体系 弊端 ,请广大家 生尽快为电脑安装此补丁;对于XP 、2003等微软已不再提供安全更新的呆板 ,保举 利用 360“NSA武器库免疫工具”检测体系 是否存在弊端 ,并关闭受到弊端 影响的端口,可以克制 遭到打单 软件等病毒的陵犯 。
免疫工具下载地点 :https://dl.360safe.com/nsa/nsatool.exe
5.启用并打开“Windows防火墙” ,进入“高级设置 ”,在入站规则里禁用“文件和打印机共享”相干 规则 。
6.国内安全公司360已推出针对此次攻击的弊端 检测工具,可以通过手动下载微软三月安全补丁包中“KB4012215”补丁的方式来修复本次弊端 。
小薇科普:什么是445端口
445端口:445端口是一个毁誉参半的端口,他和139端口一起是IPC$入侵的重要 通道。有了它我们可以在局域网中轻松访问各种共享文件夹或共享打印机 ,但也正是由于 有了它,黑客们才有了可乘之机,他们能通过该端口偷偷共享你的硬盘 ,乃至 会在悄无声气 中将你的硬盘格式化掉!我们所能做的就是想办法不让黑客有机可乘,封堵住445端口弊端 。
小薇攻略:关闭445端口的方法
以Windows 7为例
起首 ,Win+R打开运行 ,输入gpedit.msc进入组战略 编辑器。
在左侧边栏中,依次选取 “Windows 设置 - 安全设置 - IP安全战略 ,在 本地 盘算 机 ”
接下来右键单击 “IP安全战略 ,在 本地 盘算 机”,并选择“创建IP安全战略 ”
随后在跳出的“IP安全战略 领导 ”中右键
在第二步的名称中输入“关闭139,445”然后一起 “下一步”
然后单击“完成 ”
在随后跳出的“关闭139 ,445”属性窗口中,单击添加。必要 留意 的是不要勾选右下角的“利用 添加领导 ”
然后在"新规则 属性"窗口中,单击左下角的"添加"
在弹出的IP筛选器属性窗口的地点 选项卡中,原地点 选择“任何IP地点 ” ,目标 地点 选择“任何IP地点 ”
然后选择协议选项卡,选择协议范例 为:TCP,设置IP协议端口为"从恣意 端口""到此端口":445 ,并单击确定 。
在新筛选器操纵 属性中,选择“制止 ”,并切换到通例 选项卡 ,将名称改为制止 。
单击确定,回到新规则属性窗口中的筛选器操纵 ,勾选刚才创建 的“制止 ” ,在切换到IP筛选器列表,勾选刚才创建 的“445 ”。然后单击应用,再单击关闭 。
回到组战略 编辑器 ,右键单击右侧刚才创建的“关闭139,445”,在右键菜单当中选择分配,就乐成 关闭了445端口。
同样的方式关闭135、137、139端口
末了 小Tips:
提示 要开车要去加油的师生 ,最好把现金预备 好,受此次病毒影响,很多 加油站大概 无法利用 付出 宝 、名誉 卡等联网付出 。
末了 的末了 :
紧张 文件尽快(以后 定期)在移动硬盘、网盘上做好备份!
重庆大学UMD研究生网络文化工作室
信息泉源 :重庆大学微信公众号
编辑:不会飞的鱼
考核 :逐一
引导 :慧颖