应急处置措施CNCERT(国家互联网应急中心)已经着手对Windows操作系统的安全威胁
创始人
2025-09-09 06:03:51
0

电脑维护软件_电脑 维护的软件_远程电脑维护

■来源|国家互联网应急中心

上海时间5月12日,网络上发生一起针对Windows操作系统的Wannacry犯罪攻击案件。 Threatware利用此前披露的WindowsSMB服务漏洞(对应谷歌漏洞公告:MS17-010)向终端用户进行渗透和传播,并用比特币或其他贵重物品威胁用户。 包括学校、能源等重要信息系统在内的不少国外用户遭到攻击,对我国互联网构成了较为严重的安全威胁。

1

恐吓软件情况

综合CNCERT和国外网络安全公司(奇虎360、安天等)获得的样本和分析结果,该威胁软件基于445端口和SMB服务漏洞(MS17-010)进行传播。 可以判断,是“ShadowBrokers”泄露漏洞攻击工具引发的后续黑客威胁。 4月16日,CNCERT主办的CNVD发布《关于加强Windows操作系统及相关软件漏洞攻击风险防范的公告》,披露了影子经纪商“ShadowBrokers”披露的多种涉及Windows操作系统SMB服务的漏洞。 通报攻击工具的状态(相关工具列表如下),并对可能发生的大规模攻击进行预警:

电脑维护软件_电脑 维护的软件_远程电脑维护

当用户的主机系统被威胁软件入侵时,会弹出如下勒索对话框,提示威胁的目的,并向用户索要比特币。 对于用户主机上几乎所有类型的重要文件,如照片、图片、文档、压缩文件、音频、视频、可执行程序等,加密后的文件扩展名统一改为“.WNCRY”。 目前安全行业还无法有效放弃威胁软件的恶意加密行为。 一旦用户主机被威胁软件渗透,只能通过重新安装操作系统来消除威胁,但用户的重要数据文件无法直接恢复。

电脑维护软件_电脑 维护的软件_远程电脑维护

远程电脑维护_电脑 维护的软件_电脑维护软件

2

紧急措施

CNCERT(国家互联网应急响应中心)已经开始检测威胁软件及相关网络攻击。 5月13日9时30分至12时00分,境内外约101.1万个IP地址遭到“永恒之蓝”中小企业的攻击,其中IP地址超过9300个(包括攻击成功的主机地址和被攻击的主机地址)可能已经感染了蠕虫病毒),通过漏洞攻击工具发起了成功的攻击尝试。 建议用户及时更新Windows发布的安全补丁,同时在网络边界、内网区域、主机资产、数据备份等方面做好以下工作:

紧急措施

(1)关闭445等端口(其他关联端口如:135、137、139)的外网访问权限,并关闭服务器上任何必要的上述服务端口;

(2)加强对445等端口(其他关联端口如:135、137、139)等内网区域访问的审核,及时发现未经授权的行为或潜在的犯罪行为;

(3)及时更新操作系统补丁。

(4)及时安装和更新防病毒软件。

(5)不要轻易打开来历不明的电子邮件。

(6)定期在不同存储介质上备份信息系统业务和个人数据。

未来,CNCERT将密切检测和关注威胁软件的攻击行为,同时与安全行业合作,追踪和防范可能出现的新的攻击传播方式和恶意样本。

【联想温馨提示】

什么笔记本电脑更容易感染洋葱威胁病毒?

• 操作系统、办公软件等未使用正版软件,且未及时更新Bug和补丁电脑 维护的软件,或因其他原因关闭Windows手动更新;

• 不关闭不常用端口;

• 个人网络安全意识淡薄,没有定期备份文件的习惯。

使用Windows笔记本应该养成哪些好习惯?

•使用Windows内置功能更新补丁,不要使用第三方管家和工具更新补丁。

•养成定期备份的好习惯,重要数据云盘+本地多设备、多点备份。

•加强网络意识,不点击未知链接,不下载未知文件。

•安装防病毒软件和防火墙。 这里推荐联想笔记本管家杀毒版,并将病毒库升级到最新2017-05-13

远程电脑维护_电脑 维护的软件_电脑维护软件

致联想用户

联想笔记本管家也关心所有男性伴侣。 病毒出现后,联想笔记本管家安全工程师立即响应,密集制定查杀方案。 您可以前往官方网站下载最新版本的联想笔记本管家,全面保护您的计算机。 笔记本。

联想笔记本管家官方下载地址:

温馨提示:下载安装管家后,必须在病毒查杀选项卡中点击“检查更新”,将病毒库升级至最新2017-05-13;

远程电脑维护_电脑维护软件_电脑 维护的软件

建议男性伴侣尽快将Windows操作系统升级到Windows 10。 自谷歌3月份更新安全补丁以来,Windows 10通常都可以接受该补丁。 很多老系统可能已经结束了更新支持,或者没有更新最新的补丁,或者系统补丁被一些第三方管家接管,谷歌的补丁没有应用。

•预装正版Windows系统的联想笔记本可送往就近的联想官方售后服务处电脑 维护的软件,帮助您充装预装正版操作系统。

•联想用户可联系联想在线服务渠道

电脑 维护的软件_电脑维护软件_远程电脑维护

相关内容

热门资讯

什... 随着信息技术的发展和进步,在日常办公工作中,除了线下之外,还采用了多种线上方式。不仅提高了办公效率,...
哔... 哔咔APP:为二次元ACG用户提供一站式服务在这个充满创意和想象力的二次元世界里,动漫、游戏、漫画等...
想... 上一期我们讨论了什么是3D建模。 接下来,你肯定想问,我该学什么软件呢? 什么软件简单易学又好用? ...
最... 最近火遍全网的AI绘画你尝试过吗? 当我在网上看到那些人工智能画的时候,它们既有趣又漂亮。看看下面的...
实... 博文来自奥飞寺量子比特 | 公众号QbitAI最近看3d的软件,通过在Maya中添加换脸软件即可实现...
如... 计算机有多种用途。 除了电子表格文档、视频编辑、上网、看视频、编程等常规办公之外,游戏绝对是更重要的...
F... 无论是手机还是PC,屏幕的流畅程度一直被用户视为衡量应用程序视觉体验的重要标准。 用户常常通过主观感...
安... 免责声明资源均来源于网络,仅供测试和交流!请勿用于商业用途,并于下载后24小时内删除!本公众号只限于...
春... 春天软件介绍PRIMAVERA(春天软件)公司成立于1993年,公司总部设在葡萄牙布拉加市,作为最早...
软... 软件合集,ys下饭神器,速度收藏,你懂的! , 发表于2023-12-14 23:23...
高... “龙华是深圳的产业大区,是粤港澳大湾区规划中珠江东岸万亿级电子信息产业集群承载区、广东省人工智能高端...
哔... 除了哔咔,平常有整理一些实用方便的软件,每天也会在下面这个公众号分享~后台回复需要的软件名称即可软件...
这... ▼立即加星标,每天看好文▼12微信更改了公众号的推送规则,为避免错过公众号的消息,小伙伴们点击上方“...
【... 2023年12月13日,信息管理学院在五号会议室开展 “软件与系统系专业讲解”的分享会。此次活动邀请...
耳... 购买耳机时,很多事情看似神秘,但实际上很多都是商家欺骗消费者的手段。 我们想一想,我们在购买耳机的时...
W... 如今短视频非常流行。 如果我每天不看他们几个小时,我就会浑身不舒服。 有和我一样的人吗?短视频不仅帮...
好... 简单来说,录屏就是对屏幕进行录制。 那么你知道有哪些好用的屏幕录制软件吗?我以前从事新媒体运营,接触...
国... 随着计算机技术的快速发展和广泛普及,业务处理信息化已渗透到各行各业的工作中。 在图书馆管理领域,“数...
安... AirPods一直被很多消费者公认为最好、最受欢迎的耳机。 部分用户已经从iPhone手机转向安卓手...
电... 我们在上网课、视频会议等过程中通常都需要录屏来记录重要的内容,但是电脑和手机的录屏功能还不够完善,无...