网站首页 政务公开 工作动态 政策法规 住房保障 房产信息 建筑管理 城乡建设 城建掠影 建议提案 局长信箱
 
当前位置:365bet线上投注 >> 政务公开 >> 公告公示 >> 浏览文章
关于防范和遏制“Eternal Blue”病毒攻击的紧急通知
作者:佚名   阅读:次    发布日期:2017年05月15日 

    近日包括中国在内的全球近百个国家和地区部分电脑遭遇同一类勒索病毒的攻击,勒索软件利用此前披露的Windows SMB服务漏洞(对应微软漏洞公告:MS17-010)攻击手段,向终端用户进行渗透传播,并向用户勒索比特币或其他价值物。感染用户计算机后,该病毒将对用户主机上的重要文件(如:照片、图片、文档、压缩包、音频、视频、可执行程序等几乎所有类型的文件)实施高强度加密后修改文件后缀名为“.WNCRY”,并向用户勒索高额赎金。目前,安全业界暂未能有效破除该勒索软件的恶意加密行为,用户主机一旦被勒索软件渗透,只能通过重装操作系统的方式来解除勒索行为,但用户重要数据文件不能直接恢复。

在此提醒广大用户做好如下防范工作:

  一、及时升级Windows操作系统,及时更新Windows已发布的安全补丁,目前微软公司已发布相关补丁程序MS17-010,可通过微软公司正规渠道进行升级。

  二、安装并及时更新杀毒软件。

  三、及时关闭计算机、网络设备上的445端口。关闭445等端口(其他关联端口如:135137139)的外部网络访问权限,在服务器上关闭不必要的上述服务端口。

  四、加强对445等端口(其他关联端口如:135137139)的内部网络区域访问审计,及时发现非授权行为或潜在的攻击行为。

  五、做好信息系统业务和个人数据的备份。

  六、已感染病毒机器请立即断网,避免进一步传播感染。

  

  附安全防范方法:

  一、微软已经发布相关的补丁 MS17-010用以修复被 “ Eternal Blue” 攻击的系统漏洞,请尽快安装此安全补丁,网址为https://technet.microsoft.com/zh-cn/library/security/MS17-010。对于 windows XPWindows 2003 等更加久远的系统,微软则不再提供安全补丁,请通过关闭端口的方式进行防护。

   Windows 电脑上运行系统自带的免费杀毒软件并启用 Windows Updates 的用户可以免受这次病毒的攻击。Windows 10 的用户可以通过设置-Windows 更新启用 Windows Updates 安装最新的更新,同时可以通过设置-Windows Defender,打开安全中心。

  二、关闭135137138139445端口,关闭网络共享也可以避免中招。

  (一)方法

  1、运行 输入“dcomcnfg”;

  2、在“计算机”选项右边,右键单击“我的电脑”,选择“属性”;

  3、在出现的“我的电脑属性”对话框“默认属性”选项卡中,去掉“在此计算机上启用分布式 COM”前的勾;

  4、选择“默认协议”选项卡,选中“面向连接的TCP/IP”,单击“删除”按钮。

  (二)关闭 135137138 端口

  在网络邻居上点右键选属性,在新建好的连接上点右键选属性再选择网络选项卡,去掉 Microsoft 网络的文件和打印机共享,以及Microsoft 网络客户端的复选框。这样就关闭了共享端 135 137138端口。

  (三)关闭 139 端口

  139 端口是 NetBIOSSession 端口,用来文件和打印共享。关闭 139 的方法是:在“网络和拨号连接”中的“本地连接”中,选取“Internet协议 (TCP/IP)”属性,进入“高级 TCP/IP 设置”“WINS设置”里面,有一项“禁用TCP/IP NETBIOS ”,打勾就可关闭 139 端口。

  (四)关闭 445 端口

  开始-运行输入 regedit. 确定后定位到 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters,新建名为“SMBDeviceEnabled”的DWORD值,并将其设置为 0,则可关闭 445 端口。


上一篇:巡察公告
下一篇:关于实施2017年中心城区旧住宅小区改扩翻建项目的公告
主办:中共365bet线上投注委员会 365bet线上投注
电话:0933-8228178 传真:0933-8210854 邮箱:plsjsj@163.com 网站备案号:陇ICP备10200423号
技术支持:甘肃万方网络 电话:0933-8236393