鐠猴拷閻炴稏鍎插﹢涓�2闁汇劌瀚幁顐f媴閹剧粯瀵㈤柍銉︽煛閳ь剚姊归崼锟犳嚊閿濆應鍋撳鍛樊闂佽姤顭終闁挎稑鑻妶浠嬪触閸涘﹥鏆柟闈涚С缁ㄣ劑宕℃繝鍌氼潬闁稿⿵鎷�鐠猴拷闁哄棙鍨垫禍锝夋嚃閻樺搫鍓柡鍕尭閸ゎ參姊婚鈧。浠嬫晬鐎圭挶fespace闁烩晛锕﹂弫鎾绘嚕鐏炶棄绨诲ù锝囧У婢э箓鏌呴悩韫樊閹兼潙鍢查妶浠嬪灳濠婂棗浜栭柍銉︾箖閳ь剨鎷�鐠猴拷濡絾鐗曢崹閬嶅箑瑜忛~鏍儘閺冣偓閸ㄦ岸寮稿⿰鎰獥闁告牗銇為崥顐も偓瑙勭箖閻忔岸鎮介悢鍝勨挅缂佷胶鍋熺划锟犳煀閸涘﹥鏆柛鐘插殫IE婵炲矁宕甸弸鐔煎极閸喓浜�鐠猴拷缂佸鍨甸鐔煎箮閵堝牆鈧粙寮ㄩ懡銈嗘闁挎稒宀稿▔锟�4闂佹彃绉垫慨銏ゆ嚃濠靛浂妲荤紒顕€鈧稓鑹惧☉鎾亾闂婎剦鍋嗗▓鎴﹀磻閵夈儳鏆旈梺顐㈠€风粭澶屸偓鐟扮秺閺佸﹥娼婚敓锟�鐠猴拷閻熸瑱缍侀弨锝夌叕椤愶絾缍忕紒鐙呯磿閹﹪寮弶鍟冾參宕濋崠锛勭獥lifespace閻忓繐绻楅幗鎴︽嚈閹殿喗鎶勯柣銏㈠枙瀵宕濋埡鈧紞妯尖偓鍦仧楠炲洨绮旈幋婵愬妳闂婎剦鍋呭ḿ妤冪不閿涘嫭鍊�鐠猴拷濠碘€冲€风紞宥囩矓閹存繍鍔呴梻鍕Х椤㈠懘鎳橀崒锔惧惞濞戞挾绮晶锔藉緞閳哄啫濮ч柟瀛樺姇閸ㄥ酣鎯冮崟顔肩亰闁谎勫劤閻g偟鐥€圭姷婀哥紒淇卞灪濞叉悂鎳楃捄鐑樻妱濞存粌妫滆濞戞搫鎷�鐠猴拷闁哄嫬妫滈崥妯荤▔椤撶偞绂囬悹褍鍚€缁楁繂鈽夊☉宕囩獥缁惧彞绀侀悽顐﹀及椤栨艾鏋庨柡浣哄瀹撲線鎯冮崟顒佷粯濞达絽鍟块悺銊╁磼閵娿倗鐭欓悹鎰舵嫹鐠猴拷濠碘€冲€风紞宥嗘櫠閻愭彃绻侀柛蹇撶Ф閺屽懘宕濆☉宕囧惞婵箍鍊涢崵鏇㈠磹瀹ュ懍娣柧鏂款儑濞呇呭垝婢跺ǹ鍋ㄩ柦鈧妷銉ユ倠闁哄鍎埀顒佺矊婵亪寮ㄩ悜鈹惧亾閿燂拷鐠猴拷Canalys閻犲鍟伴悥娲晬濮橆偉鍘柛銉﹀灊缁辨帗绋夊顒夊殸濞存粌绨肩粭鍌涚閹寸姵鐣遍梻鍥e亾婵懓鍊风划娑㈡倿閺堢數绉甸弶鈺嬫嫹鐠猴拷濠⒀呭仜缁犳瑧鎼鹃敓锟�30% 闁告绨肩拹鐔哥▔婵犲懐娈�2023闁归潧顑嗗┃鈧柛鎴︾細閹伙綁鏌岃箛姘4000濞戞挸娲崕锟�鐠猴拷缂佹劒鑳堕悧顒佸緞濮樿翰鈧秹鏌屽鍥т化闁瑰灈鍋撻柡鍫嫹 婵炴惌浜濋悿鍡涘矗閹存繄顏撮柛蹇嬪妽閺屽﹦绮诲Δ鈧慨蹇曠磾閹寸姷鎹曢柟鍨С缂嶆梻鍖栭懡銈囧煚鐠猴拷闁煎浜濋崹婊堟儑鐎n厸鈧粓鏁嶉悢璇差伕闁哄绮岄妵鍥嵁閸涱厼顤€闁告垵绮癛濠㈣泛鐡ㄥΟ澶愭煥閳ь剟宕鐐獥闁哄秴娲╅崵锟�15濞戞挸娲よぐ锟�鐠猴拷闁告绨肩拹鐔哥閹寸儐鍔€鐎殿喖绻愯ぐ鍌滄暜閸愨晜鐓€濞戞挴鍋撳ù鐙呯秬閸ゆ粓鎯嶉弬鍨€婚悽顖氬暙缁憋繝寮悧鍫濈ウ閹煎瓨寮竌ussDB鐠猴拷闁稿繈鍔庨幃鍡欑箔椤戣法顏遍悗纭咁啇缁辨帗绋夋径瀣昋D-OLED闁煎墽貌antone闁告瑥鐭佹竟濠呫亹閳哄倹缍€濠电偘娴囬鑽ゆ嫚閿燂拷鐠猴拷婵炴潙顑呯紙閬嶆煀濮濆瞼妲哥紒鎯ф啞閳ь剙绨肩粻鐐烘偨閿燂拷鐠猴拷3999闁稿繐鍟抽幑锝夋晬娴g懓顫戦柛娆戝Т閻棝骞嶇€n偅绨歮oto razr 40缂侇垵顕ч崹顏勵潰閿濆懐纭€闁告瑦鍨电粩锟�鐠猴拷閻犳劗顣槐鎺旀閵忕姴鍤柟鎭掑妼閸ょ挆OUGH濞戞挸顦靛Σ绫咶express Type A閻庢稒锚閸嬪秹宕¢敓锟�鐠猴拷闁告绨肩拹鐔奉潰閿濆懐纭€闁告瑦鍨电粩鐑藉疾閾忓湱鏆嗛柛蹇嬪妼閸樻粓鎳曢弮鈧敮鎾箣濡吋娈i柛娆欐嫹6婵炲棝绠栭崳鍝ュ閸涱喗鐓€闁告繐鎷�鐠猴拷闁艰鲸鏌ㄨぐ鍌滅矓閹达絾鍣eù婊冾儔閺嗛亶鎷曢埄鍐╊潠濞寸姴顑戠槐鐗堬紣閸曨噮鍚€闁归潧顑嗗┃鈧☉鎾磋壘婵喖寮甸鍛檷濞戞挶鍊曢崟鐐濮橆剦鏉婚梻鈧敓锟�鐠猴拷婵炴潙顑呯紙閬嶆煀濮濆瞼妲哥紒鎯ф啞閳ь剙绨肩粻鐐烘偨閿燂拷鐠猴拷闁煎灚宕橀鍡樼閹辨亯geOne闁稿繈鍎甸埀顒€顢媋rtner DDoS缂傚倹鎹佽闁哄倽顫夐、宥囨暜閸屾碍绨氶柟绋挎搐瀹曪拷鐠猴拷闁告绨肩拹鐑礳eanStor Pacific闁告帒妫楃粩宄邦嚕韫囨挾鎽犻柛灞诲姀楠炲粩O500婵帗绮庨鍥ㄧ▔閳э拷鐠猴拷閻忓繐绻掗懗宀勫矗閹存繄顏�2023妤犵偟绻濈粩瀵糕偓娑崇到鐎瑰磭鎷归姀鈥承撻柨娑欑婢瑰嫭绂嶈箛搴ょ闁烩晛鐗炵槐婵嬪礆閳哄倿绱熷☉鎾筹攻鐎癸拷鐠猴拷闁艰鲸姊归崗鍌涚▔婵犱胶顏遍悹鎰╁灩閸曢箖鎷冮妷锔芥毆闁告巻鏅滄Η搴ㄥ矗鐏炶棄钃熷☉鎾愁儐缁拷 闂傚牊鎵汣闁衡偓鐠哄搫寮抽柛妤冨У閻︻喗娼婚敓锟�40%鐠猴拷濞达絽鐤囬崗妯伙純閺嶎煈鍎F闁炽儲绮撻妶濂哥嵁濞村鍋撳┑瀣當濠㈠墎鈪礔28mm F2.8 STM婵繐绲界槐锟犲矗閹存繄顏�鐠猴拷缂佷究鍨归崙褰掑矗閹存繄顏撮弶鐐额嚙闂冣偓闁搞劌顑呴崣蹇涘疾椤栨熬绱i柛銉у仱閻撹埖绔熸稉鐕�-S2000 闁哥儐鍠曢悳锟�2990闁稿骏鎷�鐠猴拷闁烩偓鍔屽鎼佹媼閿濆嫮鐨戦梻鈧崹顔兼倯CEO闁绘粌顑嗛弸鍐╃椤掑﹦绐楅柛蹇嬪姂濞间即寮悧鍫燁仭闁哥喎妫旂粭鐔煎礆濞戞瑦鐓€闁哄啯婀归崬顒勫礆閻楀牊闄�鐠猴拷濞戞搩鍘奸崣纰〦CS濞存粍鍨甸柦鈺呭矗閹峰瞼绠剧紓渚囧幒缁椾線鐛壕瀣GlobalData Leader閻犲洤瀚锟�鐠猴拷闁告劕鎳忛悧鎶藉极娴兼潙娅ゅ☉鎾规〃缁楃喖鎮剧仦鐐粯濡ゅ倹锕槐鎵恗pere闁告瑦鍨电粩锟�192闁哄秶顎僐M濠㈣泛瀚幃濠囧闯閿燂拷鐠猴拷Gartner闁挎稒淇洪崥妯兼媼椤栨瑧闅橀柤鍓aaS闁靛棔绔糝M濠㈣埖鐭柌婊呮導濞戭澀澹曢柛銉ㄦ閸炲绮璺伇
您现在的位置:首页 >> 互联网 >> 正文
腾讯反病毒实验室发布WannaCry 勒索病毒预警:率先上线“管理员助手”诊断工具
发表时间:2017年5月15日 15:16 来源:新科技 责任编辑:编 辑:麒麟

5月14日,WannaCry列索病毒爆发第二日,正当国内安全厂商积极响应并推动相关防御方案同时,国家网络与信息安全信息通报中心发布新变种预警:WannaCry 2.0即将来临;与之前版本的不同是,这个变种取消了Kill Switch,不能通过注册某个域名来关闭变种勒索病毒的传播,该变种传播速度可能会更快。

对此,腾讯反病毒实验室负责人马劲松表示,虽然目前监控到的数据并没有完全证实WannaCry 2.0勒索病毒已经来袭,但出现新变种的可能性非常大。尤其是随着周末过后的工作日来临,病毒传播进一步发展的风险很高。尤其高校、企业、政府机关等内网用户仍属于高危感染人群,需要做好全面妥当的安全诊断和防御举措。然而,由于缺乏相对权威的企业网络管理员防御举措,绝大多数的企业用户目前仍处于束手无策的恐慌之中。

腾讯反病毒实验室安全团队经过技术攻关,于14日晚推出了针对易感的企业客户推出了一个电脑管家“管理员助手”诊断工具(下载地址:https://habo.qq.com/tool/download/smbdetect)。企业网络管理员只要下载这一诊断工具,输入目标电脑的IP或者设备名称,即可诊断目标电脑是否存在被感染勒索病毒的漏洞。这一诊断工具的最大好处,是给企业网络管理员一个诊断电脑设备安全防御情况的有效工具,可以帮助企业全面了解电脑设备的安全情况,大大提升管理员工作效率,并可在诊断报告的指导下,对尚未打补丁的健康设备及时打补丁、布置防御。

使用步骤

解压后在命令行下执行MS_17_010_Scan.exe,并传递需诊断的目标电脑IP

\

工具将显示检测结果:如不存在风险将显示NOT Found vulnerability,如存在风险将显示Found vulnerability MS17-010及目标电脑的操作系统版本。

\

\

\

(电脑中毒后屏幕上跳出来的勒索信)

中国国家互联网应急中心表示,目前,安全业界暂未能有效破除该勒索软的恶意加密行为,用户主机一旦被勒索软件渗透,只能通过重装操作系统的方式来解除勒索行为,但用户重要数据文件不能直接恢复。虽然有厂商推出所谓的文件恢复工具,但噱头远远大于实用价值,电脑一旦中招,文件可恢复的可能性几乎没有。

在防范上,腾讯安全联合实验室反病毒实验室负责人、腾讯电脑管家安全技术专家马劲松指出,一是,临时关闭端口。Windows用户可以使用防火墙过滤个人电脑,并且临时关闭135、137、445端口3389远程登录(如果不想关闭3389远程登录,至少也是关闭智能卡登录功能),并注意更新安全产品进行防御,尽量降低电脑受攻击的风险。

\

(Windows用户可以使用防火墙过滤个人电脑,并且临时关闭135、137、445端口3389远程登录)

二是,及时更新 Windows已发布的安全补丁。在3月MS17-010漏洞刚被爆出的时候,微软已经针对Win7、Win10等系统在内提供了安全更新;此次事件爆发后,微软也迅速对此前尚未提供官方支持的Windows XP等系统发布了特别补丁。

三是,利用“勒索病毒免疫工具”进行修复。用户通过其他电脑下载腾讯电脑管家“勒索病毒免疫工具”离线版(http://guanjia.qq.com/wannacry/),并将文件拷贝至安全、无毒的U盘;再将指定电脑在关闭Wi-Fi,拔掉网线,断网状态下开机,并尽快备份重要文件;然后通过U盘使用“勒索病毒免疫工具”离线版,进行一键修复漏洞;联网即可正常使用电脑。

\

(腾讯电脑管家针对于勒索病毒推出“勒索病毒免疫工具”)

四是,备份。重要的资料一定要备份,谨防资料丢失。

马劲松指出,各大高校通常接入的网络是为教育、科研和国际学术交流服务的教育科研网,此骨干网出于学术目的,大多没有对445端口做防范处理,这是导致这次高校成为重灾区的原因之一。

此外,如果用户电脑开启防火墙,也会阻止电脑接收445端口的数据。但中国高校内,一些同学为了打局域网游戏,有时需要关闭防火墙,也是此次事件在中国高校内大肆传播的另一原因。

\

(腾讯安全联合实验室反病毒实验室公布的病毒攻击流程图)

同时由于该木马加密使用AES加密文件,并使用非对称加密算法RSA 2048加密随机密钥,每个文件使用一个随机密钥,理论上不可破解。针对目前网上有传该木马病毒的作者放出密钥,已证实为谣言。实则是在公网环境中,由于病毒的开关机制被设置为关闭模式暂时停止了传播,但不排除作者制作新变种的可能。提醒广大用切勿轻信谣言,以免造成更严重的损失。

最后,提醒广大用户,务必强化网络安全意识,陌生链接不点击,陌生文件不要下载,陌生邮件不要打开!

相关文章
关于我们 | 联系我们 | 友情链接 | 版权声明
新科技网络【京ICP备15027068号】
Copyright © 2015 Hnetn.com, All Right Reserved
版权所有 新科技网络
本站郑重声明:本站所载文章、数据仅供参考,使用前请核实,风险自负。