关于勒索病毒的单机预防措施

作者: 时间:2019-03-19 点击数:

校园网络用户:

       近日,全球多地爆发一种软件勒索病毒。电脑感染该勒索病毒后,重要文件会被病毒加密为.onion后缀,只有缴纳高额赎金才能解密。

根据网络安全机构通报,此类勒索病毒传播扩散利用了基于445文件共享端口的SMB漏洞,微软在今年314日发布的MS17-010补丁,修复了该漏洞。

此次被利用的SMB漏洞影响以下未自动更新的操作系统:

Windows XP/Windows 2000/Windows 2003

Windows Vista/Windows Server 2008/WindowsServer 2008 R2

Windows 7/Windows 8/Windows 10

Windows Server 2012/Windows Server 2012 R2/Windows Server 2016

     建议校园网络用户采取以下措施进行防范:

1.立即停止使用Windows XPWindows 2003等微软已不再提供安全更新的操作系统;

2.升级操作系统至Windows7以上,并使用“Windows更新更新系统补丁至最新;

3.启用并打开“Windows防火墙,进入高级设置,在入站规则里禁用文件和打印机共享等一系列相关规则;

4.使用下面说明2提供的“360 NSA武器库免疫工具关闭相关服务;

5.使用安全策略关闭135137138139445端口,具体操作见下面说明3

相关说明:

1.Microsoft 安全公告 MS17-010https://technet.microsoft.com/zh-cn/library/security/MS17-010

2.360 NSA武器库免疫工具http://www.360.cn/weishi/news.html?i=news0421p

3.关闭135137138139445端口的具体操作:

1)在开始之前,请立刻将你的电脑断网!!!

2Win+R打开运行,输入gpedit.msc进入组策略编辑器。

Windows 惟 据 你 所 0 入 的 名 称 , 为 《 J 开 盲 的 程 序 . 文 仁 荚 . 文 桂 Internet 源 。 打 开 〔 0 : gpedit.msc 浏 览 〔 一

3)在左侧边栏中,依次选取 “Windows 设置 - 安全设置 - IP安全策略,在 本地计算机”。

艾 粼 曰 0 作 肉 鱼 旨 到 地 计 酪 0 Windows 点 》 已 部 苤 的 打 0 机 帮 助 闐 簸 顰 已 名 彳 媛 全 Widows 防 地 的 网 逐 列 表 理 鲣 0 趔 》 公 钥 酪 生 配 吉 上 基 于 雛 的 QCS

4)接下来右键单击 “IP安全策略,在 本地计算机”,并选择“创建IP安全策略”。

、 4 壑

5)在跳出的“IP安全策略向导”中右键。

卫 安 全 向 欢 迎 便 用 甲 安 全 策 略 向 导 此 向 导 帮 罰 你 创 过 安 全 策 略 : 《 指 定 对 于 定 的 信 型 , 以 及 与 恃 定 计 苤 相 或 计 苤 机 组 〔 子 〕 通 信 时 便 的 安 全 级 望 击 下 一 步 " 。 下 一 步 〔 N ) >

6)在第二步的名称中输入“封禁端口”然后一路“下一步”。

安 全 略 向 导 《 P 全 竿 路 名 称 0 名 个 安 全 略 卉 且 ± 一 个 简 的 庙 述 名 称 〔 M ) : 禁 二 < 上 一 步 ) 下 一 步 〔 N ) >

卫 安 全 商 导 釒 邇 讯 请 求 指 定 这 个 略 如 何 的 安 全 盅 诏 的 适 求 作 ± 应 · 默 认 应 规 则 在 沿 有 早 地 规 则 适 甲 盯 , 的适求安全的远程计苤机作±@应。 为 了 安 全 尬 盅 丑 , 计苤相疙须的安全宙汛适求做±@应。 意 仅 在 运 行 Windows 20 躬 和 Windows XP 的 计 巨 机 上 支 默 认 应 规 则 囗 活 默 认 应 规 则 」 ( 仅 限 于 Windows 的 年 期 本 〕 ( R). 上 一 步

7)单击“完成”。

全 向 导 止 在 完 成 安 全 策 略 向 导 你 已 成 功 地 完 旨 定 你 新 甲 安 全 策 略 的 层 性 。 要 立 编 你 的 安 略 适 远 中 编 层 性 . 复 远 框 然 后 望 完 成 编 辑 层 性 〔 刁 若 要 关 到 此 向 适 望 击 完 成 过

8)在随后跳出的封禁端口属性窗口中,单击添加。

0 二 0 性 规 《 规 葙 早 他 计 苤 枳 过 盅 诏 倉 《 安 全 规 则 甲 安 全 规 则 0 ) : 远 跽 亻 默 认 囫 应 〔 仅 限 于 蕪 辑 一 扁 份 验 证 方 法 Kerberos 处 洹 终 结 囗 使 添 加 向

9)需要注意的是不要勾选右下角的“使用添加向导”。

囗 使 用 添 加 向 导 气

10)在"新规则 属性"窗口中,单击左下角的"添加"

远 列 远 作 《 分 崆 证 方 法 的 设 岩 连 喽 型 所 远 的 甲 远 器 列 汞 指 定 了 个 惑 路 量 将 壹 此 规 则 髟 0 远 器 列 表 〔 誑 名 称 0135 0 0 0 0 添 加 〔 D 〕 巛 煸 《 〔 E 〕 巛 除 〔 R ) 0 甲 ( A )

11)在IP筛选器列表窗口中,单击右侧的添加按钮,需要注意的是这里也不要点击右下角的"使用添加向导"

卫 蔭 过 器 列 汞 甲 远 器 列 蒙 多 个 远 器 组 成 。 这 桂 远 器 中 。 名 称 〔 N ) : 后 还 〔 D ) : 源 DNS 芒 称 多 个 子 网 . 址 协 议 可 台 到 一 个 添 加 〔 闺 一 囗 使 用 添 加 向 导 . I) 目 标 DNS 名 私

12)在弹出的IP筛选器属性窗口的地址选项卡中,原地址选择“任何IP地址”,目标地址选择“我的IP地址”

地 址 协 议 源 址 〔 庙 述 《 彐 习 地 址 目 地 址 〔 [ 刂 : 我 的 甲 地 E] 镜 〔 O). 与 源 地 址 和 目 地 址 正 好 相 的 据 包 相 匹 配 :

13)然后选择协议选项卡,选择协议类型为:TCP,设置IP协议端口为"从任意端口""到此端口"445,并单击确定。

地 址 协 议 述 灞 协 议 喽 型 回 : TCP 设 甲 协 议 二 : @从,三意蓊二旧 O 从 此 二 〔 R 〕 : O 望 三 意 二 (T) @到此0二(0):

14)在IP筛选器列表中单击确定。

的 列 蒙 《 P 远 器 列 汞 过 多 个 远 器 组 成 。 这 桂 远 器 中 。 名 称 〔 N 〕 : 后 述 〔 甲 远 〔 S 〕 : 庙 述 多 个 子 网 、 地 址 和 协 议 可 褫 台 到 一 个 添 加 ( 众 ) 、 涂 〔 R ) 囗 · 添 加 向 导 气 W 〕 源 DNS 名 称 < 可 甲 地 址 < 可 甲 地 址 、 目 标 DNS 名 私 < 我 的 地 址

15)然后在新规则属性中,单击筛选器操作选项卡。

新 规 则 性 甲 远 器 列 蒙 鬲 远 跽 巪 份 验 证 方 法 的 设 岩 连 喽 型 冫 《 的 远 作 指 定 了 此 规 则 亠 否 协 商 及 何 来 保 证 流 量 师 远 作 旧 : 名 称 除 〔 R ) 囗 便 · 添 加 向 导 . '(W) 应 甲 岗 。@哥河

16)单击下方的添加,并且不要勾选右侧的使用添加向导。

新 00 安 全 方 法 规 0 卉 可 〔 M ) 0 咀 凵 L ) @协商安全〔N): 安 全 方 法 苜 远 序 〔 S ) : 型 H 完 整 性 ESP 員 世 4 生 ESP 完 整 性 囗 不 安 全 的 通 汛 , 但 终 厍 《 应 〔 0 囗 麵 果 无 法 立 安 全 河 , 则 允 许 叵 到 不 安 全 的 叾 〔 囗 使甲芸话@钥完全向前保密甲F蹦凶 添 加 0 甲 内

17)在新筛选器操作属性中,选择“阻止”,并切换到常规选项卡,将名称改为阻止。

新 乍 苣 安 全 方 法 规 O 许 可 〔 M ) @阻止旧 0 协 商 安 全 〔 № 型 AH 完 整 性 ESP 机 性 ESP 完 整 性 辑 旧 一 下 移 0 0 接 不 全 的 邇 到 , 但 噝 冬 用 》 以 “ 应 〔 0 0 果 无 法 立 安 全 《 。 则 允 许 巨 退 封 不 安 全 的 邇 信 〔 踴

扦 在 瞓 兰 安 全 方 法 思 规 为 此 远 , 0 旨 定 一 个 名 称 和 详 继 后 述 。 名 称 〔 N 〕 : 庙 述 〔 D 〕 :

18)单击确定,回到新规则属性窗口中的筛选器操作,勾选刚才建立的“阻止”,在切换到IP筛选器列表,勾选刚才建立的“445”。然后单击应用,再单击“关闭”。

新 规 层 筛 远 器 列 蒙 远 在 巪 份 验 证 方 法 的 设 岩 连 喽 型 X 的 作 指 定 了 此 规 则 否 协 商 及 何 证 网 量 选 作 〔 F 〕 : 0 @ 阻 止 添 加 〔 D ) 囗 便 用 添 加 向 ' 〔 W)

新 规 乸 甲 远 器 列 表 远 跽 作 身 份 验 证 方 氵 去 燧 洹 设 岩 连 喽 型 所 远 的 甲 筛 远 器 列 汞 指 定 了 个 路 量 将 壹 此 规 则 影 。 IP 远 器 列 表 〔 名 称 0 135 , 0 137 0 0139 0 @ 445 添 加 〔 D ) 一 涂 〔 R ) 0 用 岗

19)单击“确定”。

0 二 瞓 兰 规 剛 《 规 葙 早 他 计 苤 相 通 诏 的 安 全 规 赙 胆 安 全 规 则 的 : 回 445 添 加 〔 D ) “ 《 巪 远 作 默 认 应 〔 仅 隕 于 巪 份 验 证 方 法 Kerberos 的 终 结 点 囗 使 用 添 加 向 导 'W)

20)回到组策略编辑器,右键单击右侧刚才创建的“封禁端口”,在右键菜单当中选择分配,就成功关闭了445端口。

两 磊 的 0 产 的 01 臼 0 0@0

呷 呷 冂 0 冂 冂 舄 0

21)另外还需要关闭135137138139端口,操作与上述关闭445的操作相同。

 

Copyright © 2004-2005 商丘职业技术学院™ All Rights Reserved.
学院地址:河南商丘市神火大道南段566号 乘车路线:从火车站乘坐16路、68路、39路
本站程序制作:商丘职业技术学院网络中心 .