[zf]防範和遏製“Eternal Blue”病毒攻擊指南

來源: hot_powerz 2017-05-13 09:04:05 [] [博客] [舊帖] [給我悄悄話] 本文已被閱讀: 次 (5407 bytes)

千龍網訊 針對最新發生的大規模黑客“EternalBlue”病毒攻擊網絡事件,5月13日,北京市委網信辦、北京市公安局和北京市經濟和信息化委員會聯合發布防範和遏製“Eternal Blue”病毒攻擊指南。

一、微軟已經發布相關的補丁 MS17-010 用以修複被 “ Eternal Blue” 攻擊的係統漏洞,請盡快安裝此安全補丁,網址為 https://technet.microsoft.com/zh-cn/library/security/MS17-010 。對於 windows XP、Windows 2003 等更加久遠的係統,微軟則不再提供安全補丁,請通過關閉端口的方式進行防護。

在 Windows 電腦上運行係統自帶的免費殺毒軟件並啟用 Windows Updates 的用戶可以免受這次病毒的攻擊。Windows 10 的用戶可以通過設置-Windows 更新啟用 Windows Updates 安裝最新的更新,同時可以通過設置-Windows Defender,打開安全中心。

二、關閉 135、137、138、139、445端口,關閉網絡共享也可以避免中招。

(一)方法

1、運行 輸入“dcomcnfg”;

2、在“計算機”選項右邊,右鍵單擊“我的電腦”,選擇“屬性”;

3、在出現的“我的電腦屬性”對話框“默認屬性”選項卡中,去掉“在此計算機上啟用分布式 COM”前的勾;

4、選擇“默認協議”選項卡,選中“麵向連接的TCP/IP”,單擊“刪除”按鈕。

(二)關閉 135、137、138 端口

在網絡鄰居上點右鍵選屬性,在新建好的連接上點右鍵選屬性再選擇網絡選項卡,去掉 Microsoft 網絡的文件和打印機共享,以及 Microsoft 網絡客戶端的複選框。這樣就關閉了共享端 135 、137、138端口。

(三)關閉 139 端口

139 端口是 NetBIOSSession 端口,用來文件和打印共享。關閉 139 的方法是:在“網絡和撥號連接”中的“本地連接”中,選取“Internet協議 (TCP/IP)”屬性,進入“高級 TCP/IP 設置”“WINS設置”裏麵,有一項“禁用TCP/IP的 NETBIOS ”,打勾就可關閉 139 端口。

(四)關閉 445 端口

開始-運行輸入 regedit. 確定後定位到 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters,新建名為“SMBDeviceEnabled”的DWORD值,並將其設置為 0,則可關閉 445 端口。

所有跟帖: 

這病毒主要攻擊內網,與個人電腦關係不大,尤其非Windows的機器 -netsoldier- 給 netsoldier 發送悄悄話 (0 bytes) () 05/13/2017 postreply 18:13:13

凡是端口暴露, 未打補丁都有風險, 不限內網或外網 -hot_powerz- 給 hot_powerz 發送悄悄話 hot_powerz 的博客首頁 (0 bytes) () 05/14/2017 postreply 08:47:12

這個非常牛, 可以直接侵入未打補丁的各個版本的windows. 是近幾年最厲害的 -hot_powerz- 給 hot_powerz 發送悄悄話 hot_powerz 的博客首頁 (163 bytes) () 05/13/2017 postreply 19:34:22

都是美國國安局NSA作的禍!先把共享445端口關了,Win 10自動更新一下,備份下文件然後坐等 “Ooops,your.... -Oneshotkill- 給 Oneshotkill 發送悄悄話 (0 bytes) () 05/13/2017 postreply 21:49:42

從這種病毒的機理來看,大家可能要很長時間在這種白色恐怖中使用自己的電腦了 -hot_powerz- 給 hot_powerz 發送悄悄話 hot_powerz 的博客首頁 (680 bytes) () 05/13/2017 postreply 22:41:06

5月14日:“ 緊急:ONION勒索病毒出現變種WannaCry2.0”及微軟最新的手動下載更新包地址 -Oneshotkill- 給 Oneshotkill 發送悄悄話 (715 bytes) () 05/13/2017 postreply 23:13:58

以前碰到過勒索病毒,在機械硬盤上還有一絲希望恢複,固態硬盤估計沒戲 -dahai111- 給 dahai111 發送悄悄話 (384 bytes) () 05/14/2017 postreply 02:38:42

這樣說來,文件還是放到機械硬盤比較安全? -九叔- 給 九叔 發送悄悄話 (0 bytes) () 05/14/2017 postreply 17:24:10

這種說法應當是指文件在SSD中刪除之後,會有一個清零的操作,而物理 -hot_powerz- 給 hot_powerz 發送悄悄話 hot_powerz 的博客首頁 (257 bytes) () 05/14/2017 postreply 21:55:22

【圖】德國火車站電腦被病毒突破 -hot_powerz- 給 hot_powerz 發送悄悄話 hot_powerz 的博客首頁 (122 bytes) () 05/13/2017 postreply 23:06:04

請您先登陸,再發跟帖!

發現Adblock插件

如要繼續瀏覽
請支持本站 請務必在本站關閉/移除任何Adblock

關閉Adblock後 請點擊

請參考如何關閉Adblock/Adblock plus

安裝Adblock plus用戶請點擊瀏覽器圖標
選擇“Disable on www.wenxuecity.com”

安裝Adblock用戶請點擊圖標
選擇“don't run on pages on this domain”