网基网络安全
Would you like to react to this message? Create an account in a few clicks or log in to continue.
搜索
 
 

结果按:
 


Rechercher 高级搜索

关键词

最新主题
» 这些年,跟耶稣 诗歌版
付 300 美元解锁论文,全球爆发的病毒究竟是什么 Empty周一 八月 12, 2019 12:32 am 由 Admin

» SUPERSTAR GROUP 2018 - 潘雪俪 Celine Diora 【迎春花/爆竹一声大地春】
付 300 美元解锁论文,全球爆发的病毒究竟是什么 Empty周四 二月 22, 2018 11:58 pm 由 Admin

» 鍾明秋---人生何處不相逢
付 300 美元解锁论文,全球爆发的病毒究竟是什么 Empty周四 二月 22, 2018 11:50 pm 由 Admin

» 越南語翻唱 刘小慧 初戀情人 Giọt Mưa Cuối Thu Thanh Hà
付 300 美元解锁论文,全球爆发的病毒究竟是什么 Empty周二 六月 27, 2017 10:39 pm 由 Admin

» 越南語翻唱 S H E 不想長大 Trái Tim Vẫn Chờ Vân Thảo
付 300 美元解锁论文,全球爆发的病毒究竟是什么 Empty周二 六月 27, 2017 11:11 am 由 Admin

» 越南語翻唱 驛動的心 Dù Chỉ Là Phút Giây Tâm
付 300 美元解锁论文,全球爆发的病毒究竟是什么 Empty周二 六月 20, 2017 12:06 pm 由 Admin

» 加多一点点 ------------------苏家玉
付 300 美元解锁论文,全球爆发的病毒究竟是什么 Empty周四 六月 15, 2017 11:44 pm 由 Admin

» 越南語翻唱 甜蜜蜜 Nụ Cười Xinh Như Quỳnh 4K視頻
付 300 美元解锁论文,全球爆发的病毒究竟是什么 Empty周六 六月 03, 2017 11:47 pm 由 Admin

» 【渗透神器系列】搜索引擎
付 300 美元解锁论文,全球爆发的病毒究竟是什么 Empty周三 五月 31, 2017 12:07 am 由 Admin

五月 2024
周日周一周二周三周四周五周六
   1234
567891011
12131415161718
19202122232425
262728293031 

日历 日历

本月最活跃发帖人
No user


付 300 美元解锁论文,全球爆发的病毒究竟是什么

向下

付 300 美元解锁论文,全球爆发的病毒究竟是什么 Empty 付 300 美元解锁论文,全球爆发的病毒究竟是什么

帖子 由 Admin 周六 五月 13, 2017 9:18 pm

昨晚手机上的 BBC 应用推送了一条关于英国 NHS(National Health Service) 的新闻,不过由于英国媒体经常有关于 NHS 的新闻报道,就没太当回事,结果早上起来发现,不只英国的 NHS,很多地方都出大事了。
[要查看本图请先注册登录]
英国的 NHS 服务受到了大规模的网络攻击,至少 40 家医疗机构内网被黑客攻陷,电脑被勒索软件锁定,这些医疗机构被要求支付约 300 美元等价的比特币来解锁电脑,否则所有的资料将被删除。不过现在还没有证据表明医院内部信息包括病患的个人信息遭到窃取。

由于黑客向中招用户索要比特币进行支付,因此这个病毒也被称作“比特币病毒”。而除了英国,中国也成为这次大规模网络攻击的受害者,确切的说,很多即将毕业的大学生成为了受害者。
据英国金融时报和纽约时报报道,这个病毒的发行者是利用了去年被盗的美国国家安全局(NSA)自主设计的 Windows 系统黑客工具 Eternal Blue,把今年 2 月的一款勒索病毒进行升级后的产物,被称作 WannaCry。这个病毒会扫描开放 445 文件共享端口的 Windows 设备,只要用户的设备处于开机上网状态,黑客就能在电脑和服务器中植入勒索软件、远程控制木马、虚拟货币挖矿机等恶意程序。

一些安全研究人员指出,这次大规模的网络袭击似乎是通过一个蠕虫病毒应用部署的,WannaCry 可以在计算机之间传播。更为可怕的是,与大部分恶意程序不同,这个程序可以自行在网络中进行复制传播,而当前的大多数病毒还需要依靠中招的用户来传播,方法则是通过欺骗他们点击附有攻击代码的附件。
这也是为什么 WannaCry 病毒可以在一夜之间迅速的对全球多个国家的网络造成影响,截止发稿前,这次袭击已经使得 99 个国家和多达 75,000 台电脑受到影响,但由于这种病毒使用匿名网络和比特币匿名交易获取赎金,想要追踪和定位病毒的始作俑者相当困难,这也是为什么目前病毒元凶仍逍遥法外。

如何保护你宝贵的论文?

这次中招的用户均为 Windows 用户,而且几乎都是使用 Windows 7 的用户,其它操作系统如 mac OS、Android、iOS 均未中招。

针对这次大规模的黑客袭击事件,微软已经发布了相关的补丁 MS17-010 用以修复被 “ Eternal Blue” 攻击的系统漏洞,请大家尽快安装此安全补丁,网址为 [要查看本链接请先注册登录] Windows XP、Windows 2003 等更加久远的系统,微软则不再提供安全补丁。不过如果还有使用老系统并中招的用户可尝试使用 360 “NSA武器库免疫工具”检测系统是否存在漏洞,并关闭受到漏洞影响的端口,可以避免遭到勒索软件等病毒的侵害。
尽管这次中招的都是 Windows 用户,但无论是什么设备,安全问题也绝对不容忽视。爱范儿还为 iOS 和 Android 用户准备了一系列实用的安全指南教你自救,关注微信公众号爱范儿(微信号:ifanr),回复关键词「安全」即可获取。
另外,关闭 445、135、137、138、139 端口,关闭网络共享也可以避免中招。方法如下:

1、运行 输入“dcomcnfg”
2、在“计算机”选项右边,右键单击“我的电脑”,选择“属性”。
3、在出现的“我的电脑属性”对话框“默认属性”选项卡中,去掉“在此计算机上启用分布式 COM”前的勾。
4、选择“默认协议”选项卡,选中“面向连接的TCP/IP”,单击“删除”按钮
关闭 135、137、138 端口

在网络邻居上点右键选属性,在新建好的连接上点右键选属性再选择网络选项卡,去掉 Microsoft 网络的文件和打印机共享,和 Microsoft 网络客户端的复选框。这样就关闭了共享端 135 和 137 还有 138端口
关闭 139 端口

139 端口是 NetBIOS Session 端口,用来文件和打印共享。关闭 139 的方法是在“网络和拨号连接”中“本地连接”中选取“Internet协议 (TCP/IP)”属性,进入“高级 TCP/IP  设置”“WINS设置”里面有一项“禁用 TCP/IP的 NETBIOS ”,打勾就可关闭 139 端口。
关闭 445 端口

开始-运行输入 regedit. 确定后定位到 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servi ces\NetBT\Parameters,新建名为“***BDeviceEnabled”的DWORD值,并将其设置为 0,则可关闭 445 端口。
Admin
Admin
Admin

帖子数 : 39
注册日期 : 17-05-09
年龄 : 36

https://networksecurity.souluntan.com

返回页首 向下

返回页首


 
您在这个论坛的权限:
不能在这个论坛回复主题