病毒吧 关注:299,104贴子:1,178,574

关于近日校园网大规模爆发勒索病毒的一些防护建议(通用防御建议

只看楼主收藏回复

虽然都是老生常谈了,不过没有遇到过此类问题的新手们还是需要注意一下。
防御建议:
1.打补丁!打补丁!打补丁! 此次漏洞(主要攻击手段利用漏洞传播,或许是挂马?)主要涉及微软的MS17-010漏洞,补丁要尽快打起来,虽然很多人不喜欢微软的那些补丁,但是现在就凸显出重要性了!只要有可能,不仅限于这一个补丁,能打的涉及安全的补丁都搞起来,用自带的windows update打是可以的,第三方的360,腾讯之类的也没问题。
2.选择合适的杀毒软件进行防御。国内防御勒索总体来说还是360强一些(注意反勒索保护要开启),此外360推出的文档卫士可以选择使用。国外的防御勒索有几家做的还是非常不错的,比如卡巴,BitDefender,以及趋势,大蜘蛛之流,算是代表了勒索防御的顶尖水平了,建议根据个人情况选择使用。
3.平时上网尽量使用非IE内核浏览器(win10的edge,各平台的chrome,火狐,以及国内一票双核浏览器),有助于防御利用网页漏洞传播的勒索病毒。
4.此次漏洞攻击提到的关闭445端口的防御方法可以考虑采用,不过考虑到对广大新手而言操作方法的普及性不佳,以及此方法仅仅适用于此次涉及的漏洞,通用性不佳,建议把打补丁作为第一选择。有可能的话,把系统换成win10有助于降低风险。
5.必要的话,可以尝试用一些漏洞防御软件,比如EMET,HMPA之类,有助于增强对未知漏洞的防御。此外想ransomfree之类的一些利用蜜罐原理的专用反勒索软件也可以考虑使用。
6.尽量不要运行一些破解软件,外挂,以及看起来就可疑的软件,谨慎处理不明邮件附件。有能力的话,可疑文件以及浏览器放沙盘内运行,或者直接丢虚拟机都行。
7.备份!备份!备份! 备份永远是防御勒索病毒最后的,也是最可靠的办法,请做好数据备份,重要数据建议本机+移动硬盘+网盘一起备份。
此次勒索病毒算是比较新的,预计短时间内不会有可靠的解密工具出现,不幸中招的小伙伴们建议找个移动硬盘把加密文件备份出来,等待以后的恢复。当前系统可以考虑先用杀毒软件进行杀毒处理,或者选择重装系统也行(重装系统首选MSDN原版系统),然后按上述建议做好防御。至于支付赎金能否解密成功,目前缺乏相关信息,我不推荐,但也不反对这么做。
希望大家能做好防御,早日远离勒索病毒的威胁


IP属地:浙江1楼2017-05-13 12:45回复


    IP属地:安徽来自Android客户端2楼2017-05-13 12:58
    回复
      顶 今天把补丁全打了一遍


      IP属地:广东来自手机贴吧3楼2017-05-13 13:05
      回复
        妈蛋如果不是这次的事情,之前从来不会打补丁


        IP属地:河南4楼2017-05-13 13:09
        收起回复
          同楼上,一直以为补丁和杀毒软件没什么用,趁现在没中招真该打补丁了。


          6楼2017-05-13 14:00
          收起回复
            win7装不了这个补丁啊


            IP属地:浙江7楼2017-05-13 14:09
            收起回复


              IP属地:安徽8楼2017-05-13 14:11
              收起回复
                楼主,可以转发么?注明出处


                IP属地:四川来自Android客户端9楼2017-05-13 14:13
                收起回复
                  微软自全去年起当月的汇总套件都包含前面发布的更新
                  因此只要3 - 5月份的的Windows安全性汇总更新只要有打到就是OK
                  三月份安全性更新号码
                  Windows 7:KB4012215
                  Windows 8.1:KB4012216
                  四月份安全性更新号码
                  Windows 7:KB4015549
                  Windows 8.1:KB4015550
                  五月份安全性更新号码
                  Windows 7:KB4019264
                  Windows 8.1:KB4019215


                  11楼2017-05-13 14:29
                  收起回复
                    尽管黑 大不了重做系统反正电脑里都是游戏


                    12楼2017-05-13 14:36
                    收起回复
                      顶 我就知道你会发帖的


                      IP属地:上海来自Android客户端13楼2017-05-13 14:43
                      回复
                        顶顶


                        IP属地:河南来自Android客户端14楼2017-05-13 14:50
                        回复
                          这种东西以前看到就是把文件全部加密,如果遇到懂的人能不能做反向工程?小白问下


                          IP属地:山西来自Android客户端15楼2017-05-13 14:53
                          收起回复
                            多半都是关系统更新和防火墙的中招


                            IP属地:贵州来自Android客户端16楼2017-05-13 15:04
                            收起回复
                              顶顶
                              另外hips规则拦截读写让你吃了么
                              http://tieba.baidu.com/p/5114200683我的教程 你看看有啥可以改进的没有


                              IP属地:辽宁17楼2017-05-13 15:05
                              收起回复