超碰无码国产|色婷婷在线第一区|久久久久久久久久久久久久成人爽片|2025最新超碰|亚洲日韩中字幕在线观看|美女裸体秘视频网站|99re99婷婷一区二区三区|亚洲精品超碰精品|主播国产在线XXX|国产情侣啪啪一区

注冊
閩南網(wǎng) > 科技 > 互聯(lián)網(wǎng) > 正文

勒索病毒傳播已被終止 但隨時可能卷土重來

來源:環(huán)球科學 2017-05-14 14:24 http://www.ghqlgyb.cn/ 海峽都市報電子版

­  原標題:勒索病毒傳播已被終止,但隨時可能卷土重來

­  這位化名Malware Tech(簡稱MT)的網(wǎng)絡安全人員在分析這類病毒時注意到,病毒在感染每一臺新電腦時,都會嘗試連接到一個特定的網(wǎng)址。然而,這個由一長串字母組成、仿佛是隨手按鍵盤打出來的網(wǎng)址,竟然沒有被注冊過。

­  iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com

­  于是,MT花了10美元注冊了該域名。這時他就可以查看連接該網(wǎng)址的電腦的所在區(qū)域——這也是這次病毒傳播所波及的范圍。

­  隨后,MT查看了病毒代碼,并從中找出了這樣的語句:

­  也就是說,病毒在感染一臺計算機時,會嘗試連接該域名。如果解析失敗,則繼續(xù)感染;如果解析成功(該域名被人注冊了),則會退出程序、停止感染。這正是控制勒索病毒的開關!

­  目前,人們并不清楚設置該開關的目的何在。有人認為,開關的設置可能是防止出現(xiàn)無法控制的局面。MT則認為,其最初目的或許是阻止研究人員對勒索病毒進行分析,只是最終適得其反,成為研究者遠程終止病毒傳播的工具。

­  值得注意的是,MT的發(fā)現(xiàn)只是基本暫停了這一輪勒索病毒的傳播,但勒索病毒的威脅依然存在。一方面,對于已經(jīng)中毒的電腦,目前尚未發(fā)現(xiàn)有效的解決方案(即便交付贖金也無濟于事);另一方面,如果這類病毒出現(xiàn)變種——繞開該域名進行判斷,甚至直接不設置判斷條件,它們完全可以再次襲擊大量不具備防御措施的電腦。此外,根據(jù)報道,病毒在因為其他原因訪問不到這個域名的電腦中也會繼續(xù)發(fā)作。

­  “我們阻止了這款病毒的傳播,但很快就會有我們無力阻止的新病毒出現(xiàn),”MT也警示道,“這些人沒有理由停止這類病毒的傳播。對于他們來說,只需稍微修改代碼,就可以讓勒索病毒再度來襲。”

­  附北京市委網(wǎng)信辦、北京市公安局和北京市經(jīng)濟和信息化委員會聯(lián)合發(fā)布的防范和遏制“Eternal Blue”病毒攻擊指南:

­  一、微軟已經(jīng)發(fā)布相關的補丁MS17-010用以修復被 “Eternal Blue” 攻擊的系統(tǒng)漏洞,請盡快安裝此安全補丁,網(wǎng)址為https://technet.microsoft.com/zh-cn/library/security/MS17-010。對于windows XP、Windows 2003等更加久遠的系統(tǒng),微軟則不再提供安全補丁,請通過關閉端口的方式進行防護。

­  在Windows電腦上運行系統(tǒng)自帶的免費殺毒軟件并啟用 Windows Updates的用戶可以免受這次病毒的攻擊。Windows 10的用戶可以通過設置-Windows更新啟用 Windows Updates安裝最新的更新,同時可以通過設置-Windows Defender,打開安全中心。

­  二、關閉135、137、138、139、445端口,關閉網(wǎng)絡共享也可以避免中招。

­ ?。ㄒ唬┓椒?/p>

­  1、運行輸入“dcomcnfg”;

­  2、在“計算機”選項右邊,右鍵單擊“我的電腦”,選擇“屬性”;

­  3、在出現(xiàn)的“我的電腦屬性”對話框“默認屬性”選項卡中,去掉“在此計算機上啟用分布式 COM”前的勾;

­  4、選擇“默認協(xié)議”選項卡,選中“面向連接的TCP/IP”,單擊“刪除”按鈕。

­ ?。ǘ╆P閉135、137、138端口

­  在網(wǎng)絡鄰居上點右鍵選屬性,在新建好的連接上點右鍵選屬性再選擇網(wǎng)絡選項卡,去掉 Microsoft 網(wǎng)絡的文件和打印機共享,以及 Microsoft 網(wǎng)絡客戶端的復選框。這樣就關閉了共享端135 、137、138端口。

­ ?。ㄈ╆P閉139端口

­  139端口是NetBIOSSession端口,用來文件和打印共享。關閉 139 的方法是:在“網(wǎng)絡和撥號連接”中的“本地連接”中,選取“Internet協(xié)議(TCP/IP)”屬性,進入“高級TCP/IP設置”“WINS設置”里面,有一項“禁用TCP/IP的 NETBIOS”,打勾就可關閉139端口。

­ ?。ㄋ模╆P閉445端口

­  開始-運行輸入regedit。確定后定位到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters,新建名為“SMBDeviceEnabled”的DWORD值,并將其設置為0,則可關閉445端口。

相關閱讀:
新聞 娛樂 福建 泉州 漳州 廈門
猜你喜歡:
已有0條評論
熱門評論:
頻道推薦
  • 《唐詩三百首》最初選錄的詩正好是300首嗎
  • 高原鼠兔在冬季的能量消耗竟然比夏季還低30
  • 在高海拔地區(qū)旅行哪種辦法有助于預防高原反
  • 新聞推薦
    @所有人 多項民生禮包加速落地快來查收 三峽大壩變形?專家:又有人在惡意炒作 北京新一波疫情為什么沒出現(xiàn)死亡病例? 戴口罩、一米線 疫情改變了哪些習慣? 呼倫貝爾現(xiàn)幻日奇觀 彩虹光帶環(huán)繞太陽
    視覺焦點
    石獅:秋風起,紫菜香 石獅:秋風起,紫菜香
    石獅環(huán)灣生態(tài)公園內(nèi)粉黛亂子草盛放 石獅環(huán)灣生態(tài)公園內(nèi)粉黛亂子草盛放
    精彩視頻
    泉州西街天臺音樂會“高燃”開唱,用歌聲獻禮祖國(視頻)
    泉州西街天臺音樂會“高燃”開唱,用歌聲獻禮祖國(視頻)
    2025年首屆福建美好生活嘉年華暨泉州中山南路開市活動 (視頻)
    2025年首屆福建美好生活嘉年華暨泉州中山南路開市活動 (視頻)
    專題推薦
    關注泉城養(yǎng)老服務 打造幸福老年生活
    關注泉城養(yǎng)老服務 打造幸福老年生活

    閩南網(wǎng)推出專題報道,以圖、文、視頻等形式,展現(xiàn)泉州在補齊養(yǎng)老事業(yè)短板,提升養(yǎng)老服

    新征程,再出發(fā)——聚焦2021年全國兩會
    2020福建高考招錄
     
    48小時點擊排行榜
    朱子故里,千年文脈點燃文旅熱潮 南安市石井鎮(zhèn)岑兜村田園漫道:高甲原鄉(xiāng)潮 莆田市涵江區(qū)白塘湖公園:百舟競渡木蘭溪 假期首日福建文旅喜迎“開門紅” 福建省舉辦第十六屆“中國統(tǒng)計開放日”活 福建省智能機器人產(chǎn)業(yè)聯(lián)盟成立 廈門:煙火氣融入新玩法 點燃消費旺市 廈門地鐵4號線、6號線 27處風雨連廊全部