北京时间2017年5月12日20时起,一款名为WannaCry/Wcry的勒索蠕虫病毒在全球范围开始传播。感染该病毒后的用户系统重要数据会被***加密,并索取一定价值的比特币后,数据才会被解密。

本文为第一时间全员群发通知邮件内容:关于防范感染勒索蠕虫病毒的紧急通知,内容如下:


各位小伙伴,大家好:

北京时间2017年5月12日20时起,一款名为WannaCry/Wcry的勒索蠕虫病毒在全球范围开始传播。感染该病毒后的用户系统重要数据会被***加密,并索取一定价值的比特币后,数据才会被解密。因此该病毒可能给用户带来的危害很难估计。

计算机感染该病毒后,磁盘上的数据文件会被高强度的加密算法加密而难以破解,中毒计算机用户(被***者)除非支付高额赎金外,没有其他办法解密文件,一方面会导致用户计算机数据文件被窃取,造成个人信息泄密,另一方面也会导致数据文件无法恢复而对个人工作、生活、学习带来严重损失。

根据网络安全机构通报,这是不法分子利用美国国家安全局(NSA)***武器库泄漏的"永恒之蓝"发起的病毒***事件。"永恒之蓝"会扫描开放445文件共享端口的Windows机器,只要用户开机上网,不法分子就能在电脑和服务器中植入勒索软件、远程控制***、虚拟货币挖矿机等恶意程序,且中毒计算机屏幕会有以下提示性信息:

该***代码利用了Windows文件共享协议中的一个安全漏洞通过TCP 445端口进行***,漏洞影响Windows全线的操作系统,微软2017年3月的例行补丁(MS17-010)对该漏洞进行了修补。

为防范该病毒对小伙伴计算机系统的感染和传播,尽可能减少其危害和影响,IT管理中心现针对各区域同事施行相应安全措施,烦请各区域小伙伴们尽快采取相应的具体防范措施建议,如下:


一、个人计算机用户的预防措施:

1.Windows用户应及时更新补丁,使用Windows 7、Windows 8.1、Windows 10、Windows Server 2008、Windows Server 2012、Windows Server 2016 系统的用户,请启用系统自带的补丁更新功能将补丁版本升级到最新版本,XXX(小温)为大家提供离线安全补丁,链接如下:

    云盘链接:http://pan.baidu.com/s/1kVSJ6uV

    官方链接:https://technet.microsoft.com/zh-cn/library/security/ms17-010.aspx

2. 未安装杀毒软件的小伙伴请及时安装杀毒软件,已安装杀软的小伙伴请及时升级电脑上的杀毒软件病毒库到最新版本并全盘扫描检测漏洞,打开下载防护,强制扫描所有下载的文件。

3.未感染的用户,要做到防患于未然,请定期及时对重要资料进行备份;

4.一旦察觉到自己电脑有相似症状,应立即断网关机,不要点开任何后缀名奇怪的文件;

5.不要打开陌生文件,包括但不限于来自邮件、聊天软件、网络下载的exe可执行文件或奇怪后缀的文件;

6.如操作不慎文件被锁定,千万不要试图和***交易,以防止二次受骗。

7.仍然使用Windows XP、Win8及Windows Server 2003系统用户,建议升级操作系统到Win7及以上,如果因为特殊原因无法升级操作系统版本的,请手动下载补丁程序进行安装,补丁下载地址:

    云盘链接:http://pan.baidu.com/s/1kVSJ6uV

    官方链接:http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012598


二、服务器层面的预防措施:

1.使用Windows Server 2008&r2、Windows Server 2012&r2服务器系统的负责人,请启用系统自带的更新功能将补丁版本升级到最新版本;

    需要安装的KB清单对照如下:

2003、XP:KB4012598

2008、Vista:KB4012598

2008R2、Win7:KB4012212、KB4012215

2012、Win8:KB4012124、KB4012217

2012R2、Win8.1:KB4012213、KB4012216

2.如果因为特殊原因无法升级操作系统版本的,请手动下载补丁程序进行安装,补丁下载地址:

    云盘链接:http://pan.baidu.com/s/1kVSJ6uV

    官方链接:https://technet.microsoft.com/zh-cn/library/security/ms17-010.aspx

3. 在Windows Server系统上关闭不必要开放的端口,如445、135、137、138、139等,并关闭网络共享。


如上为通知邮件内容,默认发送的时候没有放置图片,文章为了展现相应的问题及补丁相应情况,特截图为示。重大事故面前,往往需要一封正式的通知说明以安抚大家,希望可以帮到大家!

沐客尘·小温

“永恒之蓝”第一弹-关于防范感染勒索蠕虫病毒的紧急通知相关推荐

  1. 防范勒索蠕虫病毒入侵,3分钟教你快速关闭高危端口445!

    时间:2017年5月12日 关键词:勒索蠕虫病毒 引发危害:120多个国家,20多万用户 最近的勒索蠕虫病毒席卷全球多个国家,不论是机构还是个人都难逃魔掌,就像年初股神巴菲特在股东大会中说的那样:&q ...

  2. 感染Nimda蠕虫病毒

    如何判定感染Nimda蠕虫病毒 1.感染此病毒的NT和2000服务器,在WINNT\SYSTEM32\LOGFILES\W3SVC1目录下的 日志文件中含有以下内容 GET   /scripts/ro ...

  3. 《MS17-010(永恒之蓝)—漏洞复现及防范》

    作者: susususuao 免责声明:本文仅供学习研究,严禁从事非法活动,任何后果由使用者本人负责. 一. 什么是永恒之蓝? - 永恒之蓝 永恒之蓝(Eternal Blue)是一种利用Window ...

  4. “永恒之蓝”第二弹-Security Update补丁全家桶地址汇总(一)

    MS17-010即Windows SMB 服务器安全更新,是微软于2017年3月14日推出的安全更新,此安全更新修复了 Microsoft Windows 中的漏洞. 如果***者向 Microsof ...

  5. 永恒之蓝漏洞分析与防范

    漏洞利用原理 永恒之蓝漏洞的利用原理是通过向Windows服务器的SMBv1服务发送精心构造的命令造成溢出,最终导致任意命令的执行.在Windows操作系统中,SMB服务默认是开启的,监听端口默认为4 ...

  6. 基于SMB文件共享传播的新型蠕虫病毒***的紧急防范

    2017年5月12日起,在国内外网络中发现爆发基于Windows网络共享协议进行***传播的蠕虫恶意代码,这是通过改造之前泄露的NSA***武器库中"永恒之蓝"***程序发起的网络 ...

  7. 计算机感染勒索病毒,关于近日电脑感染勒索病毒的紧急通知

    校园网用户: 2017年5月12日20时左右,全球爆发大规模勒索软件感染事件,据中国高等教育学会教育信息化分会网络信息安全工作组报告,许多学校的电脑感染勒索病毒,重要文件被加密,类似下图所示: 图1勒 ...

  8. Ramnit感染型蠕虫病毒专杀工具

    电脑突然中病毒了,所有html文件后面都加了一段VB的语句,花了半天时间终于解决了 问题如图:经常弹出这个弹框 解决办法: 运行FxRamnit杀毒软件,下载链接:http://dx2.pc0359. ...

  9. “永恒之蓝”(Wannacry)蠕虫全球肆虐 安装补丁的方法

    "永恒之蓝"利用0day漏洞 ,通过445端口(文件共享)在内网进行蠕虫式感染传播,没有安装安全软件或及时更新系统补丁的其他内网用户就极有可能被动感染,所以目前感染用户主要集中在企 ...

最新文章

  1. MySQL的安装配置(win7 64-bit)
  2. Design Pattern IDisposable Pattern C
  3. C#机器学习插件 ---- AForge.NET
  4. lvdt 运放全波整流接线方式_常见的几种二极管整流电路解析
  5. 介绍语义HTML5元素(感觉这个html5是一个不错的方向!)
  6. iOS开发UI篇—模仿ipad版QQ空间登录界面
  7. 一篇文章读懂开源web引擎Crosswalk
  8. 图像处理与计算机视觉经典文章
  9. 标志寄存器02 - 零基础入门学习汇编语言55
  10. 软件工程 可行性分析与需求分析
  11. 测试老鸟常用的自动化测试工具有哪些?
  12. [资源]C++书籍之 C++ Primer Plus (第6版)中文版
  13. git里面的文件怎么删不掉_git如何删除已经提交的文件夹
  14. 奇迹暖暖服务器不稳定,奇迹暖暖有几个服务器
  15. 聊一下测试工程师的招聘
  16. Win10共享文件时提示需要输入网络凭据怎么办?
  17. IPFS何时落地应用?FIL价值破千?
  18. Android Bitmap关于setPixel设置的值和getPixel获得的值不一样的问题
  19. MYSQL使用MHA实现主从复制高可用、Galera Cluster介绍、压力测试、my.cnf配置参考
  20. Qt QTreeWidget 详解

热门文章

  1. 【FPGA】基于OV5640的 图像边沿检测
  2. 问题 B: 【计算几何】Two Circles and a Rectangle
  3. BZOJ1776: [Usaco2010 Hol]cowpol 奶牛政坛
  4. 微信公众号 主动发生消息给用户
  5. 解决html2canvas图片模糊问题
  6. 解密MySQL 8.0 multi-valued indexes
  7. glGenTextures(GLsizei n, GLuint *textures)函数说明
  8. 如何设置计算机自动连接宽带,宽带自动连接设置,教您电脑怎么设置宽带自动连接...
  9. 【题解】【AcWing】3426. 糖果分享游戏
  10. 深度报道 第1个从太空发回的LoRa信号(含视频)