国家网安通报中心:勒索病毒出现新变化

发布:2017-05-15 23:57:17   编辑:互联网    阅读数:892

监测发现, WannaCry勒索病毒的开关域名(Kill Switch)出现新变化,经分析研判,该蠕虫勒索病毒可能会出现多种变种,本周一为病毒新一轮爆发节点。请广大网民按照原有处置措施,尽快升级安装Windows操作系统相关补丁,已感染病毒机器请立即断网,避免进一步传播感染。

国家网络与信息安全信息通报中心2017年5月15日

附预防办法: 1、及时为计算机安装最新的安全补丁,使用自动更新升级到Windows的最新版本。微软已发布补丁MS17-010修复了“永恒之蓝”攻击的系统漏洞,请尽快安装此安全补丁,网址为https://technet.microsoft.com/zh-cn/library/security/MS17-010;对于windows XP、2003等微软已不再提供安全更新的机器,可临时使用360“NSA武器库免疫工具”检测系统是否存在漏洞,并关闭受到漏洞影响的端口,可以避免遭到勒索软件等病毒的侵害。免疫工具下载地址:http://dl.360safe.com/nsa/nsatool.exe。 2、安装相关安全软件,并关闭不需要的系统服务和端口,如445、135、137、138、139端口,关闭网络共享。启用并打开“Windows防火墙”,进入“高级设置”,在入站规则里禁用“文件和打印机共享”相关规则。 3、强化网络安全意识:不明链接不要点击,不明文件不要下载,不明邮件不要打开。 4、养成将重要文件进行多地备份的习惯,如将文件备份到移动硬盘、U盘、网盘等,备份完后脱机保存该磁盘。 5、建议停止使用Windows XP、Windows 2003等微软已不再提供安全更新的操作系统。