关于Wannacry蠕虫勒索软件袭击普及
山西工程技术学院吧
全部回复
仅看楼主
level 11
ლ顾执丶 楼主
楼主只是转载,
2017年05月14日 14点05分 1
level 11
ლ顾执丶 楼主
软件利用美国国家安全局黑客武器库泄露的ETERNALBLUE(永恒之蓝)发起病毒攻击。远程利用代码和4月14日黑客组织Shadow Brokers(影子经纪人)公布的Equation Group(方程式组织)使用黑客工具包有关。其中ETERNALBLUE模块是SMB 漏洞利用程序,可以攻击开放了 445 端口的 Windows 机器,实现远程命令执行。 蠕虫软件正是利用 SMB服务器漏洞,通过2008 R2渗透到未打补丁的Windows XP版本计算机中,实现大规模迅速传播。 一旦你所在组织中一台计算机受攻击,蠕虫会迅速寻找其他有漏洞的电脑并发起攻击。
重点是微软已经在三月份发布相关漏洞(MS17-010)修复补丁,但很多用户都没有及时修复更新,因而遭到此次攻击。
2017年05月14日 14点05分 2
level 11
ლ顾执丶 楼主
预防
2017年05月14日 14点05分 5
level 11
ლ顾执丶 楼主
1.防火墙屏蔽445端口
2.利用 Windows Update 进行系统更新
3.关闭 SMBv1 服务
2017年05月14日 14点05分 6
level 11
ლ顾执丶 楼主
解决方法被抽掉了卧槽
2017年05月14日 14点05分 7
level 11
ლ顾执丶 楼主
另外事情还没有结束,别被锁了才哭,
2017年05月15日 02点05分 8
level 11
ლ顾执丶 楼主
病毒变种马上来了,不要关闭电脑的自动更新
2017年05月15日 02点05分 10
level 13
然而win10 1703无所畏惧[捂嘴笑]
2017年05月15日 03点05分 11
1