大家都知道在上周五全球爆發大規模勒索軟件感染事件,并在持續蔓延。我國大量行業企業內網大規模感染,教育網受損嚴重。

但是不要擔心
你有你的勒索病毒
我有我的防御辦法!!!
1.終端層面
關閉操作系統不必要開放的端口,如445、135、137、·38、139端口,關閉網絡共享服務。



2.更新補丁
升級設備的檢測規則到最新版本,并設置相應漏洞攻擊的阻斷,確認網內電腦已安裝MS07-010補丁或關閉了Server服務。
補丁下載鏈接:https://technet.microsoft.com/zh
cn/library/security/MS17-010.aspx
3.預防要點
a、 強化網絡安全意識,不點擊不明鏈接,不下載不明文件,不打開不明郵件。
b、 盡快備份電腦中的重要文件到移動硬盤、U盤,備份后脫機保存磁盤。
c、 建議在使用Windowsxp,Windows2003操作系統的用戶盡快升級到Windows7/Windows10操作系統。
要不是因為這次的比特幣勒索病毒,我們可能還沒有意識到網絡安全的重要性,我們一起來回憶那些年駭人聽聞的網絡病毒。
CIH病毒
CIH的載體是一個名為“ICQ中文Ch_at模塊”的工具,并以熱門盜版光盤游戲如“古墓奇兵”或Windows95/98為媒介,經互聯網各網站互相轉載,使其迅速傳播。它主要感染Windows95/98下的可執行文件(PE格式,損失估計:全球約5億美元 。

震蕩波
它在短短的時間內就給全球造成了數千萬美元的損失,該病毒為I-Worm/Sasser.a的第三方改造版本。與該病毒以前的版本相同,也是通過微軟的最新LSASS漏洞進行傳播。震蕩波感染的系統包括Windows 2000、Windows Server 2003和Windows XP,病毒運行后會巧妙的將自身復制為%WinDir%\napatch.exe,隨機在網絡上搜索機器,向遠程計算機的445端口發送包含后門程序的非法數。

熊貓燒香
它是一種經過多次變種的蠕蟲病毒變種,中毒電腦的可執行文件會出現熊貓燒香的圖案。病毒還會在局域網中傳播,在極短的時間內就會感染幾千臺電腦,導致電腦網絡癱瘓,藍屏,頻道重啟和導致系統硬盤中文件的損壞。

為了你的電腦安全,小李子給大家羅列了一些有效的保障電腦安全的辦法:
1.打好系統漏洞補丁;
2.安裝有實時監控的反病毒軟件(殺毒軟件和防火墻等);
3.不使用來歷不明的軟盤或光盤.一定要使用時,必須先用最新版本的殺毒軟件進行檢查,殺毒;
4.對從網絡下載的各種免費和共享軟件,要先進行必要的檢查和殺毒后再安裝使用;
5.要謹慎處理收到的電子郵件,一般不要運行電子郵件附件中的程序,也不要打開電子附件中的任何文件,如果必須要打開附件,則最好在打開之前要求對方確認。
6.定期對自己的電腦文件進行備份,查毒殺毒。
|