浪潮SSR 抵御WannaCry永恒之藍(lán)病毒

被“永恒之藍(lán)”挾持的“紅色星期五”,逃無(wú)可逃

世界感染病毒分布

“紅色星期五”當(dāng)天,由BBC報(bào)道該勒索軟件已經(jīng)攻擊了99個(gè)國(guó)家近萬(wàn)臺(tái)電腦,那些幸免的國(guó)家不是技術(shù)最先進(jìn)的地方,而是遠(yuǎn)離網(wǎng)絡(luò)和電腦的區(qū)域,英國(guó)、美國(guó)、俄羅斯、德國(guó)、土耳其、意大利、中國(guó)、菲律賓等國(guó)家都已中招。在中國(guó),校園網(wǎng)成為重災(zāi)區(qū),那些做畢設(shè)的學(xué)生們,面對(duì)電腦桌面的紅色窗口,只有絕望和更絕望。WannaCry利用的“永恒之藍(lán)”模塊是SMB 漏洞利用程序,可以攻擊開(kāi)放了 445 端口的 Windows 機(jī)器,實(shí)現(xiàn)遠(yuǎn)程命令執(zhí)行。蠕蟲(chóng)軟件正是利用 SMB服務(wù)器漏洞,通過(guò)2008 R2滲透到未打補(bǔ)丁的Windows XP版本計(jì)算機(jī)中,實(shí)現(xiàn)大規(guī)模迅速傳播。 一旦你所在組織中一臺(tái)計(jì)算機(jī)受攻擊,蠕蟲(chóng)會(huì)迅速尋找其他有漏洞的電腦并發(fā)起攻擊。

目前WannaCry的影響操作系統(tǒng)包括Microsoft Windows 2000、Windows 2003、Windows XP、Windows Vista SP2、Windows Server 2008 SP2和R2 SP1、Windows 7 SP1、Windows 8.1、Windows Server 2012 Gold和R2、Windows RT 8.1、Windows 10 Gold、1511和1607、Windows Server 2016等在內(nèi)未修復(fù)補(bǔ)丁的多種系統(tǒng),因?yàn)閃indows2000和2003無(wú)補(bǔ)丁,認(rèn)為只要開(kāi)啟445端口并具備漏洞所需要的語(yǔ)言包即受到攻擊。

操作系統(tǒng)遭受攻擊

“事前”防御,阻斷“勒索之手”

曾幾何時(shí),事前防御的論題慢慢變成了“事前檢測(cè)”、“事后防御”。本次解決的方案我們看到更多在于提前修復(fù)微軟補(bǔ)丁、開(kāi)啟我們?cè)诎惭b操作系統(tǒng)時(shí)就關(guān)閉的“防火墻”,安全管理意識(shí)又被提上了日程。但是有人反駁說(shuō)我們不可能實(shí)時(shí)的去做這些,因?yàn)闄C(jī)器數(shù)量多、系統(tǒng)復(fù)雜性太高、人員技術(shù)能力有限、人手不夠……

那么有沒(méi)有一種確實(shí)有效的解決辦法呢?

不得不提出,目前安裝了“浪潮SSR”軟件的客戶(hù)可以輕松解除此次“紅色警戒”,安心過(guò)周末,實(shí)現(xiàn)事前解決此次“內(nèi)憂(yōu)外患”!

浪潮SSR構(gòu)筑“紅色星期五”防火墻!

事前防御第一招

已經(jīng)部署浪潮SSR的系統(tǒng),實(shí)現(xiàn)默認(rèn)保護(hù)二進(jìn)制文件以及系統(tǒng)磁盤(pán)、驅(qū)動(dòng)等在內(nèi)的多種防護(hù)方案。由于該勒索軟件遍歷目錄拷貝到每個(gè)文件夾并重命名為@WanaDecryptor.exe,浪潮SSR會(huì)默認(rèn)禁止在系統(tǒng)中創(chuàng)建并執(zhí)行EXE文件,因此將其扼殺在搖籃當(dāng)中。

SSR界面

事前防御第二招

勒索軟件的傳播端口主要以445為主,因此可通過(guò)在設(shè)備或者交換路由出口處禁止135/137/139/445端口的連接可解決此問(wèn)題。

如果已經(jīng)部署了浪潮的SSR,并且您有大量服務(wù)器系統(tǒng)需要維護(hù)和操作時(shí),您只用輕輕的點(diǎn)擊關(guān)閉此類(lèi)端口并批量下發(fā)策略即可。

SSR界面

事前防御第三招

浪潮SSR可進(jìn)行安全配置掃描,及時(shí)發(fā)現(xiàn)未做此類(lèi)安全防護(hù)策略的操作系統(tǒng),并針對(duì)此類(lèi)操作系統(tǒng)進(jìn)行統(tǒng)一化修復(fù)。

SSR界面

如果未做防護(hù)措施可能存在以下風(fēng)險(xiǎn):

1、系統(tǒng)被劫持,文件被加密
2、通過(guò)提供金錢(qián)或者比特幣有可能恢復(fù)您的文件

通用解決辦法:

1.防火墻屏蔽445端口

2.利用 Windows Update 進(jìn)行系統(tǒng)更新

3.關(guān)閉 SMBv1 服務(wù)

(奉上SSR精簡(jiǎn)內(nèi)核版產(chǎn)品免費(fèi)下載地址讓您對(duì)系統(tǒng)進(jìn)行防護(hù),鏈接: https://pan.baidu.com/s/1dFkWwhj 密碼: abyx,如果有興趣的話(huà)不妨一試。)

分享到

zhangnn

相關(guān)推薦