首页 > 传媒 > 关键词  > 勒索软件解决方案最新资讯  > 正文

Wannacry勒索软件解决方案 网络运维必读

2017-05-15 16:17 · 稿源: 站长之家用户

一、背景

北京时间 2017 年 5 月 12 日全球爆发大规模勒索软件攻击,勒索病毒结合了蠕虫的方式进行传播,传播方式采用了前不久NSA被泄漏出来的MS17- 010 漏洞。在NSA泄漏的文件中,WannaCry传播方式的漏洞利用代码被称为“EternalBlue”,所以也有的报道称此次攻击为“永恒之蓝”,漏洞软件名称为“Wannacry”,攻击者利用该漏洞,向用户机器的 445 端口发送精心设计的网络数据包文,实现远程代码执行。

据知道创宇 404 安全实验室分析确认,这一新型蠕虫勒索病毒正是利用了 4 月 14 日影子经纪人曝光的美国国家安全局使用的网络攻击工具,不明黑客组织利用改良后的 SMB远程命令执行工具实施感染。虽然微软已经推出相关修复补丁(MS17-101),但仍有大量主机特别是内网主机并未完成补丁升级,造成了这些新型蠕虫勒索病毒的不断扩散。

二、事件分析

2017 年 4 月 14 日黑客组织 Shadow Brokers(影子经纪人)公布Equation Group(方程式组织)的文件中首次出现MS17- 010 漏洞,该漏洞是利用Windows的 445 端口的SMB服务进行攻击,该漏洞级别属于高危(远程溢出漏洞)。

2017 年 5 月 12 日爆发针对此漏洞的大规模勒索软件”Wanacry”,该勒索软件截图如下:

勒索病毒被漏洞远程执行后,会从资源文件夹下释放一个压缩包,此压缩包会在内存中通过密码:Ncry@2ol7 解密并释放文件。该勒索软件会将系统内所有软件进行加密,需要用户缴纳不低于 300 美元的比特币才能解密。

这些文件包含了后续弹出勒索框的exe,桌面背景图片的bmp,包含各国语言的勒索字体,还有辅助攻击的两个exe文件。这些文件会释放到了本地目录,并设置为隐藏。勒索软件会将系统中的所有照片、图片、文档、压缩包、音频、视频、可执行程序等几乎所有类型的文件进行加密,且被加密的文件后缀名被统一修改为“.WNCRY”。

三、临时解决方案

● 开启系统防火墙

● 利用系统防火墙高级设置阻止向 445 端口进行连接(该操作会影响使用445 端口的服务)

● 打开系统自动更新,并检测更新进行安装

有话提前说:

本次勒索软件爆发的时间点刚好处于我国周末,如发生在工作日期间,其蔓延速度恐怕会更加恐怖,所以对于网络运维人员来讲,周一(明天)最重要的工作就是对网络范围内的所有主机进行妥善的检测与修复工作。

做到以下几点会对你非常有帮助:

● 检测与修复之前有必要做全面断网处理;如对外主机不确定是否已经感染,内网主机应做脱离工作。

● 事先做好重要数据的备份工作。

(一) 针对win7、win8、win10 操作步骤

1、打开控制面板-系统与安全-Windows防火墙,点击左侧启动或关闭Windows防火墙。

选择启用防火墙

2、过滤 445 端口

(1)选择高级设置

(2)选择入站规则

(3)选择右边的新建规则

(4)选择端口

(5)选择TCP协议,本地特定端口445

(6)选择阻止连接

(7)选择所有规则

(8)名称随便填写,然后选择启用

(二)针对XP系统

1、打开防火墙

依次打开控制面板-Windows防火墙,选择启用防火墙

2、关闭smb服务

依次点击开始-运行-输入cmd,然后依次输入以下几条命令

net stop rdr

net stop srv

net stop netbt

(三)通用解决方案

微软官方补丁地址:https://support.microsoft.com/zh-cn/help/4012598/title(优先在线更新,如暂停支持请与支持列表中手动下载更新)

重要:在线更新需确认已经实施 445 端口过滤,手动更新请与安全网络环境下下载更新包,主机断网后执行更新补丁)

四、检测方案

建议采用知道创宇自研发的雷达系统和云图大数据威胁系统进行该漏洞的扫描探测和勒索软件的探测服务。

(一)资源漏洞扫描服务

知道创宇“雷达“产品是一个检索网络空间节点的搜索引擎。通过后端的分布式爬虫引擎对全球节点的分析,对每个节点的所拥有的特征进行判别,从而获得设备类型、固件版本、分布地点、开放端口服务等信息。

借助后台强大的搜索引擎和设备指纹技术,资源测绘服务能够达到B类网段 800 秒的急速探测。并依靠 3 万余种资源和 15 万个版本信息的匹配,达到对现有几乎所有资源的精准识别。

同时通过“雷达“与知道创宇Seebug漏洞库的联动,可以实现漏洞预警能力。Seebug漏洞库会将最新漏洞推送到预警服务中,由预警服务向用户报警,用户也可通过Seebug获得漏洞细节,并及时对该漏洞进行修补和防护。

(二)云图检测系统

同时还可以通过知道创宇云图态势感知系统进行分析检测,该系统采用机器学习及全面沙箱分析与入侵指标(IOC)确认技术,通过BDE行为检测引擎及SDE规则检测引擎实时分析网络流量,可深度监控链接所有可疑活动。

云图拥有以下几大功能:

云图最终通过在沙箱(Sandbox)中运行(行为激活/内容“引爆”)各种文件和内容的功能,并观察虚拟机中的一些入侵指标,识别出未知威胁,以便进一步采取相关措施,能够极速探测出用户资产中是否存在该勒索病毒或其它APT攻击。

云图检测出该勒索软件的截图如下:

(三)漏洞检测工具自检

针对 MS17-010 漏洞,知道创宇 404 安全团队现对外公布了相关的漏洞检测工具,安全运维人员可自行下载使用。

漏洞检测工具下载地址:https://paper.seebug.org/papers/Archive/ms17-010.exe

该检测工具可由网络管理人员于cmd中执行检测目标ip主机是否受MS17-010 漏洞影响,Win7 系统可直接下载执行文件进行检测,其它版本系统如不能正常检测,请自行安装 Python 运行环境。

附. Windows 环境下 Python安装教程:

首先,从Python的官方网站python.org下载最新的2. 7 版本,网速慢的同学请移步国内镜像。

下载地址为:https://www.python.org/

然后,运行下载的MSI安装包,在选择安装组件的一步时,勾上所有的组件:

特别要注意选上pip和Add python.exe to Path,然后一路点“Next”即可完成安装。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 顺丰亮相亚宠展,数智物流解决方案助力宠物产业高效发展

    8月20日,第二十七届亚洲宠物展览会在上海开幕。顺丰作为行业领先企业,展示了其数字化物流解决方案,包括智能仓储、智慧物流等最新方案。针对宠物食品时效性、安全性需求提升,顺丰构建全国仓配生态体系,提供高效履约服务,并优化末端配送网络,助力宠物产业升级。未来,顺丰将持续关注行业趋势,迭代服务能力,推动宠物产业发展。

  • 格创东智再获权威认可,AI Agent解决方案入选甲子光年报告

    格创东智凭借工业AI+Agent创新实践入选甲子光年智库《企业级AI+Agent(智能体)价值及应用报告》,继获评"星跃100"2025中国AI产业逐浪者奖项后再获头部科技媒体认可。报告指出,该公司在复杂工作流编排、工具集成和领域知识沉淀三大维度表现突出,成为工业智能化转型标杆案例。其自主研发的章鱼智脑Agentic+AI平台支持多Agent协同和复杂工作流编排,通过"模型即服务、知识可视化、流程任编排"重构工业AI开发范式。典型案例"设备知识库Agent小鲁班"为半导体企业实现故障处理效率提升62%,年增收数千万元。公司持续深化"工业智能体"等研发投入,累计投入超10亿元,沉淀工业机理模型35000+个,构建了AI、工业软件、智能装备三合一的全栈服务生态。预测到2026年认知型Agent将覆盖70%企业复杂决策场景,格创东智将持续引领工业AI解决方案创新,助力中国制造业数字化升级。

  • CCF HPC China 2025 | KunLun HPC解决方案赋能多行业创新升级 并获全国产异构创新HPC解决方案奖

    8月13-16日,第21届CCF全国高性能计算学术年会在鄂尔多斯召开。本届大会以"绿动计算 超智融合"为主题,汇聚顶尖学术阵容,展示全产业链成果与前沿趋势。河南昆仑技术有限公司重点展示双生态硬件平台、极致性能软件平台、应用迁移调优服务等HPC全栈解决方案。其KunLun HPC解决方案实现100%国产化,兼容x86设备,具备东西方双生态兼容、高性能、高能效等五大特点,并获全国产异构创新HPC解决方案奖。昆仑技术同期发布KunLun V2系列服务器产品,助力科研转化和行业智能化升级。多位专家在主题论坛分享国产超算软件生态建设经验,强调需持续投入构建自主可控的超算软件生态。昆仑技术表示将持续深耕高性能计算领域,推动行业向智能高效方向发展。

  • 顺丰同城推出商超百货即配解决方案,助力闪购即达、万物到家新体验

    即时零售正重塑消费方式,2024年中国市场规模增速达26.2%,预计突破1.5万亿元。美团、京东等平台持续加码,推动行业渗透率提升。顺丰同城推出商超百货即配解决方案,通过多元运力组合和定制化服务,解决商品多样性和配送时效难题。其标准化配送流程和"四轮+二轮"运力模式,实现全品类商品高效履约。头部商超通过"私域运营+独立第三方即配"模式拓展业务,山姆会员店线上订单占比达55%。即时零售进入全场景发展阶段,第三方即配平台将成为基础设施,推动行业规模化发展。

  • 如何让直播冲出同质化?鲸红传媒借力索尼电影感直播解决方案,打造综艺感团播直播间

    文章探讨了直播行业从个人直播向"团播"模式升级的趋势,头部MCN机构鲸红文化通过采用索尼影像系统实现标准化、多场景覆盖的直播解决方案。其技术总监BONI指出,团播模式需要多机位拍摄、复杂灯光布置和现场调度,对设备稳定性和流程化操作要求更高。鲸红文化通过统一使用索尼FX6、FX3等设备及G大师镜头,实现色彩风格统一输出,并借助索尼AI实时追踪技术确保�

  • 云创兽AI亮相2025广州跨交会 “AI+一站式解决方案”赋能企业全球化

    2025年8月15日,中国(广州)跨境电商交易会盛大开幕。云创兽科技携三大核心AI产品亮相,打造"AI+出海一站式解决方案"平台,解决行业多工具拼凑、高成本低效率痛点。其AI数字分身系统支持5分钟克隆、200+语种互译;视频翻译系统最快2小时完成整剧翻译,成本降低80%;TikTok云真机系统实现1人管理2000+账号。创始人强调通过技术整合实现降本增效,未来将持续迭代,助力企业全球化布局。

  • Starlinkx:AI赋能中国企业出海,一站式解决方案引领全球市场新风尚

    Starlinkx作为创新型科技企业,凭借AI领域技术优势,在助力中国企业出海方面表现突出。其核心业务包括:1)AI穿戴设备研发,推出翻译机、智能耳机等创新产品;2)一站式AI企业管家服务,覆盖内容生成、矩阵传播和智能翻译三大领域。通过自然语言处理技术,帮助企业快速生成多语言营销内容;依托数据分析能力,制定个性化传播策略;提供毫秒级响应的高精度翻译服务。这些解决方案有效降低了企业出海成本,尤其在东南亚市场广受好评。未来,Starlinkx将继续发挥AI技术优势,助力更多中国企业拓展全球市场。

  • 工业软件“大脑”植入国产操作系统:制造业数字化转型的麒麟方案

    全球工业软件巨头达索系统与国产操作系统银河麒麟完成深度技术适配,达索核心平台3DEXPERIENCE(3DX)在银河麒麟系统上实现稳定运行。这标志着国产操作系统在高端工业软件生态建设取得重大突破,为中国制造业数字化转型提供新动能。3DX平台作为覆盖产品全生命周期的工业软件,其与国产系统的兼容性验证通过,意味着中国企业可摆脱对国外操作系统的依赖,无缝运行国际主流工业软件。此次合作既验证了银河麒麟系统在高端工业场景的可靠性,也为国产基础软件与国际顶尖工业软件的融合树立标杆,将助力构建安全创新的数字化环境。

  • 高新投三江物联网消防解决方案,中标深圳能源重点环保发电项目

    高新投三江凭借领先的物联网消防解决方案,成功中标深圳能源环保股份公司(深能环保)重点环保发电项目。该项目将传统垃圾焚烧发电厂升级为"生活垃圾焚烧发电+科普教育+休闲娱乐+工业旅游"四位一体的能源生态园。方案采用NB-IoT、5G、大数据、AI等技术,构建全要素感知、全流程监管、全场景覆盖的智慧消防云平台,配备独立式感烟/感温火灾探测器、可燃气体报警系统等五大核心硬件系统,实现从风险预警到应急处置的全流程数字化管理。此次中标不仅验证了三江方案在复杂高危险场景下的卓越能力,更为城市生态能源安全提供了创新保障。

  • 康哺乐医学中心学升君®脑营养科学研究中心在宁落成,开启脑力开发全周期解决方案新时代

    2025年8月8日,南京益之源康哺乐医学中心成立"学升君脑营养科学研究中心",标志着其在脑营养科研领域迈出重要一步。该中心整合微生物-肠-脑轴研究、脑功能检测等核心功能,并与善时医疗达成战略合作,聚焦学生学习期脑力发展领域。同时聘请边俊杰院士担任医学顾问,其深厚的学术背景将助力中心科研发展。旗下品牌"学升君®"专注3-18岁青少年脑力开发,此次合作将推动脑营养科研成果转化,为青少年提供更精准的脑力提升解决方案。

今日大家都在搜的词:

热文

  • 3 天
  • 7天