Contents ...
udn網路城邦
6招拒當勒索病毒人質 趨勢科技:付贖金沒用
2017/06/27 01:21
瀏覽46
迴響0
推薦0
引用0
**雲端主機知識分享**2.封閉Windows系統的445等危險通訊埠,封閉網路共用資料夾(具體步驟請參考趨向科技部落格)
3.不要點擊來路不明的網站和檔案等
4.修補相幹漏洞,針對微軟EternalBlue平安性修補程式的安裝可點此: https://technet.microsoft.com/zh-tw/library/security/ms17-010.aspx
另外一方面,除了OfficeScan™ 、WorryFree Business Security及PC-cillin 2017用戶以外,趨向科技現也供應大眾採用最新機械學習手藝的免費風檢評估工具,企業可申請使用「TrendMicro™ Machine Learning Assessment Tool」,並趨向科技也供給「i3C-您隨身的3C好麻吉」App,協助民眾透過Android手機與平板,經由wifi 連線檢查家中利用windows平台的連網裝配是不是有受到勒索病毒侵略的風險;而面對勒索病毒還在全球範圍延續分散的威脅,趨向科技也建議台灣各個使用者,當即履行以下操作以防止勒索病毒進犯!1.立刻使用隨身碟、外接硬碟或雲端空間,備份主要資料

利用週末時代橫掃全球的勒索蠕蟲「WannaCry/Wcry」,是第1隻連系蠕蟲分散行為大範圍擴散、遂勒索之利的勒索蠕蟲,趨向科技供給防禦機制與免費風險評估對象。趨向科技提醒這個縫隙在本年3月份就已被微軟所修補,呼籲不管是企業照樣小我都應盡快更新系統以修補此平安性弱點,所以強烈建議民眾為功課系統安裝最新的修補程式,特別是跟安全性弱點 EternalBlue 相幹的平安性修補程式,另外也可透過 GPO 或是微軟官方的申明停用此類含有破綻的 SMB,准確設置裝備擺設SMB辦事才能免於遭到此次進犯影響,最後建議可以按照端點電腦、信件、伺服器、閘道、網路平安等等採用分層式防護以確保有效防禦各個潛伏入侵點,如趨向科技企業客戶可以使用最新版本的OfficeScan™ 與 WorryFree Business Security ,並請確保已啟用「預測性機械進修」功能(OfficeScan XG 版本、Worry-Free Services)以及所有與勒索病毒相關的防護功能,而一般消費者則可以進級安裝已可以防禦該勒索病毒進犯的PC-cillin 2017 雲端版。趨勢科技於本年4月中初次監測到勒索病毒(RANSOM_WCRY.C),最初它透過網路釣魚攻擊誘使利用者從Dropbox網址下載歹意程式;而在這個週末,趨向科技發現這個殘虐全球的勒索病毒「WannaCry/Wcry」已進化為結合了Windows Server Message Block (SMB) 伺服器縫隙EternalBlue(亦被稱為CVE-2017-0144和MS17-10)與新勒索病毒家族(RANSOM_WCRY.I / RANSOM_WCRY.A)的新變種。這波勒索病毒大範圍進擊所用的破綻EternalBlue是Shadow Brokers駭客集團據稱從美國國度安全局(NSA)外洩的漏洞之一,進犯該縫隙之後可以將檔案送入受害系統,再將此檔案作為服務履行,接著再將真實的勒索病毒檔案送入受害系統,它會用.WNCRY副檔名來對檔案進行加密(也會送入另一個用來顯示勒索通知的檔案);被針對的副檔名共有176種,包括Microsoft Office、資料庫、緊縮檔、多媒體檔案和各種程式說話常用的副檔名。若趨向科技客戶和合作夥伴們需要進一步的資訊或是有任何方面的疑問,請洽趨向科技手藝支援代表以尋求進一步協助。6.開啟電腦功課系統的Windows Update,隨時升級系統與修補破綻。(蕭文康/台北報道) 

有關更多資訊,請見趨向科技部落格:https://blog.trendmicro.com.tw/。5.若是利用者的電腦已遭攻擊,請記住萬萬不要乖乖繳納贖金,這是無用之舉
而Windows XP、Windows 8等系統的使用者,可以點擊這裡下載安裝修補程式:http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012598
IT委外|MIS外包|資訊委外|主機代管|伺服器代管|虛擬主機|郵件代管|郵件託管|雲端方案|雲端主機|網站代管|網站託管

限會員,要發表迴響,請先登入