公安局简介 | 党政领导 | 机构设置 | 联系电话
  当前位置: 首页 > 安全防范
 大连公安微博
 大连朱警官微博
“五项承诺”举报电话:88058175
微信号:DLgongan
关于“wannacry”勒索软件的紧急预警

  日前,国家计算机病毒应急处理中心通过对互联网的监测,发现一个名为“wannacry”的勒索软件病毒正在全球大范围蔓延,截至目前,该病毒已经席卷包括中国、美国、俄罗斯及欧洲在内的100多个国家。我国部分高校内网、大型企业内网和政府机构专网遭受攻击。经紧急分析,判定该勒索软件是一个名为“wannacry”的新家族,基于445端口的SMB漏洞(MS17-010)进行传播,攻击者利用该漏洞,针对关闭防火墙的目标机器,通过445端口发送预先设计好的网络数据包文,实现远程代码执行。当系统被该勒索软件感染后,一是会弹出勒索对话框,采用AES和RSA加密算法加密系统中的照片、图片、文档、压缩包、音频、视频、可执行文件等类型的文件;二是会将自身复制到系统的每个文件夹下,并重命名为“@WanaDecryptor@.exe”;三是生成随机IP并发起新的网络攻击。

  由于该勒索软件的加密强度大,目前被加密的文件还无法解密恢复。针对遭受攻击的情况,建议采取如下措施:

  1、在无法判断是否感染该勒索软件的情况下,立即断网,检查电脑主机,修复MS17-010漏洞、关闭445端口。

  2、对已经感染勒索软件攻击的机器建议立即隔离处置,防止感染范围进一步扩大。

  3、出于基于权限最小化的安全实践,建议用户关闭并非必需使用的Server服务。

  4、及时备份重要业务系统数据,针对重要业务终端进行系统镜像,制作足够的系统恢复盘或者设备进行替换。

  5、目前亚信、安天、360、北信源、瑞星、金山、腾讯7家公司已经研发出针对该病毒的最新专杀工具。

  亚信专杀下载地址(32位):http://support.asiainfo-sec.com/Anti-Virus/Clean-Tool/ATTK_CN/supportcustomizedpackage.exe

  亚信专杀下载地址(64位):http://support.asiainfo-sec.com/Anti-Virus/Clean-Tool/ATTK_CN/supportcustomizedpackage_64.exe

  亚信专杀使用说明:http://support.asiainfo-sec.com/Anti-Virus/Clean-Tool/ATTK_CN/ATTK_USER_MANUAL.doc

  安天专杀下载地址:http://www.antiy.com/response/wannacry/ATScanner.zip

  安天免疫下载地址:http://www.antiy.com/response/wannacry/Vaccine_for_wannacry.zip

  安天应对说明链接:http://www.antiy.com/response/Antiy_Wannacry_FAQ.html

  360公司免疫工具下载链接:http://b.360.cn/other/onionwormimmune

  360公司专杀工具下载链接:http://b.360.cn/other/onionwormkiller

  北信源公司专杀免疫工具和说明下载链接:http://www.vrv.com.cn/index.php?m=content&c=index&a=lists&catid=205

  瑞星免疫工具下载链接:http://download.rising.net.cn/zsgj/EternalBluemianyi.exe

  瑞星免疫工具+杀软下载链接:http://download.rising.net.cn/zsgj/EternalBluemianyi_sharuan.exe

  金山安全免疫工具(最新版,下载后可自动适配用户使用的系统,适配任何个人及企业用户)下载地址: http://pan.baidu.com/s/1o8hqpXC

  金山V8+终端安全防护系统免疫工具(最新版,适配金山安全安装此产品的企业级用户)下载地址:http://pan.baidu.com/s/1kVHUlwz

  腾讯电脑管家勒索病毒免疫工具和说明下载链接:http://guanjia.qq.com/wannacry/

  腾讯电脑管家勒索病毒免疫工具(离线版)下载地址:http://url.cn/496kcwV

  腾讯电脑管家勒索病毒免疫工具(在线版)下载地址:http://url.cn/498da3o

  腾讯电脑管家管理员助手 下载地址:http://url.cn/499YVsJ命令行:MS_17_010_Scan.exe 192.168.164.128

  联系方式:

  国家计算机病毒应急处理中心

  计算机病毒防治产品检验中心

 

来源:www.cverc.org.cn  编辑:办公室  发布时间: 2017-5-15 17:36:53    
 
大连警方开展机动车检验工作秩序整治专项行动
大连消防高新区大队多警联动开展高层建筑大型消防应....
大连:旅顺交警单骑护送心脏病患者
大连:落实“三个推进” 警方着力打造一流营商环境
大连公安开展国际合作境外“猎狐” 51名在逃境外....
瓦房店警方打掉以“吃包子”为联络暗号的5人涉毒团....
大连:凌晨停车场行窃 刚手仅10小时便落网
大连:我市“机动车检验工作秩序整治行动”取得阶段....
伤天害理:他专门盗抢“救命钱”
瓦房店市警方开展“爱我家园-2017春风3号”专....

 

 
大连警方开展机动车检验工作秩序整治专项行动  播放插件下载
   
机动车违法 驾驶人记分
机动车、驾驶证 出入境办证进度
   
政府信息公开目录
政府信息公开指南
政府信息公开年报
依申请公开
政策法规

辽公网安备 21020302000026号

    主办单位、维护单位:大连市公安局
辽ICP备09006683号    CopyRight®2009 大连市公安局 版权所有