勒索软体 Wanna Decrypter 2.0攻击: 您要知道的事宜

[[191798]]

按2017年5月15日的更新:

  • 多个新闻报导都针对这个大型勒索软件攻击报导,据悉这是利用由一群称为Shadow Brokers黑客泄漏的NSA代码所发动。这与SophosLab的调查一致,请留意我们更多即将发出的详细报告。
  • Sophos将继续就事件发展为客户更新Knowledge Base Article (KBA)文章。数个更新於上周未已发出,在”More Guidance from Sophos”一拦中总结。
  • 微软(Microsoft)采取不常见的步骤,让所有人都可得到其客户支持平台的安全更新(比如Windows XP)。这软件巨擘表示:「我们知道我们一些客户正使用不能再取得主流支援的Windows版本,这意味着这些户不会收到三月份推出的安全更新(Security Updates)。由於这可能影响到客户和其业务,我们决定推出安全更新至只限於客户支持平台丶Windows XP丶Windows 8和Windows Server 2003, 可於此下载。
  • 「由於这攻击的代码依然不明,我们应预计这几天会有黑客抄袭并发动其攻击,以乘机获利。」信息科技顾问公司TrustedSec CEO暨创办人Dave Kennedy表示。
  • 如果不是一位研究员利用Twitter处理@Malware TechBlog找到代码中隐藏的类似的kill switch,这攻击会更大型。这研究员出了一个详述其发现的帖文。在帖文中,他说:「一件非常重要的事情是我们的流量转向(sinkholing)只停止这样本,但没有任何方法阻止他们移除网域检查并再度尝试攻击,所以尽快更新并未有补丁的系统至关重要。」

在上个星期五,许多企业都遭受到灾难性的网路威胁袭击;勒索软体Wanna Decrypter 2.0席卷了全英国的医院网站;该病毒仍在全球各地不断扩散。

今年三月份,Microsoft 才发布了 Windows 漏洞修补程式。Wanna Decrypter 2.0 正是利用该 Windows 本地网路档案共用和列印功能伺服器区块 (Windows Server Message Block, SMB) 进行了网路威胁袭击。Microsoft 发布的 MS17-010 公告可解决这个问题。

SophosLabs 表示这个勒索软体 – 被称为WannaCry丶WCry丶WanaCrypt和WanaCrypt0r,会加密受害者的档案,并将档案副档名更改为 .wnry丶.wcry丶.wncry 和 .wncrypt。

Sophos 现在正在保护客户免於这个威胁。Sophos 会侦测包括 Troj/Ransom-EMG丶Mal/Wanna-A丶Troj/Wanna-C 和 Troj/Wanna-D。使用 Intercept X 的客户可以发现 CryptoGuard 技术已经可以阻挡这个勒索软体。此外,Sophos 已经为客户发布了新的知识库文章 (KBA)。

NHS 确认遭受勒索软体攻击

英国国家医疗服务体系 (NHS) 确认遭到该勒索软体攻击,其电话和 IT 系统资料均被劫持。NHS Digital 在其官网已经发布病毒攻击公告:

上周五,英国国家网路安全中心 (National Cyber Security Centre, 英国健康和国家医疗服务体系的部门) 为被病毒入侵的医院和 IT 系统提供安全防护支援,以防止勒索软体进一步扩散。

受害者会收到如下的勒索资讯:

Sophos安全防護指南

这是Sophos就今次攻击的个别勒索软件种类提供保护的更新信息:

如前所提,Sophos 已经为客户提供防护能力,Intercept X和EXP用户不用做任何事。Sophos Endpoint Protection和Sophos Home用户应立即更新版本。

防御措施

除了以上安全指南,我们还建议企业和个人使用者采取以下几个安全防御措施:

  • 为系统备份,即使您正使用未有支援的XP丶Windows 8或Windows Server 2003,阅读微软的WannaCrypt攻击的客户指南。
  • Ÿ参考Sophos Knowledge Base中关於Wanna Decrypt0r 2.0 Ransomware文章。
  • Ÿ 定期备份并将最新备份存放到异地:除了勒索软体袭击,火灾丶水灾丶窃盗丶笔记型电脑遗失或不慎操作等意外事件,都会使档案突然遗失。只要您加密备份资料,就无需担心备份装置遭盗窃。
  • Ÿ对来路不明的附件提高警觉。诈骗者往往会利用您的矛盾心理。如果您无法确定一件文件是您要的档案,就不要打开它;如果非要打开才能确定是不是您要的档案,请直接忽略它。
  • Ÿ请启用 Sophos Intercept X 解决方案来阻挡未经授权的档案加密行为,拦截勒索软体威胁攻击。

来源

其他相关资讯连结:

  • 对抗勒索软体攻击的一般作法,请查看知识库文章《How to stay protected against ransomware》。
  • 为了防范 JavaScript 附件的风险,请设定 Windows 档案总管使用记事本开启 .JS 文件。
  • 为了防范误导性的档案名称,请设定 Windows 档案总管显示档案副档名。
  • 如需了解更多有关勒索软体资讯,请留意我们的 Techknow的最新资讯。
  • 为了保护您的朋友和家人免受勒索软体袭击,请使用适用於 Windows 和 Mac 设备的免费的 Sophos Home家用版安全解决方案。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/126625.html<

(0)
运维的头像运维
上一篇2025-02-24 07:25
下一篇 2025-02-24 07:26

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注