第一金融网主办
»您现在的位置: 第一金融网 >> 金融焦点 >> 商贸资讯 >> 正文

腾讯电脑管家发布“管理员助手”诊断工具,消除上班族WannaCry 勒索病毒恐慌症

2017/5/15 9:08:15  文章来源:中国企业新闻网  作者:小米
文章简介:在防范上,腾讯安全联合实验室反病毒实验室负责人、腾讯电脑管家安全技术专家马劲松指出,一是,临时关闭端口。(Windows用户可以使用防火墙过滤个人电脑,并且临时关闭135、137、445端口3389远程登录)  二是,及时更新 Windows已发布的安全补丁

  5月14日,WannaCry列索病毒爆发第二日,正当国内安全厂商积极响应并推动相关防御方案同时,国家网络与信息安全信息通报中心发布新变种预警:WannaCry 2.0即将来临;与之前版本的不同是,这个变种取消了Kill Switch,不能通过注册某个域名来关闭变种勒索病毒的传播,该变种传播速度可能会更快。

  对此,腾讯反病毒实验室负责人马劲松表示,虽然目前监控到的数据并没有完全证实WannaCry 2.0勒索病毒已经来袭,但出现新变种的可能性非常大。尤其是随着周末过后的工作日来临,病毒传播进一步发展的风险很高。尤其高校、企业、政府机关等内网用户仍属于高危感染人群,需要做好全面妥当的安全诊断和防御举措。然而,由于缺乏相对权威的企业网络管理员防御举措,绝大多数的企业用户目前仍处于束手无策的恐慌之中。

  腾讯反病毒实验室安全团队经过技术攻关,于14日晚推出了针对易感的企业客户推出了一个电脑管家“管理员助手”诊断工具(下载地址:https://habo.qq.com/tool/download/smbdetect)。企业网络管理员只要下载这一诊断工具,输入目标电脑的IP或者设备名称,即可诊断目标电脑是否存在被感染勒索病毒的漏洞。这一诊断工具的最大好处,是给企业网络管理员一个诊断电脑设备安全防御情况的有效工具,可以帮助企业全面了解电脑设备的安全情况,大大提升管理员工作效率,并可在诊断报告的指导下,对尚未打补丁的健康设备及时打补丁、布置防御。

  使用步骤

  解压后在命令行下执行MS_17_010_Scan.exe,并传递需诊断的目标电脑IP

腾讯电脑管家发布“管理员助手”诊断工具,消除上班族WannaCry_勒索病毒恐慌症

  工具将显示检测结果:如不存在风险将显示NOT Found vulnerability,如存在风险将显示Found vulnerability MS17-010及目标电脑的操作系统版本。

腾讯电脑管家发布“管理员助手”诊断工具,消除上班族WannaCry_勒索病毒恐慌症

腾讯电脑管家发布“管理员助手”诊断工具,消除上班族WannaCry_勒索病毒恐慌症

\

(电脑中毒后屏幕上跳出来的勒索信)

  中国国家互联网应急中心表示,目前,安全业界暂未能有效破除该勒索软的恶意加密行为,用户主机一旦被勒索软件渗透,只能通过重装操作系统的方式来解除勒索行为,但用户重要数据文件不能直接恢复。虽然有厂商推出所谓的文件恢复工具,但噱头远远大于实用价值,电脑一旦中招,文件可恢复的可能性几乎没有。

  在防范上,腾讯安全联合实验室反病毒实验室负责人、腾讯电脑管家安全技术专家马劲松指出,一是,临时关闭端口。Windows用户可以使用防火墙过滤个人电脑,并且临时关闭135、137、445端口3389远程登录(如果不想关闭3389远程登录,至少也是关闭智能卡登录功能),并注意更新安全产品进行防御,尽量降低电脑受攻击的风险。

\

(Windows用户可以使用防火墙过滤个人电脑,并且临时关闭135、137、445端口3389远程登录)

  二是,及时更新 Windows已发布的安全补丁。在3月MS17-010漏洞刚被爆出的时候,微软已经针对Win7、Win10等系统在内提供了安全更新;此次事件爆发后,微软也迅速对此前尚未提供官方支持的Windows XP等系统发布了特别补丁。

  三是,利用“勒索病毒免疫工具”进行修复。用户通过其他电脑下载腾讯电脑管家“勒索病毒免疫工具”离线版(http://guanjia.qq.com/wannacry/),并将文件拷贝至安全、无毒的U盘;再将指定电脑在关闭Wi-Fi,拔掉网线,断网状态下开机,并尽快备份重要文件;然后通过U盘使用“勒索病毒免疫工具”离线版,进行一键修复漏洞;联网即可正常使用电脑。

\

(腾讯电脑管家针对于勒索病毒推出“勒索病毒免疫工具”)

  四是,备份。重要的资料一定要备份,谨防资料丢失。

  马劲松指出,各大高校通常接入的网络是为教育、科研和国际学术交流服务的教育科研网,此骨干网出于学术目的,大多没有对445端口做防范处理,这是导致这次高校成为重灾区的原因之一。

  此外,如果用户电脑开启防火墙,也会阻止电脑接收445端口的数据。但中国高校内,一些同学为了打局域网游戏,有时需要关闭防火墙,也是此次事件在中国高校内大肆传播的另一原因。

\

(腾讯安全联合实验室反病毒实验室公布的病毒攻击流程图)

  同时由于该木马加密使用AES加密文件,并使用非对称加密算法RSA 2048加密随机密钥,每个文件使用一个随机密钥,理论上不可破解。针对目前网上有传该木马病毒的作者放出密钥,已证实为谣言。实则是在公网环境中,由于病毒的开关机制被设置为关闭模式暂时停止了传播,但不排除作者制作新变种的可能。提醒广大用切勿轻信谣言,以免造成更严重的损失。

  最后,提醒广大用户,务必强化网络安全意识,陌生链接不点击,陌生文件不要下载,陌生邮件不要打开!

分享到:
第一金融网免责声明:
1、本网站中的文章(包括转贴文章)的版权仅归原作者所有,若作者有版权声明的或文章从其它网站转载而附带有原所有站的版权声明者,其版权归属以附带声明为准。
2、文章来源为均为其它媒体的转载文章,我们会尽可能注明出处,但不排除来源不明的情况。转载是处于提供更多信息以参考使用或学习、交流、科研之目的,不用于 商业用途。转载无意侵犯版权,如转载文章涉及您的权益等问题,请作者速来电话和函告知,我们将尽快处理。来信:fengyueyoubian#sina.com (请将#改为@)。
3、本网站所载文章、数据、网友投稿等内容纯属作者个人观点,仅供投资者参考,并不构成投资建议,与第一金融网站无关。投资者据此操作,风险自担。如对本文内容有疑义,请及时与我们联系。
发表评论

【发表评论】(网友评论内容只代表网友观点,与本站立场无关!)
 姓 名:
 评 分: 1分 2分 3分 4分 5分
 评论内容:
验证码:   *
  • 请遵守《互联网电子公告服务管理规定》及中华人民共和国其他各项有关法律法规。
  • 严禁发表危害国家安全、损害国家利益、破坏民族团结、破坏国家宗教政策、破坏社会稳定、侮辱、诽谤、教唆、淫秽等内容的评论 。
  • 用户需对自己在使用本站服务过程中的行为承担法律责任(直接或间接导致的)。
  • 本站管理员有权保留或删除评论内容。
  • 评论内容只代表网友个人观点,与本网站立场无关。
  • 全站精选
    [新闻]  陆金所大而不盈利:4月首次跌出榜首 或影响上市
     全国15省份网安总队呼吁抵制“蓝鲸”死亡游戏
    [银行]  央行开展MLF操作4590亿元 今日未进行逆回购操作
     银监会:一季度末商业银行不良贷款率1.74%
    [股票]  艾艾精工5月15日发行 申购上限1.6万股
     沪指放量完成惊天逆转 即将进入“一带一路”窗口
    [基金]  金针探底结束? 基金已经建仓(附股)
     基金圈最大裁员开始了:机器人炒了基金经理的鱿
    [保险]  官媒参与揭秘“安邦帝国” 安邦保险恐难全身而退
     恒大人寿回应:针对保监会处罚已进行深刻反思和
    [期货]  期货疯狂 黑色系再现涨停潮
     国际油价难超40美元地板价 国内成品油价短期锁死
    [股评]  机构预测下周大盘走势(5/15)
     下周股市三大猜想及应对策略(5/15)
    [港股]  港股再现断崖式暴跌 中国金控半小时跌80%
     辉山乳业生死时速 金融、产业资本或联手接盘
    [美股]  百度网盘:使用互联网服务将需实名认证
     英国一男子用iPhone 7接电话时手机爆炸 手掌受伤
    [外汇]  央行突施"紧箍咒"  当心这几个利空
     人民币汇率迎来鸡年首秀:对美元中间价小幅升值
    [债券]  央行:1月份债券市场共发行各类债券1.7 万亿
     中国去年全年抛售美债近两千亿美元 其中12月增持
    [黄金]  互金协会禁令:禁止以“创始会员”名义宣传
     黄金热下的黑平台骗局:宣称百分百盈利 诱使客户
    [理财]  《变形计》城市少年哭诉 曾被母亲送去当“和尚”
     《欢乐颂 2》拍摄地&花絮大揭秘!你也可以享受同
    [信托]  再曝5亿操纵大案:伞形信托、专户等49个账户"合
     信托业跨入18万亿时代 规模重现两位数增长
    [房产]  社科院发布蓝皮书预测楼市3大走向 热点城市房价
     西安万科三年两次违规售房被查处 12个项目均被暂
    [汽车]  中国最富500人中,有哪些汽车大佬?
     配置/质感升级长安CS95两款顶配版亮相

    | 设为首页 | 加入收藏 | 关于我们 | 友情链接 | 版权申明 | 文章列表 | 网站地图 | 征稿启事 | 广告服务 | 意见反馈 |

    Copyright©2006-2017 afinance.cn All Rights Reserved 版权所有·第一金融网