您现在的位置:首页 >> 信息化工作 >> 技术中心 >> 内容

防范和遏制“Eternal Blue”病毒攻击指南

  针对最新发生的大规模黑客“EternalBlue”病毒攻击网络事件,5月13日,北京市委网信办、北京市公安局和北京市经济和信息化委员会联合发布防范和遏制“Eternal Blue”病毒攻击指南。
  一、微软已经发布相关的补丁 MS17-010 用以修复被 “Eternal Blue” 攻击的系统漏洞,请尽快安装此安全补丁,网址为 https://tech.microsoft./zh-cn/library/security/MS17-010。对于 windows XP、Windows 2003 等更加久远的系统,微软则不再提供安全补丁,请通过关闭端口的方式进行防护。
  在 Windows 电脑上运行系统自带的免费杀毒软件并启用 Windows Updates 的用户可以免受这次病毒的攻击。Windows 10 的用户可以通过设置-Windows 更新启用 Windows Updates 安装最新的更新,同时可以通过设置-Windows Defender,打开安全中心。
  二、关闭135、137、138、139、445端口,关闭网络共享也可以避免中招。
  (一)方法
  1、运行 输入“dcnfg”;
  2、在“计算机”选项右边,右键单击“我的电脑”,选择“属性”;
  3、在出现的“我的电脑属性”对话框“默认属性”选项卡中,去掉“在此计算机上启用分布式 COM”前的勾;
  4、选择“默认协议”选项卡,选中“面向连接的TCP/IP”,单击“删除”按钮。
  (二)关闭 135、137、138 端口
  在网络邻居上点右键选属性,在新建好的连接上点右键选属性再选择网络选项卡,去掉 Microsoft 网络的文件和打印机共享,以及 Microsoft 网络客户端的复选框。这样就关闭了共享端 135 、137、138端口。
  (三)关闭 139 端口
  139 端口是 NetBIOSSession 端口,用来文件和打印共享。关闭 139 的方法是:在“网络和拨号连接”中的“本地连接”中,选取“Inter协议 (TCP/IP)”属性,进入“高级 TCP/IP 设置”“WINS设置”里面,有一项“禁用TCP/IP的 NETBIOS ”,打勾就可关闭 139 端口。
  (四)关闭 445 端口
  开始-运行输入 regedit. 确定后定位到 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters,新建名为“SMBDeviceEnabled”的DWORD值,并将其设置为 0,则可关闭 445 端口。
  针对NSA黑客武器利用的Windows系统漏洞,微软在今年3月已发布补丁修复。此前360安全中心也已推出“NSA武器库免疫工具”(下载连接: http://dl.360safe./nsa/nsatool.exe),能够一键检测修复NSA黑客武器攻击的漏洞;对XP、2003等已经停止更新的系统,免疫工具可以关闭漏洞利用的端口,防止电脑被NSA黑客武器植入勒索病毒等恶意程序。
  给大家几点提示:
  1.重要文件提前备份。
  2.开启360安全卫士防勒索服务。
  3. 加强安全意识,不明链接不要点,不明文件不要下载,不明邮件不要点开。
  下载NSA武器库免疫工具:http://dl.360safe./nsa/nsatool.exe

 
Baidu
map