全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 642|回复: 3
打印 上一主题 下一主题

关于应对Bad Rabbit勒索软件的紧急通报

[复制链接]
跳转到指定楼层
1#
发表于 2017-10-28 08:59:33 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
接到公安通报:据国家网络与信息安全信息通报中心监测发现,2017年10月24日晚,俄罗斯、乌克兰等多个东欧国家遭Bad Rabbit勒索软件袭击,政府、交通、新闻等200多家机构受到不同程度影响。目前,美国已发现感染传播情况,国内尚未监测发现被攻击情况。该勒索软件初始通过虚假Flash更新链接传播。当用户访问被入侵控制的合法网站时,网页跳转到虚假的Flash更新网站,一旦用户下载并安装虚假的Flash更新包则系统被感染。目前,监测发现23个被入侵网站,1个位于日本,其他多数为俄语网站。被感染主机可通过SMB等服务端口探测并试图感染内网虚其他主机。

鉴于该勒索软件潜在危害较高,影响较大,建议采取以下紧急措施:一是及时关闭TCP 137、139、445端口;二是检查内网机器设置,暂时关闭设备共享功能;三是禁用Windows系统下的管理控件WMI服务。请各政府、新闻以及大型网站加强安全防护,防止被入侵控制。同时,各重要行业部门和各地公安机关要及时督促核查本部门、本行业、本辖区网站和系统安全情况,消除安全隐患,提高安全防范能力,发现系统感染和遭攻击情况后及时报告。
2#
发表于 2017-10-28 09:01:07 | 只看该作者
个人用户没影响
3#
发表于 2017-10-28 09:05:32 | 只看该作者
移动宽带,强中强
4#
发表于 2017-10-28 09:37:55 | 只看该作者
根本就没装flash插件。。。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-12-11 09:00 , Processed in 0.069201 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表