windowsxp下载(windowsxp下载软件打不开)

最近安全圈里玩起了杀人游戏:法官NSA无意泄露了警察(微软)的信息(ETERNALBLUE漏洞),警察(微软)跳警(2017年3月14日微软发布比特病毒的安全补丁后),杀手WannaCry得到信息反应更快,借时间差屠杀平民。公开的补丁就这样成了屠杀的邀请函。

5月12日连国家工业信息安全研究中心的通知:

WannaCry也被称为WannaCrypt0r 2.0,此病毒文件的大小3.3MB,WannaCry被认为是使用了NSA泄露的ETERNALBLUE漏洞,ETERNALBLUE利用漏洞MS17-010中的某些版本的SMB服务器协议进行传播,该漏洞并不是0Day漏洞, 补丁程序微软已于2017年3月14日发布,但未打补丁的用户有可能遭受此次攻击。

感染过程:

初始文件 mssecsvc.exe 会释放并执行 tasksche.exe 文件,然后检查 kill switch 域名。之后它会创建 mssecsvc2.0 服务。该服务会使用与初次执行不同的入口点执行 mssecsvc.exe 文件。第二次执行会检查被感染电脑的IP地址,并尝试联接到相同子网内每个 IP 地址的 TCP 445 端口。当恶意软件成功联接到一台电脑时,将会建立联接并传输数据。

第一步:病毒运行后会生成启动项(注册表里):

第二步:遍历磁盘:

第三步:遍历文件后实施加密:

其他说明:

1):病毒还尝试并创建服务达到自启动:

windowsxp下载(windowsxp下载软件打不开)

2):除此之外, 病毒通过动态加载加密API方式阻碍逆向分析取证:

感染WannaCry后,用户的终端与受到大多数的勒索软件侵蚀后一样,会将各类型数据、文档文件加密,被加密的文件后缀名会改成.WNCRY,并索要赎金。

针对于此,工业控制系统如何防范WannaCry的感染呢?首先大家不要恐慌,并不是没有朋友圈宣传的这么可怕,因为网络运营商,基本上针对个人和企业都关闭了445这个端口,而教育部门(各个大学)和一些加油站都是开放445这个端口,所以这也就是为什么这么多大学都会中招的原因。而工业控制系统现阶段隔离状态比较多,极少数直接连接互联网。但并不排除感染计算机摆渡攻击后感染内网,这样就比较危险了。防患于未然也需要做一些处理:

1、建议在工业控制系统网络边界,加装工业防火墙(启用包过滤),直接关闭135/1397/139/445的端口。

2、检查自己的工业计算机有没有开放445这个端口。

3、如果出现上述画面,发现已经开放445端口,请赶紧关闭这个端口,关闭的方法可以敲入如下指令:(因为工业软件软件不能使用防火墙,所以网上很多启用防火墙设置或者IP策略屏蔽445端口根本不能用,一旦启用防火墙或IP策略工业组态软件就失效了或者SOA通讯服务就会有问题,带来的危害更大)

windows 32位关闭445端口批处理(dat)

REG ADD HKLMSYSTEMCurrentControlSetservicesNetBTParameters /v SMBDeviceEnabled /T REG_DWORD /D 0 /F&&sc config LanmanServer start= disabled&&net stop lanmanserver /y

windows 64位关闭445端口批处理(dat)

REG ADD HKLMSYSTEMCurrentControlSetservicesNetBTParameters /v SMBDeviceEnabled /T REG_QWORD /D 0 /F&&sc config LanmanServer start= disabled&&net stop lanmanserver /y

4、紧急升级操作系统的补丁,因为WannaCry利用MS17-010这个SMB的漏洞,所以需要更新补丁。有一些国内的工控安全公司,告诉客户xp和2003停止了更新,让客户购买他们的产品和服务。也不知道这样算不算忽悠客户?

微软还是很厚道的,第一时间开放了下载Windows XP和Windows 2003的补丁

http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012598

5、如果发现有工控机已经被感染,请立即切断内网,在边界防火墙查看谁在扫描135/137/139/445的端口,定位IP后切断IP。感染的计算机请勿重启机器和删除和移动文件,否则感染文件可能无法恢复。下载

免疫工具下载链接:http://b.360.cn/other/onionwormimmune

专杀工具下载链接:http://b.360.cn/other/onionwormkiller

恢复工具下载链接:https://dl.360safe.com/recovery/RansomRecovery.exe

WannaCry勒索软件采用的是 RSA + AES 加密算法,属于几乎无法在有限时间内破解的加密算法,所以恢复工具并不是采用破解密码,而是采用原理绕过的方法。WannaCry感染文件时候采用如下方法:

windowsxp下载(windowsxp下载软件打不开)

恢复工具是只针对 Wannacrypt 勒索软件删除的文件利用回收站恢复的方式把加密的文件源文件恢复到所在的目录,可能存在无法保证100%恢复所有文件,因为这涉及到原文件的存储位置、数量、删除时间和磁盘读写情况等因素。

6、请不要相信勒索软件的提供的账号进行汇款,已经有人测试汇款后也无法获得解绑。

郑重声明:本文内容及图片均整理自互联网,不代表本站立场,版权归原作者所有,如有侵权请联系管理员(admin#loooy.com)删除。
(0)
上一篇 2022年8月31日 21:05
下一篇 2022年8月31日 21:08

相关推荐

  • 召唤之王神兽怎样获得(召唤之王)

    兽王流没有技能,只能整体强化宠物的属性和增加宠物的综合战斗力念法流幻法牢笼魔力法盾意念打击炎炎火球主要攻击技能是意念打击和炎炎火球暗牧流活力之脉诅咒术活血术血爆术,主要攻击技能是血…

    2023年4月7日
  • 应用宝官方下载(百度应用宝官方下载)

    打开手机浏览器,搜索应用宝,点击官方下载应用宝安装包,下载完毕,点击允许本次安装就可以了应用宝Android是腾讯应用中心倾力打造的手机应用商店,致力于为用户提供丰富优质安全个性化…

    2022年10月4日
  • 搜狗浏览器下载(搜狗浏览器下载最新版)

    可以的 可以在应用商店里面搜索下载,也可以到搜狗浏览器官网下载;您可以在下载管理器中对已下载和正在下载的文件进行下载管理操作如果您比较喜欢用其他下载工具,那么可以在搜狗高速浏览器选…

    2022年12月8日
  • 贝瓦儿歌下载(贝瓦儿歌下载大全)

    元旦假期结束啦 大家是不是都精神抖擞地投入工作了呢~ (要用满满活力开启崭新2018年哦      ) 新的年岁已经启程 你准备如何开启你的“崭新2018年”呢?   1   新身…

    2023年3月22日
  • (好游快爆下载安装)

    2017,风起云涌 继2016后的2017,国内的游戏市场发展迅速,成就了一大批优秀的游戏作品,也成就了taptap。 2017年的taptap首次给传统渠道带来了巨大压力。以往的…

    2022年9月29日
  • 银之钥(银之匙动漫免费观看)

    银之匙 Silver Spoon按照英文名来看,匙在这里的意思是汤匙,应该读chí。 现时的密银之匙有两种方法得到,第一钟方法很容易,花一两工资可以在清源福利姐姐那可以买到,另一种…

    2022年11月7日
  • 魔域官方下载 魔域官网下载最新版本

    最新的版本是50632009年1月1日更新的到这里下载官网的,里面有提示你用那个下载的不要到非官方网站下下载,可能会有毒希望可以帮到你;正版的魔域客户端也就是官方的,官方网站 点击…

    2022年9月21日
  • 疯狂外星人下载国语版(疯狂外星人下载)

      5月23日,人机大战第一局在浙江桐乡打响,经过猜先柯洁执黑先行。最终,围棋人工智能AlphaGo执白1/4子战胜目前等级分排名世界第一的中国棋手柯洁九段,暂时以1比0领先。双方…

    2023年3月28日
  • 模拟游戏下载 长途客车模拟游戏下载

    虽然之前我们也和大家介绍过不少的游戏内容,但大部分都是针对Oculus Rift、HTC Vive、PS VR等PC头戴设备的,这种顶尖级别VR产品虽然能让我们获得十分出色的虚拟现…

    2022年9月13日
  • 斗罗大陆3手游(斗罗大陆3手游ur角色礼品码)

    唐舞麟 武魂金色条纹蓝银草有着蓝银皇血脉和金龙王的力量 魂力等级三十二级先天魂力等级三级 父亲唐三斗罗大陆Ι男主角,神界执法者海神修罗神 唐舞麟 母亲小舞斗罗大陆Ι女主角 养父唐孜…

    2022年12月12日