EN

企业动态

当前位置:首页 - 企业动态 - 企业新闻

【提示】勒索软件病毒来袭,如何预防及处置?

发布日期:2017-05-15

一、前言

近日,一种名为“WannaCry”的勒索软件病毒正在全球大范围蔓延,截至目前,该病毒已经席卷包括中国、美国、俄罗斯及欧洲在内的100多个国家。我国部分高校内网、大型企业内网和政府机构专网遭受攻击。


该勒索软件基于445端口[1]的SMB[2]漏洞进行传播,攻击者利用该漏洞,通过445端口发送精心构造的网络数据报文实现远程代码执行。该勒索软件具有自我复制、主动传播的特性,当勒索软件感染系统后,会采用高强度加密算法加密系统中的照片、图片、文档、压缩包、音频、视频、可执行文件等类型的文件,并弹出勒索对话框。



[1]445端口:文件共享端口。

[2]SMB:Server Message Block,服务器一种通信协议。



二、针对未感染病毒主机的处理方式

在免疫前,最好先断开网络,降低传染风险。


(一)关闭端口

关闭139、445端口

可采取以下两种方式关闭端口:

1.      使用免疫工具关闭端口

部分安全公司提供了免疫工具,可下载并运行,进行安全免疫。部分工具下载地址:




2.      手动关闭端口

[1]    Windows7/8/10处理流程


打开防火墙



点击 端口 》下一步

点击 特定端口 》输入445 》 下一步

点击 阻止连接》下一步


点击下一步


自定义一个名称,点击完成


[2]    Windows XP处理流程

上一篇:【喜讯】中心开展发现金融(Discover)收单机构终端入网审核服务 下一篇:银行卡检测中心提供EMVCo非接触终端Level 1 V2.6版本检测服务