查看: 1530|回复: 4
收起左侧

[其他] 学校老师发的通知:关于应对Bad Rabbit勒索软件的紧急通报

[复制链接]
超超~.~
发表于 2017-10-26 12:58:03 来自手机 | 显示全部楼层 |阅读模式
关于应对Bad Rabbit勒索软件的紧急通报
校内各单位、部门:        据国家网络与信息安全信息通报中心监测发现,2017年10月24日晚,俄罗斯、乌克兰等多个东欧国家遭Bad Rabbit勒索软件袭击,政府、交通、新闻等200多家机构受到不同程度影响。目前,美国已发现感染传播情况,国内尚未监测发现被攻击情况。该勒索软件初始通过虚假Flash更新链接传播。当用户访问被入侵控制的合法网站时,网页跳转到虚假的Flash更新网站,一旦用户下载并安装虚假的Flash更新包则系统被感染。目前,监测发现23个被入侵网站,1个位于日本,其他多数为俄语网站。被感染主机可通过SMB等服务端口探测并试图感染内网其他主机。        鉴于该勒索软件潜在危害较高,影响较大,建议采取以下紧急措施:一是及时关闭TCP 137、139、445端口;二是检查内网机器设置,暂时关闭设备共享功能;三是禁用Windows系统下的管理控件WMI服务。请加强安全防护,防止被入侵控制,及时督促核查本部门、网站和系统安全情况,消除安全隐患,提高安全防范能力,发现系统感染和遭攻击情况后及时报告。                                                                                          信息安全与技术服务中心                                                                                                                               2017年10月26日
dongwenqi
发表于 2017-10-26 13:01:01 | 显示全部楼层
安装卡巴斯基就是了
随便注册
发表于 2017-10-26 13:21:14 | 显示全部楼层
本帖最后由 随便注册 于 2017-10-26 13:23 编辑

WMI服务就是Windows Management Instrumentation?禁了之后批处理结束不了进程了。

连查看“依存关系”也依赖它啊
algae
发表于 2017-10-26 14:42:24 | 显示全部楼层
不是局域网不担心
白露为霜
发表于 2017-10-26 23:54:41 | 显示全部楼层
禁用Windows系统下的管理控件WMI服务,也许之后有些人也不会恢复过来了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-25 23:43 , Processed in 0.109320 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表