事件概要
5月12日晚,國(guó)內(nèi)有不少高校學(xué)生反映電腦被惡意的病毒攻擊,文檔被加密。勒索者源頭來自暗網(wǎng),攻擊具備兼容性、多語言支持,多個(gè)行業(yè)受到影響,國(guó)內(nèi)的ATM機(jī)、火車站、自助終端、郵政、醫(yī)院、政府辦事終端、視頻監(jiān)控都可能遭受攻擊。據(jù)報(bào)道,今日全國(guó)多地的中石油加油站無法進(jìn)行網(wǎng)絡(luò)支付,只能進(jìn)行現(xiàn)金支付。中石油有關(guān)負(fù)責(zé)人表示,懷疑受到病毒攻擊,具體情況還在核查。而截至目前,一些公安系統(tǒng)已經(jīng)遭到入侵。中招系統(tǒng)文檔、圖片資料等常見文件都會(huì)被病毒加密,然后向用戶勒索高額比特幣贖金,并且病毒使用RSA非對(duì)稱算法,沒有私鑰就無法解密文件。
中招現(xiàn)象主要有兩點(diǎn):
1、中招用戶系統(tǒng)彈出比特幣敲詐對(duì)話框;

2、用戶文件被加密,后綴為“wncry”。

軟件利用美國(guó)國(guó)家安全局黑客武器庫(kù)泄露的ETERNALBLUE(永恒之藍(lán))發(fā)起病毒攻擊。遠(yuǎn)程利用代碼和4月14日黑客組織Shadow Brokers(影子經(jīng)紀(jì)人)公布的Equation Group(方程式組織)使用黑客工具包有關(guān)。其中ETERNALBLUE模塊是SMB 漏洞利用程序,可以攻擊開放了 445 端口的 Windows 機(jī)器,實(shí)現(xiàn)遠(yuǎn)程命令執(zhí)行。 蠕蟲軟件正是利用 SMB服務(wù)器漏洞,通過2008 R2滲透到未打補(bǔ)丁的Windows XP版本計(jì)算機(jī)中,實(shí)現(xiàn)大規(guī)模迅速傳播。 一旦你所在組織中一臺(tái)計(jì)算機(jī)受攻擊,蠕蟲會(huì)迅速尋找其他有漏洞的電腦并發(fā)起攻擊。
處置措施
第一步:立即修復(fù)漏洞、升級(jí)補(bǔ)丁
請(qǐng)盡快為電腦安裝MS17-010漏洞補(bǔ)丁,網(wǎng)址https://technet.microsoft.com/zh-cn/library/security/MS17-010,對(duì)于XP、2003等微軟已不再提供安全更新的機(jī)器,安裝XP和部分服務(wù)器版WindowsServer2003特別安全補(bǔ)丁:https://blogs.technet.microsoft.com/msrc/2017/05/12/customer-guidance-for-wannacrypt-attacks/
如暫不能補(bǔ)丁升級(jí),請(qǐng)采用以下緊急處理措施:關(guān)閉445、137、138、139端口,關(guān)閉網(wǎng)絡(luò)共享; 或采用免疫工具:http://dl.360safe.com/nsa/nsatool.exe
第二步:勒索軟件自檢、查殺
建議直接升級(jí)殺毒軟件病毒庫(kù)進(jìn)行檢測(cè)及查殺,其他輔助專用檢測(cè)方法勒索蠕蟲終端自檢查殺工具下載地址:http://www.antiy.com/response/wannacry/ATScanner.zip
第三步:如已中招,文件恢復(fù)嘗試
如果已經(jīng)不幸中招,可使用360首發(fā)勒索蠕蟲病毒文件恢復(fù)工具,嘗試進(jìn)行文件恢復(fù)。工具下載地址:
https://dl.360safe.com/recovery/RansomRecovery.exe
微信公眾號(hào)訂閱
掃碼關(guān)注公眾號(hào)
實(shí)時(shí)了解
媒體報(bào)道
- 金證股份董事長(zhǎng)李結(jié)義:中央對(duì)科技和實(shí)業(yè)的重視 讓科技型企業(yè)倍感溫暖
- 金證股份:以AI為翼,引領(lǐng)金融科技智能化新篇章
- 證券時(shí)報(bào):金證股份AI驅(qū)動(dòng)金融科技變革 信創(chuàng)賦能產(chǎn)業(yè)升級(jí)
- 證券時(shí)報(bào):金證股份董事長(zhǎng)李結(jié)義:聚焦三基石戰(zhàn)略 強(qiáng)化技術(shù)創(chuàng)新把握市場(chǎng)機(jī)遇
- 全景網(wǎng):金證股份新一代實(shí)時(shí)估值系統(tǒng)構(gòu)建IBOR數(shù)據(jù)底座硬實(shí)力
- 證券時(shí)報(bào):金證股份中標(biāo)頭部券商“A8新一代投資交易系統(tǒng)”
- 中國(guó)證券報(bào):金證股份FS2.5信創(chuàng)新一代清算系統(tǒng)在國(guó)信證券投產(chǎn)上線
- 全景網(wǎng):金證股份總裁王清若:行業(yè)發(fā)展迎新機(jī),資本市場(chǎng)IT賦能金融行業(yè)高質(zhì)量發(fā)展
- 上海證券報(bào):金證股份新一代投行綜合業(yè)務(wù)數(shù)字化平臺(tái)在頭部券商再獲新突破
- 證券之星:FICC再拓新篇!金證股份中標(biāo)海通證券固收策略交易系統(tǒng)項(xiàng)目
- 格隆匯:金證股份FS2.5新一代賬戶管理系統(tǒng)在又一頭部券商成功上線
- 上海證券報(bào):金證股份FS2.5信創(chuàng)新一代核心交易柜臺(tái)在中金財(cái)富上線
- 泡財(cái)經(jīng):金證股份緊隨政策導(dǎo)向 為數(shù)字金融高質(zhì)量發(fā)展添磚加瓦
- 新浪·財(cái)經(jīng)頭條:數(shù)字人民幣發(fā)展提速 金證股份數(shù)幣服務(wù)產(chǎn)品加速落地
- 中金在線:金證股份受益政策催化 大模型瞄準(zhǔn)金融業(yè)務(wù)場(chǎng)景發(fā)力點(diǎn)
- 中國(guó)證券報(bào):金證股份做市系統(tǒng)服務(wù)在股轉(zhuǎn)市場(chǎng)占有率已達(dá)33%
- 全景網(wǎng):金證股份以嶄新思路建設(shè)下一代證券核心交易系統(tǒng)
- 全景網(wǎng):金證股份加速場(chǎng)外市場(chǎng)布局 KDMS引領(lǐng)衍生品技術(shù)創(chuàng)新
- 證券之星:金證股份推出S4-智能策略平臺(tái) 引領(lǐng)財(cái)富管理轉(zhuǎn)型新潮流
- 上海證券報(bào):金證股份攜手循環(huán)智能 開啟大模型+金融行業(yè)垂直領(lǐng)域下一程
- 證券時(shí)報(bào):金證股份去年實(shí)現(xiàn)營(yíng)收62億元 聚焦雙基石戰(zhàn)略推動(dòng)金融業(yè)數(shù)字化轉(zhuǎn)型
- 中國(guó)證券報(bào):金證股份打造新質(zhì)生產(chǎn)力 加速推動(dòng)行業(yè)創(chuàng)新發(fā)展
- 中國(guó)證券報(bào):弄潮三十載 金證股份為資本市場(chǎng)發(fā)展貢獻(xiàn)科技力量
- 上海證券報(bào):金證金融大模型K-GPT及工具集正式發(fā)布
- 中國(guó)證券報(bào):金證股份持續(xù)發(fā)力FICC業(yè)務(wù) 推動(dòng)資管機(jī)構(gòu)數(shù)字化轉(zhuǎn)型
- 大眾網(wǎng):金證股份交易終端整合有望打開新的市場(chǎng)空間
- 界面新聞:“活躍資本市場(chǎng)”一攬子政策利好金融IT
- 上海證券報(bào):金證股份平臺(tái)子公司麗海弘金推出LIFT銀行間債券做市系統(tǒng)
- 上海證券報(bào):金證股份金融垂直類大模型加速落地各業(yè)務(wù)場(chǎng)景
- 中國(guó)證券報(bào):助力券商開展北交所兩融業(yè)務(wù) 金證股份為券商提供穩(wěn)定的系統(tǒng)服務(wù)支持

粵公網(wǎng)安備31011002000058
Copyright? 2016-2024 深圳市金證科技股份有限公司版權(quán)所有
金證服務(wù)
金證股份
客服熱線
0755-83172999
公司總機(jī)
0755-86393777
聯(lián)系地址:深圳市南山區(qū)高新南五道金證科技大樓(8-9樓)




金證股份董事長(zhǎng)李結(jié)義:















