资安公司教你上班避免成为勒索蠕虫WannaCry的受害者
2017-05-15 00:25:31 | 来源:ithome | 投稿:洛洛 | 编辑:dations

原标题:资安公司教你上班避免成为勒索蠕虫WannaCry的受害者

勒索软体WannaCry的勒索信件

图片来源:

趋势

从周五(5月12日)晚间开始,台湾陆续传出Windows使用者受到勒索软体WannaCryptor攻击的灾情,根据苹果日报报导,新北市三峡恩主公医院的医疗推车电脑在今日清晨也受WannaCryptor攻击,所幸,院方人员表示,病人个资没收到勒索攻击的影响,排除有个资外洩的疑虑。由于WannaCryptor攻击时间是在周末假日,台湾大部分企业刚好都在放假,未有任何企业方面的灾情传出。

然而,明天就是上班日,为了避免企业电脑受到攻击,重要资料被骇客加密,造成企业损失,趋势稍早在官方部落格发布文章,教导企业员工进入办公室后,如何备份电脑内部的资料,并安装微软最新修补程式,让员工能够安全上网。

企业防御5重点,避免成「想哭」受害者

趋势科技建议企业员工应立即执行以下操作,并且準备随身碟、外接硬碟或云端空间,来备份电脑内重要资料。

步骤1:关闭Windows系统的445等危险通讯埠,关闭网路共用资料夹。

步骤2:不要点击来路不明的网站和档案等。

步骤3:修补相关漏洞。目前,微软已公布EternalBlue漏洞的修补挡,请Windows用户立即下载安装。另外,Windows XP、Windows 8等系统用户,请点击下载安装修补程式。

步骤4:如果用户电脑已遭到WannaCryptor攻击,请勿支付赎金。因为骇客可能知道你有能力支付赎金,未来很大机会再度攻击。

步骤5:开启电脑作业系统的Windows Update,随时升级系统与修补漏洞。

金融机构如何防护

除此之外,银行公会全联会资安组召集人李嘉铭,也在脸书上教导,面对勒索攻击,一般员工如何防护。首先,员工一上班就先拔掉网路线再开机。其次,开机后点选「控制台/windows update/检视更新纪录」检查2017年3月15日是否有KB4012212或KB4012215的更新,如有更新,就可以安心连上网路。若无,请资讯人员提供协助。

李嘉铭在脸书上教导员工如何避免遭勒索攻击。图片来源:李嘉铭

TWCERT/CC教你如何防护

不仅如此,TWCERT/CC也在脸书提供6步骤,教导如何自保电脑不会受到攻击。

步骤1:确认电脑无法连上网路。使用有线网路者拔除网路线,使用无线网路者亦须确保无法连上网路(例如关闭Wifi分享器电源或拔除3/4G无线网卡) 。

步骤2:将电脑开机并长按F8 进到安全模式,或透过外接安全的系统进行开机。

步骤3:若电脑开机进入一般模式,出现疑似中勒索病毒现象(如桌面档案出现异常无法打开),即刻拔除电源或关机(使用笔电者请亦将笔电电池移除),并确认电脑无法连上网路,使用有线网路者拔除网路线,使用无线网路者亦须确保无法连上网路(例如关闭Wifi分享器电源或拔除3/4G无线网卡)。

步骤4: 若无中勒索病毒现象,即刻将重要资料备份,备份资料离线保管。

步骤5:?若电脑中原无安装防毒软体,可下载微软官方所提供之防毒软体Windows Defender,可针对系统中的恶意程式WannaCryptor提供侦测并清除。

步骤6:随时更新修补程式及防毒软体至最新版本,使用防火墙并关闭不需要之通讯埠及应用程式权限,以确保电脑安全无虞,不要因为一时方便开启不必要的服务,而导致系统出现漏洞。另对防火墙及IDS/IPS等设定部份,建议设定可阻挡WannaCry所使用MS17-010漏洞之特徵或规则。?

目前,根据殭尸网路侦测网站Malwaretech显示,勒索软体WannaCry攻击区域大部分都在亚洲、欧洲区域,未来几週可能还会有攻击事件发生,台湾企业和民众需提前做好资安防护,避免成为下一个受害者。

勒索软体WannaCry在全球攻击了多个国家。图片来源:Malwaretech

?

tags:蠕虫   勒索   受害者   上班   公司

上一篇  下一篇

相关:

勒索病毒出现最新2.0变种 [生活]

勒索病毒出现最新2.0变种勒索病毒出现最新2.0变种未来一周是高发期!最新消息蔓延全球的比特币勒索病毒出现新变种2.0版本,并且该变种的传播速度可能会更快!未来一周中国或将成为勒索病毒的重灾区!据中国国家网络与

比特币号称"躺枪"勒索病毒事件 [生活]

(原标题:比特币号称“躺枪”,谁是最大受益者?|新京报财讯)勒索病毒爆发,将比特币推上了风口。不过此次爆发时间点很蹊跷,目前美国证交所正在重申比特币ETF基金,一旦比特币ETF基金审核通过,比特币将正式进入到

勒索软件病毒解决办法 [生活]

勒索软件病毒解决办法勒索软件病毒解决办法电脑中了比特币勒索病毒席文件打不开怎么办?经过初步调查,此类勒索病毒利用了基于445端口传播扩散的SMB漏洞,部分学校感染台数较多,大量重要信息被加密,只有支付高额的

WannaCry勒索病毒感染 [生活]

目前,已有大批高校出现WannaCry勒索病毒感染情况,为避免形成新一波大规模爆发,建议学生用户:1、通过其他电脑下载电脑管家勒索病毒免疫工具离线版并拷贝至安全U盘。2、指定电脑在断网状态下开机,先备份重要文件。

重要提醒:勒索病毒来袭周一上班先拔网线关WiFi再开电脑 [生活]

勒索病毒全球肆虐,尽管那个英国英雄小哥在病毒代码中发现了隐藏开关,阻止了勒索病毒进一步扩散,但是...几个小时前,英国BBC发文称:安全专家警告,下一波网络攻击即将来临,很可能在星期一。文中称,这群黑客没有

站长推荐: