紧急通告|全国高校部分校区和企业内网受到大规模基于WindowsSMB协议漏洞攻击大面积感染WannaCry勒索程序

紧急通知

2017年5月12日晚8时,国内外网络中爆发通过Windows SMB 网络共享协议漏洞进行攻击传播的WannaCry蠕虫恶意代码。蠕虫会对没有进行445端口访问控制的教育网络、企业内网扫描并大量传播,在无人值守的情况下,植入WannaCry勒索程序并对系统内文件进行加密从而限制访问。受感染的系统会被勒索高额赎金并要求通过比特币支付。是不法分子通过改造Shadow Brokers之前泄露的美国NSA武器库中“永恒之蓝”攻击程序发起的网络攻击事件,此攻击事件现已经造成严重现实危害和业务损失,教育、医疗、交通及各类规模企业内网已经收到此类威胁!

1494817877752751.png


攻击态势


到目前全球超过167个国家,7247城市和地区收到攻击,确认感染系统46903台且持续快速增长,并已经影响业务及民生。


  • 英国NHS多家医院

  • 法兰克福交通枢纽 

  • 台北多家大专院校

  • ...

1494817906226663.png


1494817916700416.png


1494817926376082.png


1494817934197046.png


应急解决方案


中新网安安全研究院专家提醒您:

如果系统正在使用Windows操作系统,建议临时关闭windows SMB v1.0服务,在防火墙、路由器、操作系统上关闭135-137-139、445端口直到相关漏洞补丁更新为止,同时严格限制非可信IP对于重要服务的访问。做好重要数据文件的非本地备份,停止使用Windows XP、Windows 2003等微软已不再提供安全更新的操作系统,更新至Windows7以上的操作系统版本安装MS07-010补丁。

中新网安安全研究院将持续跟踪此类事件,并在第一时间为客户研究提出最有效的防护措施及解决方案。