比特幣勒索病毒管埠
⑴ win7怎麼關閉比特幣勒索病毒埠
我們的防火牆是不是經常有人來攻擊你XXX埠呢?如果關掉相應沒有用處的埠不就好了嗎? 一般來說,我們採用一些功能強大的反黑軟體和防火牆來保證我們的系統安全,本文擬用一種簡易的辦法——通過限制埠來幫助大家防止非法入侵-----如何關閉系統中的一些埠,同時如何關閉WINDOWS 下的默認共享C$、D$、Admin$、IPC$等等。 非法入侵的方式 簡單說來,非法入侵的方式可粗略分為4種: 1、掃描埠,通過已知的系統Bug攻入主機。 2、種植木馬,利用木馬開辟的後門進入主機。 3、採用數據溢出的手段,迫使主機提供後門進入主機。 4、利用某些軟體設計的漏洞,直接或間接控制主機。 非法入侵的主要方式是前兩種,尤其是利用一些流行的黑客工具,通過第一種方式攻擊主機的情況最多、也最普遍;而對後兩種方式來說,只有一些手段高超的黑客才利用,波及面並不廣泛,而且只要這兩種問題一出現,軟體服務商很快就會提供補丁,及時修復系統。 因此,如果能限制前兩種非法入侵方式,就能有效防止利用黑客工具的非法入侵。而且前兩種非法入侵方式有一個共同點,就是通過埠進入主機。 埠就像一所房子(伺服器)的幾個門一樣,不同的門通向不同的房間(伺服器提供的不同服務)。我們常用的FTP默認埠為21,而WWW網頁一般默認埠是80。但是有些馬虎的網路管理員常常打開一些容易被侵入的埠服務,比如139等;還有一些木馬程序,比如冰河、BO、廣外等都是自動開辟一個您不察覺的埠。那麼,只要我們把自己用不到的埠全部封鎖起來,不就杜絕了這兩種非法入侵嗎? 這里舉例關閉的埠有,135,137,138,139,445,1025,2475,3127,6129,3389,593,還有TCP,其他我就不一一指出了。 具體操作如下: 默認情況下,Windows有很多埠是開放的,在你上網的時候,網路病毒和黑客可以通過這些埠連上你的電腦。為了讓你的系統變為銅牆鐵壁,應該封閉這些埠,主要有:TCP 135、139、445、593、1025 埠和 UDP 135、137、138、445 埠,一些流行病毒的後門埠(如 TCP 2745、3127、6129 埠),以及遠程服務訪問埠3389。下面介紹如何在WinXP/2000/2003下關閉這些網路埠。 第一步,點擊「開始」菜單/設置/控制面板/管理工具,雙擊打開「本地安全策略」,選中「IP 安全策略,在本地計算機」,在右邊窗格的空白位置右擊滑鼠,彈出快捷菜單,選擇「創建 IP 安全策略」,於是彈出一個向導。在向導中點擊「下一步」按鈕,為新的安全策略命名;再按「下一步」,則顯示「安全通信請求」畫面,在畫面上把「激活默認相應規則」左邊的鉤去掉,點擊「完成」按鈕就創建了一個新的IP 安全策略。 點擊「確定」後回到篩選器列表的對話框,可以看到已經添加了一條策略,重復以上步驟繼續添加 TCP 137、139、445、593 埠和 UDP 135、139、445 埠,為它們建立相應的篩選器。 再重復以上步驟添加TCP 1025、2745、3127、6129、3389 埠的屏蔽策略,建立好上述埠的篩選器,最後點擊「確定」按鈕。 第四步,在「新規則屬性」對話框中,選擇「新 IP 篩選器列表」,然後點擊其左邊的圓圈上加一個點,表示已經激活,最後點擊「篩選器操作」選項卡。在「篩選器操作」選項卡中,把「使用添加向導」左邊的鉤去掉,點擊「添加」按鈕,添加「阻止」操作:在「新篩選器操作屬性」的「安全措施」選項卡中,選擇「阻止」,然後點擊「確定」按鈕。 第五步、進入「新規則屬性」對話框,點擊「新篩選器操作」,其左邊的圓圈會加了一個點,表示已經激活,點擊「關閉」按鈕,關閉對話框;最後回到「新IP安全策略屬性」對話框,在「新的IP篩選器列表」左邊打鉤,按「確定」按鈕關閉對話框。在「本地安全策略」窗口,用滑鼠右擊新添加的 IP 安全策略,然後選擇「指派」。 這時候你就可以電腦了,重新啟動後,電腦中上述網路埠就被關閉了,在這時候病毒和黑客應該是已經不能連上這些埠了,從而保護了你的電腦 以下要說的是怎樣關閉WINDOWS下的默認共享C$、D$、Admin$和IPC$等等。 大家應該知道在WINDOWS 2000和WINDOWS XP下會有默認的共享,病毒和黑客也可以通過這個途徑進入你的電腦,從而來毀壞你的文件甚至遠程式控制制你的電腦,這時就應該刪除這些默認的共享(其實這些默認的共享對於你個人來說,只是有百害而無一利,這時我個人的看法噢,有意見大家提喲)。 第二步,右擊該IP安全策略,在「屬性」對話框中,把「使用添加向導」左邊的鉤去掉,然後單擊「添加」按鈕添加新的規則,隨後彈出「新規則屬性」對話框,在畫面上點擊「添加」按鈕,彈出IP篩選器列表窗口;在列表中,首先把「使用添加向導」左邊的鉤去掉,然後再點擊右邊的「添加」按鈕添加新的篩選器。 第三步,進入「篩選器屬性」對話框,首先看到的是定址,源地址選「任何 IP 地址」,目標地址選「我的 IP 地址」;點擊「協議」選項卡,在「選擇協議類型」的下拉列表中選擇「TCP」,然後在「到此埠」下的文本框中輸入「135」,點擊「確定」按鈕,這樣就添加了一個屏蔽 TCP 135(RPC)埠的篩選器,它可以防止外界通過135埠連上你的電腦。 這里要先說WINDOWS XP的操作系統,XP可不比2000那麼容易對付啰,在我還沒找到方法之前,在QQ上碰到「封情絕愛」,問了一下,沒想到當時他也沒有想到方法,過了15鍾左右,當時我在網上已經查到用net share *$ /del這個方法時,「封情」也同時告訴我要用這個命令,真是英雄所見略同。 如果你只是偶爾很少用的電腦,你可以在「開始」菜單里選擇「運行」,然後在裡面輸入「net share *$ /del」(*代表你要刪除的共享的名稱)就可以了。但是在下次開機以後還會有這個默認的共享,怎麼樣才能徹底完全的在開機後就關閉這些默認共享呢,Follow me ,let』s go. 現在就要說如何在開機後,WINDOWS會自動關閉所有的默認共享,WINDOWS 2000和WINDOWS XP在這里也是大同小異,在「開始」菜單里選擇「運行」,填入「regedit」,打開注冊表[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]分支,在其下新建「字元串值」,命名可隨意,比如「delshareC$」,滑鼠右鍵單擊,在彈出的快捷菜單中左鍵單擊「修改」,在接著出現的「編輯字元串」窗口的「數值數據」一欄中輸入「net share C$ /del」(不包括引號)按「確定」按鈕。同理添加「字元串值」如「delshareD$」,「數值數據」為「net share D$ /del」等,有幾個分區就加到哪為止,包括「net share Admin$ /del」等等,注意:這里有大小寫之分。之後保存注冊表重啟計算機,就能實現開機自動關閉這些特殊共享資源了。 但是,大家有沒有發現,「net share IPC$ /del」這個命令對於「IPC$」根本就不起任何作用,它還是保持著默認共享怎麼辦???(實際上做到這一步已經夠了,無需在關閉IPC$了) 在這里呢,我還要感謝我的培訓老師「Mozart」,是他指導了我怎樣才能永久關閉IPC$和默認共享依賴的服務:lanmanserver即server服務,還需要到「控制面板」里的「管理工具」內,找到「服務」在到「server服務」(右擊)進入「屬性」,點擊「常規」,在「啟動類型」這一項中選擇「已禁用」,這樣就關閉了IPC$的默認共享。但是這就會產生一定的負面效應,一旦你關閉了了IPC$的默認共享,很多的Server服務你就不能利用,同時也可能會發生你不能訪問區域網內的其他電腦,請慎用!! 取消Windows 2000/XP默認共享 安裝了Windows 2000之後,系統會創建一些隱藏的共享,通過「net share」命令我們就會看到這些共享:ADMIN$,IPC$,C$,D$,E$......這些默認的共享可以通過右鍵菜單的「共享」命令來停止,但系統重新啟動後,會自動恢復這些共享。為了系統安全,我們應該在安裝好Windows 2000之後,立刻徹底取消這些默認共享。 如果要禁止C$、D$、E$一類的共享,可以單擊「開始→運行」命令,在運行窗口鍵入「Regedit」後回車,打開注冊表編輯器。依次[HKEY_LOCAL_MACHINE\SYSTEM\Current-ControlSet\Services\lanmanserver\parameters ]分支,將右側窗口中的DOWRD值"AutoShareServer」設置為「0」即可。 如果要禁止ADMIN$共享,可以在同樣的分支下,將右側窗口中的DOWRD值「AutoShareWKs」 設置為「0」即可。 如果要禁止IPC$共享,可以在注冊表編輯器中依次[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]分支,將右側窗口中的DOWRD值「restrictanonymous」設置值為「1」即可。 有興趣的網友可以試試(建議先備份好注冊表),不過,所發生的一切後果與本人不負責,僅供參考!!
⑵ 勒索病毒是什麼比特幣勒索病毒介紹
1. 比特幣勒索病毒WannaCry是一種蠕蟲式的勒索軟體,文件大小約為3.3MB。
2. 它利用了NSA泄露的危險漏洞「EternalBlue」進行傳播,主要通過掃描電腦上的TCP 445埠。
3. WannaCry會攻擊主機並加密存儲在主機上的文件,然後要求受害者通過比特幣支付贖金,贖金金額通常在300至600美元之間。
4. 2017年5月14日,WannaCry出現了變種:WannaCry 2.0,取消了Kill Switch,使得傳播速度可能更快。
5. 到2017年5月15日,WannaCry已經影響到至少150個國家,包括金融、能源和醫療等行業,造成了嚴重的危機管理問題。
6. 中國的一些Windows操作系統用戶也遭受了感染,尤其是校園網用戶受害嚴重,大量實驗室數據和畢業設計被鎖定加密。
7. 目前,安全業界尚未找到有效的方法來破解WannaCry的惡意加密行為。
8. 微軟總裁兼首席法務官Brad Smith指出,美國國家安全局未披露更多的安全漏洞,這給了犯罪組織可乘之機,導致了這次影響150個國家的勒索病毒攻擊。
9. 數據來源:網路。
⑶ 中了比特幣勒索病毒怎麼辦 比特幣勒索病毒怎麼破解
近期,國內多所院校遭遇了勒索軟體的攻擊,導致磁碟文件被加密,給學習資料和個人數據帶來了嚴重損失。網路安全專家指出,這次攻擊是由於不法分子利用了NSA黑客武器庫泄漏的「永恆之藍」發起的。該病毒會掃描開放445文件共享埠的Windows機器,即便用戶沒有進行任何操作,只要電腦開機上網,就可能被植入勒索軟體、遠程式控制制木馬、虛擬貨幣挖礦機等惡意程序。
針對此類勒索病毒的應對策略,網路安全專家建議校園網用戶採取以下措施:
首先,為計算機安裝最新的安全補丁,微軟已經發布了MS17-010補丁來修復「永恆之藍」攻擊的系統漏洞,用戶應盡快安裝此安全補丁。
其次,關閉445、135、137、138、139埠,關閉網路共享,以降低病毒入侵的風險。
再次,提高網路安全意識,避免點擊不明鏈接、下載不明文件和打開不明郵件,以防止病毒入侵。
此外,盡快(今後定期)備份自己電腦中的重要文件資料到移動硬碟、U盤,備份完成後離線保存該磁碟,以防萬一。
最後,建議仍在使用Windows XP、Windows 2003操作系統的用戶盡快升級到Windows 7/Windows 10,或Windows 2008/2012/2016操作系統。
同時,安裝正版操作系統、Office軟體等,避免使用盜版軟體帶來的安全隱患。
⑷ 比特幣勒索病毒關閉哪些埠
針對勒索病毒,主要關閉445埠,要在本地組策略編輯器中選擇安全設置標簽下的高級安全Windows防火牆,然後點擊進入站規則命令,進入規則編輯器,點擊滑鼠右鍵,在菜單中選擇新建規則,創建一個新的埠規則,並選擇特定的埠445,選擇阻止連接選項,點擊確定,最後將規則應用情景全部選上後,給規則新建一個名稱即可完成操作。