《勒索病毒防御軟件》是一款提前防御勒索病毒的軟件,升級版勒索病毒再一次席卷全球,不再局限于校園網中毒了,據說連公安網都中毒了,真的是蠻囂張的病毒哦,大家注意了要早日防范!
勒索病毒防御軟件其實主要利用的原理就是455端口的關閉,因為現在的蠕蟲病毒是通過該端口入侵的,所以只需安裝好補丁并關閉該端口就行了。微軟也做好了全面的防治工作,請大家不必太惶恐。
由于該勒索軟件利用了一個微軟官方的SMB漏洞,請用戶及時檢查是否安裝了相關的修復補丁,并確保已經下載安裝了相關補丁。微軟在2017年3月14日發布了Windows SMB服務器安全更新KB4012598。鏈接: https://technet.microsoft.com/zh-cn/library/security/ms17-010.aspx
另外,由于本次Wannacry蠕蟲事件的巨大影響,微軟總部剛才決定發布已停服的XP和部分服務器版特別補丁: http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012598
一鍵關閉445端口腳本
將如下腳本保存為.bat,用管理員權限執行,即可幫助客戶自動添加主機防火墻阻斷規則:
特別注意,請在斷網情況下,執行腳本,完成一鍵加固。
加固完在運行中敲“cmd”再敲“netstat -ano | findstr ":445”查看端口是否關閉。
445端口是net File System(CIFS)(公共Internet文件系統),445端口是一個毀譽參半的端口,他和139端口一起是IPC$入侵的主要通道。有了它我們可以在局域網中輕松訪
問各種共享文件夾或共享打印機,但也正是因為有了它,黑客們才有了可乘之機,他們能通過該端口偷偷共享你的硬盤,甚至會在悄無聲息中將你的硬盤格式化掉!我們所能
做的就是想辦法不讓黑客有機可乘,封堵住445端口漏洞。
熱門評論
最新評論