https://youtu.be/xQueoJ2tHms
💡WannaCry究竟是什麼?|全球猖狂的勒索病毒|電腦中毒不要慌!【有祐】閱知識
這次的病毒非常可怕
就算只是插著網路線
也有可能中毒
肇因為windows port445 SMB MS17-101
存在的漏洞
甚至出現wannacry 3.0
-----------------------------------------------------------------------------------------
Port 446關閉教學
https://forum.gamer.com.tw/C.php?bsn=60030&snA=461854
更新程式安裝-------------------------------------------------------------------
🕵️Windows XP:KB4012598
http://www.catalog.update.microsoft.com/Search.aspx…
🕵️Windows Vista:KB4012598
http://www.catalog.update.microsoft.com/Search.aspx…
🕵️Windows 7:KB4019264
http://www.catalog.update.microsoft.com/Search.aspx…
🕵️Windows 8.1:KB4019215
http://www.catalog.update.microsoft.com/Search.aspx…
🕵️Win10請開啟自動更新
----------------------------------------------------------------------------------------
【閱知識】
有祐將會致力於知識的傳遞
其中包含著冷知識、科普、雜七雜八的知識
目的要讓大家在平凡的日子中
能吸收到不平凡的知識!
【關於我們】
我們是閱部客
由兩個剛出社會的新鮮人創立,下定決心要成為youtuber
我們相信工作之餘,人們應該找到自己的生活重心
為了夢想,目前全職在做youtuber邊打工維持生計
水丰刀(≧∇≦)
喜愛讀書,遊戲,美食
有祐( ̄∇ ̄)
喜愛遊戲,美食,讀書
我們正要帶領BOOK們
一同參與這個世界
持續帶給大家歡笑以及讀書的價值
每天更新影片,閱讀、美食、遊戲、生活分享
快來''訂閱''不要錯過我們每日最新內容唷!!!!
你今天''閱''了嗎?
【主題系列】
.說書人、書評 https://goo.gl/6hZU37
.閱知識、分享 https://goo.gl/T1CEZN
【追蹤我們】
.FACEBOOK: https://goo.gl/DM279v
.Youtube: https://goo.gl/xDvL6R
.閱部客: http://yuubuke.com
.TWITTER: https://twitter.com/yuubuke_tw
同時也有1部Youtube影片,追蹤數超過44萬的網紅閱部客,也在其Youtube影片中提到,這次的病毒非常可怕 就算只是插著網路線 也有可能中毒 肇因為windows port445 SMB MS17-101 存在的漏洞 甚至出現wannacry 3.0 -------------------------------------------------------------------...
「smb port 關閉」的推薦目錄:
- 關於smb port 關閉 在 閱部客yuubuke Facebook 的最佳貼文
- 關於smb port 關閉 在 SYSTEX 精誠資訊 Facebook 的精選貼文
- 關於smb port 關閉 在 王福 Facebook 的精選貼文
- 關於smb port 關閉 在 閱部客 Youtube 的最讚貼文
- 關於smb port 關閉 在 [問題] win7關掉SMB後還要再關445 port嗎? - 看板AntiVirus 的評價
- 關於smb port 關閉 在 建議關閉與修改SMB設定,... - 台灣電腦網路危機處理暨協調中心 的評價
- 關於smb port 關閉 在 關於勒索病毒關閉445 - 3C板 | Dcard 的評價
- 關於smb port 關閉 在 [問題] SMB port445該不該開放? - 看板AntiVirus | PTT數位生活區 的評價
smb port 關閉 在 SYSTEX 精誠資訊 Facebook 的精選貼文
因應 #勒索病毒 😱 備份、升級不可少...
#防患未然 #駭客攻擊瞬息萬變
#阻擋一波擴散_馬上又有變種
五月的第二週原本是溫馨美好的母親節,但WannaCryptor勒索軟體擴散訊息搶佔各大媒體報導,成為襲捲全球的大新聞。小編整理相關資訊讓您快速掌握IT人員及一般使用者的緊急應變措施以及了解WannaCryptor勒索軟體。
先別說這麼多,以下步驟您做了嗎 💁
👷 如果您是IT人員:
⭕ 防火牆攔阻 445 Port 流量並考慮限制 Tor 流量;
⭕ 入侵偵測系統設定阻擋 MS17-010 漏洞之特徵或規則;
⭕ 清查公司電腦資產,確認公司作業系統修補程序與資安軟體的部署狀態;
⭕ 部署微軟官方提供最新的修補檔;
⭕ 目前大多數的防毒軟體廠商均緊急提供特徵碼,將防毒軟體更新到最新版;
⭕ 備份公司重要檔案。
💡 原先 WannaCry 會連結一個未註冊的網域作為防衛機制,有資安研究人員嘗試註冊該網域,成功暫停 WannaCry 擴散。但目前已經發現新的變種,✨✨✨✨ 所以這個方式已經不再有效,請勿掉以輕心 ✨✨✨✨
👩 如果您是一般使用者:
⭕ 確認電腦無法上網後,停用 SMBv1;
⭕ 安裝從微軟官方提供最新的修補檔;
⭕ 將防毒軟體更新到最新版;
💡 停用 SMBv1 方式按開始,然後搜尋「開啟或關閉 Windows 功能」,把 SMB 選項取消打勾,並重新開機。或者:打開 Windows PowerShell,並輸入「Disable-WindowsOptionalFeature -Online -FeatureName smb1protocol」(需要管理者權限)
💡 Windows各版本更新修補檔請參考微軟釋出說明:https://blogs.technet.microsoft.com/…/CUSTOMER-GUIDANCE-FO…/
👾👾👾👾👾👾👾👾👾👾👾👾👾👾
❓到底什麼是勒索病毒WannaCryptor
👾 WannaCry 被認為是基於美國國家安全局的「永恆之藍」EternalBlue 工具來發動攻擊,將受害者電腦內的檔案加密,並收取比特幣作為解密的贖金
👾 駭客組織 (The Shadow Brokers) 今年四月發布了一批從方程式組織(Equation Group) 洩漏的工具,其中便包括「永恆之藍」
👾 「永恆之藍」利用 SMBv1 的漏洞擴散,只要連上網路,用戶毋須任何操作,駭客便可植入執行勒索軟體、遠端控制電腦等惡意程序
👾 微軟於 2017 年 3 月 14 日已經發佈 MS17-010 系統修補程式來防堵此漏洞,但當時該修正程式只提供給較新的作業系統
👾 利用 AES-128 以及 RSA 演算法加密,並透過 Tor 通訊,因此難以反解密檔案與追蹤來源
❓受害與影響範圍
👾 WannaCry 提供 28 種語言,要求用戶支付 300 – 600 美元等值的比特幣贖金,並給予三天時間匯款,超過時間贖金則會翻倍,超過一周仍未付款則會「撕票」
👾 WannaCry 會同時在電腦上安裝 DOUBLEPULSAR 後門程式,它是另一款NSA 遭外洩的駭客工具
👾 主要針對Windows SMBv1的弱點進行攻擊,此次攻擊除利用電子郵件外,亦將會透過區域網路於內部快速擴散(有人中獎將於內部快速Remote感染擴散)
👾 可能遭影響的作業系統包含:
🖥 Windows XP
🖥 Windows 2003
🖥 Windows Server 2008 & 2008 R2
🖥 Windows Server 2012 & 2012 R2
🖥 Windows 7
🖥 Windows 8
🖥 Windows 8.1
🖥 Windows RT 8.1
🖥 Windows 10
🖥 Windows Server 2016
⚡⚡ 駭客攻擊的世界瞬息萬變,緊急處理措施完成後,務必持續檢視資安防護的完善程度有效降低資安風險 ⚡⚡
附圖中藍點為被攻擊區域,可見受災範圍十分廣泛,也同時提供您預防及解決勒索軟體的流程參考。
#請持續關注解決方案
smb port 關閉 在 王福 Facebook 的精選貼文
WanaCrypt0r 2.0 綁架軟體
分享給各位預防的方法
1.連接阜445 關閉
https://goo.gl/lmidQJ
2.更新電腦的安全性更新
Windows 7的使用者,更新編號KB4012215以上。
Windows 8.1的使用者,更新編號KB4012216以上。
Windows 10的使用者,更新至版本號1607以上。
3.SMBv1服務關閉 (XP可用)
https://goo.gl/2LDJ9T
4.備份檔案
5.更新防毒軟體
by #王A #我也怕自己中標影片素材都GG
smb port 關閉 在 閱部客 Youtube 的最讚貼文
這次的病毒非常可怕
就算只是插著網路線
也有可能中毒
肇因為windows port445 SMB MS17-101
存在的漏洞
甚至出現wannacry 3.0
-----------------------------------------------------------------------------------------
Port 446關閉教學
https://forum.gamer.com.tw/C.php?bsn=60030&snA=461854
更新程式安裝-------------------------------------------------------------------
🕵️Windows XP:KB4012598
http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012598
🕵️Windows Vista:KB4012598
http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012598
🕵️Windows 7:KB4019264
http://www.catalog.update.microsoft.com/Search.aspx?q=KB4019264
🕵️Windows 8.1:KB4019215
http://www.catalog.update.microsoft.com/Search.aspx?q=KB4019215
🕵️Win10請開啟自動更新
----------------------------------------------------------------------------------------
【閱知識】
有祐將會致力於知識的傳遞
其中包含著冷知識、科普、雜七雜八的知識
目的要讓大家在平凡的日子中
能吸收到不平凡的知識!
【關於我們】
我們是閱部客
由兩個剛出社會的新鮮人創立,下定決心要成為youtuber
我們相信工作之餘,人們應該找到自己的生活重心
為了夢想,目前全職在做youtuber邊打工維持生計
水丰刀(≧∇≦)
喜愛讀書,遊戲,美食
有祐( ̄∇ ̄)
喜愛遊戲,美食,讀書
我們正要帶領BOOK們
一同參與這個世界
持續帶給大家歡笑以及讀書的價值
每天更新影片,閱讀、美食、遊戲、生活分享
快來''訂閱''不要錯過我們每日最新內容唷!!!!
你今天''閱''了嗎?
【主題系列】
.說書人、書評 https://goo.gl/6hZU37
.閱知識、分享 https://goo.gl/T1CEZN
【追蹤我們】
.FACEBOOK: https://goo.gl/DM279v
.Youtube: https://goo.gl/xDvL6R
.閱部客: http://yuubuke.com
.TWITTER: https://twitter.com/yuubuke_tw

smb port 關閉 在 建議關閉與修改SMB設定,... - 台灣電腦網路危機處理暨協調中心 的必吃
2.US-CERT於1月16日發佈SMB的零時差漏洞警告,建議使用者及系統管理者採取以下措施: (1)停用SMB v1。 (2)關閉所有邊界網路裝置的SMB的TCP連接埠(port 445)及相關的UDP( ... ... <看更多>
smb port 關閉 在 關於勒索病毒關閉445 - 3C板 | Dcard 的必吃
請問關閉防火牆的445只需關閉TCP嗎? ... 請問w8.1 如何關閉port 445? ... 是這樣唷~ 可是我只有關閉SMB檔案支援,並沒有操作您上面給的關閉445port ... ... <看更多>
smb port 關閉 在 [問題] win7關掉SMB後還要再關445 port嗎? - 看板AntiVirus 的必吃
如題。
目前的狀況是,已經依循paul大的文章,將SMB關掉,然後手動裝了win7的KB4019264,
並且也用網路將windows update更新了,
此後用imasa大的程式檢測,出現:
This machine has already closed SMBv1
Your system has already installed MS17-010
聽說好像這樣就可以了,目前電腦裡也沒有疑似加密的檔案。
但是,剛剛爬文發現,有些人說要關445 port?
想問的是,如果已經將SMB關掉,還有需要關445 port嗎?
另外就是,如果要關的話要怎麼關?(剛剛試著爬文,但沒有找到......)
跟電腦很不熟,麻煩各位大大解惑,謝謝。
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 115.82.217.40
※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1494770412.A.448.html
... <看更多>