勒索病毒發生變種 北京三部門建議立即處置
5月14日,北京市委網信辦、北京市公安局、北京市經信委聯合發出《關於WannaCry勒索蠕蟲出現變種及處置工作建議的通知》。《通知》提到,有關部門監測發現,WannaCry勒索蠕蟲出現變種WannaCry 2.0,建議立即進行關注和處置。
三部門給出的建議顯示,請立即組織內網檢測,搜尋所有開放445 SMB服務端口的終端和伺服器,一旦發現中毒機器,立即斷網處置,目前看來對硬碟格式化可清除病毒。
《通知》還建議,一旦發現中毒機器,立即斷網;啟用並打開“Windows防火牆”,進入“高級設置”,在入站規則裏禁用“文件和印表機共用”相關規則。關閉UDP135、445、137、138、139端口,關閉網路文件共用。
評論:我要評論