MIS-資安-RANSOM_Waltrix( CryptXXX)勒索病毒 主要感染症狀 及 建議緊急處理措施

你好:

以下是RANSOM_Waltrix( CryptXXX)勒索病毒 主要感染症狀 及 建議緊急處理措施 

主要感染症狀

       OfficeScan偵測到147筆病毒/惡意程式。若是在短時間內,持續出現此類彈出式視窗,且偵測到的安全威脅數量持續增加,即可能是遭到勒索病毒感染的情形

在發現異狀的當下:

  • 立即切斷網路,避免將網路磁碟機或共享目錄上的檔案加密。
  • 立即關閉電腦電源:關閉電腦電源的目的是不讓勒索病毒繼續加密電腦中的檔案,關機時間愈快被加密的檔案愈少,建議強制關閉電腦電源
  • 保留電腦,通報資訊人員;
  • 不要付錢。
published :

MIS資安[緊急通知] 預防中WannaCry勒索病毒~~請大家立即下載更新微軟漏洞 及 更新防毒病毒碼!!


你好

近日最新一批勒索綁架軟體肆虐,不同以往的被動式攻擊方式這次是採用主動攻擊方式也因而造成相當多傷亡,

本次攻擊是針對Windows作業系統的SMB 445 port漏洞,而微軟其實在稍早3月提供已經為Windows 7和Windows 8.1使用者提供KB4012215和KB4012216補修更新,

而在5/13更破天荒對已經停止更新的XP以及Windows 7 / Windows 8等…系統提供KB4012598補修更新

這個週末假期看新聞爆發了WnnaCry勒索病毒大舉擴散,主要是透過微軟的漏洞入侵,

為阻止更多悲劇發生,請大家儘快作二件事=>  1. 下載更新KB4012958修補微軟漏洞

                                   2. 更新防毒病毒碼

                                   (建議也可開機後先關閉網路連線,先把資料備份到隨身硬碟再去下載更新更保險)

微軟官網回應:

https://www.catalog.update.microsoft.com/Search.aspx?q=KB4012598

目前大多數的防毒都能防護,煩請更新到最新的病毒碼,及調整防毒設定,

整理各家防毒針對WnnaCry提出的回應作法供大家參考如下:

<趨勢科技TrendMicro>

https://blog.trendmicro.com.tw/?p=49627

<賽門鐵克Symantec>

https://www.catalog.update.microsoft.com/Search.aspx?q=KB4012598

<MCAfee-IntelSecurity>

https://community.sophos.com/kb/en-us/126733

部署步驟=>https://community.sophos.com/kb/en-us/126733

<卡巴斯基Kaspersky>

https://www.catalog.update.microsoft.com/Search.aspx?q=KB4012598

<ESET-NOD32>

https://www.welivesecurity.com/2017/05/13/wanna-cryptor-ransomware-outbreak/

<Sophos>

https://community.sophos.com/kb/en-us/126733

      以上資料提供給大家參考,但萬一真的不幸中毒了,請參考下列國外論壇有提供移除工具及解密方式試試看(不保證一定有效),

希望透過事前預防大家都不會中標,謝謝~~

<Sensorstechforum論壇>

如何移除Wannacry病毒

解密檔案:https://sensorstechforum.com/wncry-wannacry-virus-how-to-restore-encrypted-files-may-2017/

<Soft2Secure>

如何移除及解密

published :

資安通報:鑑於勒索病毒 再次入侵台灣 希望各單位作好防範動作


你好:

鑑於勒索病毒 再次入侵台灣 希望各單位作好防範動作

詳如內文

台灣是重點感染區!比 WannaCry 更兇猛的勒索型病毒 Mongo Lock 來襲

勒索病毒MongoLock變種不加密,直接刪除檔案,再格式化備份磁碟,台灣列為重大感染區

企業怎麼將災害降到最低?

勒索病毒層出不窮,企業該如何將傷害降到最低?《趨勢科技》也提供 3 大資安方向,幫助企業重新檢視線上資料庫和伺服器設定:

● 進行系統及軟件更新,避免成為駭客入侵目標。

● 使用 3-2-1 備份機制,即最少製作 3 個備份,分別存放在兩種不同的儲存媒體,當中有最少 1 份應放在外地保存。

● 使用能夠掃描和封鎖惡意網址的多元安全解決方案。

published :

資安通報:如無特殊需求 ,日常作業請勿使用IE ,建議google chrome 或 firefox

資安通報

2015 年在微軟推出 Edge 作為 Windows 10 的新瀏覽器之後,

Internet Explorer 看似走入了退休行列,

然而實際上即使至今 IE 仍有相當廣大的使用群眾,

微軟網路安全專家甚至不得不在近日公開呼籲,所有人都應該停止使用 IE 瀏覽網站。


你好:如無特殊需求

日常作業請勿使用IE

建議google chrome 或 firefox

同時提供下載網址如下

google chrome

https://www.google.com/intl/zh-TW_ALL/chrome/

firefox

https://www.mozilla.org/zh-TW/firefox/download/thanks/
published :