經典背景音樂

2017年5月15日 星期一

106年5月15日(週一)[勒索病毒肆虐], 請大家轉達同仁務必做”安全更新,為方便大家自己電腦系統更新,提供校內網址(公告電視緊急公告及網站重要公告、行政團隊lin群組)

校內下載更新服務163.22.153.201 - /update/


[To Parent Directory]

 2017/5/14 下午 11:04      9168984 EternalBlueDetector106.zip
 2017/5/15 上午 10:33        <dir> Vista(32位元)-KB4012598
 2017/5/15 上午 10:33        <dir> Vista(64位元)-KB4012598
 2017/5/14 下午 11:18        74343 WIN10更新.pdf
 2017/5/15 上午 10:33        <dir> Window 2003(32位元)-KB4012598
 2017/5/15 上午 10:33        <dir> Window 2003(64位元)-KB4012598
 2017/5/15 上午 10:33        <dir> Windows 7(32位元)-KB4012215
 2017/5/15 上午 10:38        <dir> Windows 7(64位元)-KB4012215
 2017/5/15 上午 10:44        <dir> Windows 8.0(32位元)-KB4012598
 2017/5/15 上午 10:44        <dir> Windows 8.0(64位元)-KB4012598
 2017/5/15 上午 10:44        <dir> Windows 8.1(32位元)-KB4012216
 2017/5/15 上午 10:46        <dir> Windows 8.1(64位元)-KB4012216
 2017/5/15 上午 10:51        <dir> Windows XP-KB4012598
校外雲端下載更新服務

106年5月15日(週一)防勒索蠕蟲 六步驟可自保,公告電視緊急公告及網站重要公告、行政團隊lin群組。

2017-05-15 00:05聯合報 記者史榮恩╱即時報導



勒索病毒軟體在全球肆虐,外媒報導台灣名列第4大重災區。歐新社 歐洲圖片新聞社
勒索病毒軟體在全球肆虐,外媒報導台灣名列第4大重災區。歐新社 歐洲圖片新聞社

利用周末期間橫掃全球的勒索蠕蟲「WannaCry/Wcry」,是第一隻結合蠕蟲擴散行為大規模擴散、遂勒索之利的勒索蠕蟲,目前於各地都有傳出嚴重受害案例。
周一上班如何自保?以下是趨勢科技的建議:
1、立即使用隨身碟、外接硬碟或者雲端空間,備份重要資料。
2、關閉Windows系統的445等危險通訊埠,關閉網路共用資料夾。
3、不要點擊來路不明的網站和檔案等。
4、修補相關漏洞,針對微軟EternalBlue安全性修補程式的安裝可點此 。而Windows XP、Windows 8等系統的使用者,可以點擊這裡下載安裝修補程式。
5、如果使用者的電腦已遭攻擊,請記住千萬不要乖乖繳納贖金,這是無用之舉。
6、開啟電腦作業系統的Windows Update,隨時升級系統與修補漏洞。
【中央社/台北15日電】
WannaCry勒索病毒在全球範圍持續擴散,為避免週一上班上學後成為受災戶,網路安全廠商趨勢科技提供關閉感染途徑445連接埠的5個參考步驟,及企業員工與一般用戶的注意事項。

由於此次勒索病毒透過掃描Windows作業系統的445連接埠來感染電腦,以下為關閉445通訊埠的參考步驟。

第一,從控制台中選擇「Windows防火牆」,並點選左方「進階設定」。
第二,於「輸入規則」點選右鍵選擇「新增規則(N)…」。
第三,選擇建立「連接埠(O)」的規則,並輸入要關閉的445,務必使用半型輸入。
第四,選擇「封鎖連線」,並建議於所有網路環境套用規則。
第五,針對規則命名,建議名稱可與事件或規則內容有關,避免忘記其用途,例如:TrendMicro_WCRY_445_Block。

此外,趨勢科技也建議企業員工與一般用戶立即執行以下操作,避免病毒攻擊。

第一,立即使用隨身碟、外接硬碟或者雲端空間,備份你的重要資料。
第二,關閉Windows系統的445通訊埠,關閉網路共用資料夾。
第三,不要點擊來路不明的網站和檔案等。
第四,修補相關漏洞,微軟EternalBlue安全性修補程式的安裝可點此,而Windows XP、Windows 8等系統的使用者,可以點擊這裡下載安裝修補程式。
第五,請務必注意,如果你的電腦遭攻擊,千萬不要乖乖繳納贖金,這是無用之舉。
第六,開啟電腦作業系統的Windows Update,隨時升級系統與修補漏洞。



「WannaCryWcry」勒索病毒感染途徑。圖/趨勢科技提供
「WannaCryWcry」勒索病毒感染途徑。圖/趨勢科技提供

2017年5月14日 星期日

106年5月14日(週日)WanaCrypt0r 2.0 攻擊系統漏洞 台灣成全球第二大勒索病毒受災國家

請各位還在堅守 Win 7、Win XP 、Win Vista 等朋友,馬上進行系統更新,或者是升級到 Win 10 後更新到最新版本,目前有名為 WanaCrypt0r 2.0 的勒索病毒正在透過 Windows 系統漏洞大規模攻擊中,被加密的檔案副檔名都會變更為 .wncry。目前台灣與俄羅斯已經成為該病毒的最大受災國家。
0513 06:42更新:Windows全版本系統修補漏洞請點此
WanaCrypt0r 2.0


WanaCrypt0r 2.0 透過系統漏洞攻擊

在 5 月 12 日晚間,小編的臉書與PTT突然傳出許多勒索病毒的災情,其特色是:
1.不知道為何中毒,沒有去奇怪的網站
2.檔案的副檔名被更改為 .wncry
3.受災戶大多坐落在 Win 7 的使用者
4.中毒提示視窗為紅色邊框,有多國語言版本可以選擇

透過中毒提示視窗,我們可以得知這款病毒名為「WanaCrypt0r 2.0」,其索取金額高達 300 美金,透過內容訊息可以得知,勒索病毒作者要求在三天內付款,三天一到就是翻倍贖金,而如果一到七天,檔案就會永久無法刪除。
18010050_1737213536295071_4010778170579973938_n
↑竟然現在還有中文說明頁面。

由於感染方式著實讓人摸不著頭緒,不少使用者都表示自己僅是正常使用電腦、沒有瀏覽奇怪的網站或下載奇怪的軟體,甚至在 PTT 上有網友表示,有一台平時甚少上網、僅作為管理停車場系統的 Win XP 電腦也中毒了。後來在 PTT 防毒板的網友追查下,引述國外 MalwareHunterTeam 的推特發文,才知道這次的病毒可能是直接攻擊 Windows 系統漏洞,所以才能在短短幾個小時之內同時爆發這麼多災情。
snap002319
↑PTT防毒板上再傳災情

目前受災情形最慘的是俄羅斯,據傳已經有俄羅斯當地的銀行中招了,接著就是台灣,目前是屬於第二大的受災國家。但是其他國家也多有災情傳出。在義大利就有一間大學的計算機中心,同一間教室內就有三台電腦同時中獎。
20170512_hack2


在網友查詢過後,推測該勒索病毒是使用攻擊漏洞的方式來進行病毒的散播,漏洞編號為 MS17-010(CVE-2017-0143~CVE-2017-0148),駭客可以透過這個漏洞遠端在你的電腦上執行程式碼,會被此漏洞影響到的作業系統有 Windows Vista、7、8、8.1、10(1507,1511,1607)、Server 2008、2008 R2、2012、2012 R2、Windows RT。不過此漏洞已經在 3月安全性更新(2017 年 03 月 14 日發布)中有做修補了。
snap002317

總結,目前看的到文章、沒有中獎的,趕緊去更新,或者是透過 Microsoft®Update Catalog 來針對你的作業系統下載更新檔案「KB4012215」來進行安裝,當然,也可以選擇更新作業系統到 Win 10 最新版本,總之不管哪個,快動手吧。說實話認真很不愛寫這種東西,每次寫了都要提心吊膽是不是會被找去喝茶,但是這次是攻擊系統漏洞的,這真的防不慎防,請各位小心。
snap002318
Windows 7 64位元版:
http://download.windowsupdate.com/c/msdownload/update/software/secu/2017/05/windows6.1-kb4019264-x64_c2d1cef74d6cb2278e3b2234c124b207d0d0540f.msu
Windows 7 32位元版:
http://download.windowsupdate.com/c/msdownload/update/software/secu/2017/05/windows6.1-kb4019264-x86_aaf785b1697982cfdbe4a39c1aabd727d510c6a7.msu
Windows 8.1 64位元版:
http://download.windowsupdate.com/c/msdownload/update/software/secu/2017/05/windows8.1-kb4019215-x64_d06fa047afc97c445c69181599e3a66568964b23.msu
Windows 8.1 32位元版:
http://download.windowsupdate.com/c/msdownload/update/software/secu/2017/05/windows8.1-kb4019215-x86_fe1cafb988ae5db6046d6e389345faf7bac587d7.msu
微軟官方公告,照著下面的內容更新也可以:

有關今天頭條新聞提及[勒索病毒肆虐]事件回應, 也請大家務必做”安全更新”
針對這個最新的勒索病毒,微軟掌握到這個病毒威脅和網路攻擊已經影響數個區域的不同產業。微軟安全報告也指出,這個勒索軟體可能是WannaCryptor病毒的其中一隻變種。
我們微軟安全團隊已增修最新偵測與防護功能以避免新的惡意軟體威脅(例如: 知名病毒軟體:Win32.WannaCrypt.)。今年三月,我們提供了安全更新讓Windows使用者可以擁有額外的安全防護來抵抗這個潛在的病毒威脅。對於Windows使用者,如果你已經安裝使用我們的免費防毒軟體,對於該惡意程式可以有效偵測並清除,但仍必須確實執行Windows Update 並持續更新,以確保降低可能的風險。我們同時也和我們的企業用戶合作,提供額外的安全協助!
再次提醒Windows 7以上的用戶,為提供大家一個更安全的使用環境,請隨時更新你的作業系統和軟體,「隨時保持最新安全的更新」,以降低病毒感染的威脅。
1. 請用戶立即更新已經在20170314釋出的三月份安全性更新,並同時在未來維持定期更新以確保降低可能的風險
https://technet.microsoft.com/zh-tw/library/security/ms17-006.aspx
https://technet.microsoft.com/zh-tw/library/security/ms17-007.aspx
https://technet.microsoft.com/zh-tw/library/security/ms17-008.aspx
https://technet.microsoft.com/zh-tw/library/security/ms17-009.aspx
https://technet.microsoft.com/zh-tw/library/security/ms17-010.aspx
https://technet.microsoft.com/zh-tw/library/security/ms17-011.aspx
https://technet.microsoft.com/zh-tw/library/security/ms17-012.aspx
https://technet.microsoft.com/zh-tw/library/security/ms17-013.aspx
2. 目前Windows Defender已經可以針對發作中的惡意程式,有效的偵測並清除;大家可以從下列位置下載Windows Defender : https://support.microsoft.com/zh-tw/help/14210/security-essentials-download
3. 使用者原先的防毒請更新到最新病毒碼
#WindowsDefender #勒索軟體 #快更新

延伸閱讀

20170514日週日開始更新修補電腦中心伺服器清單

完成電腦中心伺服器更新修補  MS17-010 漏洞清單

一、圖書SQL主機(153.16 )

二、會計系統主機(153.17 )

三、學校網頁主機(153.19 )

四、同步互動系統(153.24 )

五、圖書館網頁主機(153.27 )

六、圖書館輪播系統(153.51 )

七、npc虛擬管理系統(153.55 )

八、圖書館自動化系統(153.56 )

九、圖書館電子書(153.71 )

十、電子報系統(153.72 )

十一、NPC-Win7 SERVER(153.90 )

十二、公文系統主機(153.100)

十三、LiveABC(153.142)

十四、 備份系統主機(153.147)

十五、成績輸入(153.16)

十六、OFFICESCAM11(153.201)

十七、MVOD 主機(153.244 )

十八、OFFICESCAN(153.253)

十九、TQC SERVER(192.168.41.2   )

廿、NPC SERVER 1(192.168.112.231)

廿一、NPC SERVER 2(192.168.112.232)

2017年5月13日 星期六