因應 #勒索病毒 😱 備份、升級不可少...
#防患未然 #駭客攻擊瞬息萬變
#阻擋一波擴散_馬上又有變種
五月的第二週原本是溫馨美好的母親節,但WannaCryptor勒索軟體擴散訊息搶佔各大媒體報導,成為襲捲全球的大新聞。小編整理相關資訊讓您快速掌握IT人員及一般使用者的緊急應變措施以及了解WannaCryptor勒索軟體。
先別說這麼多,以下步驟您做了嗎 💁
👷 如果您是IT人員:
⭕ 防火牆攔阻 445 Port 流量並考慮限制 Tor 流量;
⭕ 入侵偵測系統設定阻擋 MS17-010 漏洞之特徵或規則;
⭕ 清查公司電腦資產,確認公司作業系統修補程序與資安軟體的部署狀態;
⭕ 部署微軟官方提供最新的修補檔;
⭕ 目前大多數的防毒軟體廠商均緊急提供特徵碼,將防毒軟體更新到最新版;
⭕ 備份公司重要檔案。
💡 原先 WannaCry 會連結一個未註冊的網域作為防衛機制,有資安研究人員嘗試註冊該網域,成功暫停 WannaCry 擴散。但目前已經發現新的變種,✨✨✨✨ 所以這個方式已經不再有效,請勿掉以輕心 ✨✨✨✨
👩 如果您是一般使用者:
⭕ 確認電腦無法上網後,停用 SMBv1;
⭕ 安裝從微軟官方提供最新的修補檔;
⭕ 將防毒軟體更新到最新版;
💡 停用 SMBv1 方式按開始,然後搜尋「開啟或關閉 Windows 功能」,把 SMB 選項取消打勾,並重新開機。或者:打開 Windows PowerShell,並輸入「Disable-WindowsOptionalFeature -Online -FeatureName smb1protocol」(需要管理者權限)
💡 Windows各版本更新修補檔請參考微軟釋出說明:https://blogs.technet.microsoft.com/…/CUSTOMER-GUIDANCE-FO…/
👾👾👾👾👾👾👾👾👾👾👾👾👾👾
❓到底什麼是勒索病毒WannaCryptor
👾 WannaCry 被認為是基於美國國家安全局的「永恆之藍」EternalBlue 工具來發動攻擊,將受害者電腦內的檔案加密,並收取比特幣作為解密的贖金
👾 駭客組織 (The Shadow Brokers) 今年四月發布了一批從方程式組織(Equation Group) 洩漏的工具,其中便包括「永恆之藍」
👾 「永恆之藍」利用 SMBv1 的漏洞擴散,只要連上網路,用戶毋須任何操作,駭客便可植入執行勒索軟體、遠端控制電腦等惡意程序
👾 微軟於 2017 年 3 月 14 日已經發佈 MS17-010 系統修補程式來防堵此漏洞,但當時該修正程式只提供給較新的作業系統
👾 利用 AES-128 以及 RSA 演算法加密,並透過 Tor 通訊,因此難以反解密檔案與追蹤來源
❓受害與影響範圍
👾 WannaCry 提供 28 種語言,要求用戶支付 300 – 600 美元等值的比特幣贖金,並給予三天時間匯款,超過時間贖金則會翻倍,超過一周仍未付款則會「撕票」
👾 WannaCry 會同時在電腦上安裝 DOUBLEPULSAR 後門程式,它是另一款NSA 遭外洩的駭客工具
👾 主要針對Windows SMBv1的弱點進行攻擊,此次攻擊除利用電子郵件外,亦將會透過區域網路於內部快速擴散(有人中獎將於內部快速Remote感染擴散)
👾 可能遭影響的作業系統包含:
🖥 Windows XP
🖥 Windows 2003
🖥 Windows Server 2008 & 2008 R2
🖥 Windows Server 2012 & 2012 R2
🖥 Windows 7
🖥 Windows 8
🖥 Windows 8.1
🖥 Windows RT 8.1
🖥 Windows 10
🖥 Windows Server 2016
⚡⚡ 駭客攻擊的世界瞬息萬變,緊急處理措施完成後,務必持續檢視資安防護的完善程度有效降低資安風險 ⚡⚡
附圖中藍點為被攻擊區域,可見受災範圍十分廣泛,也同時提供您預防及解決勒索軟體的流程參考。
#請持續關注解決方案
windows 10 限制使用者安裝軟體 在 哪裡好吃哪裡去:神秘的水原誠 Facebook 八卦
雖然GCP可以使用自定義影像檔 但網路上的資訊, 或者是GCP官方文件基本都是關於Linux類的 而且製作方式複雜, 還要使用文字命令列那些有的沒的 所以水哥決定分享一下簡單的做法 主要會想要這樣製作的原因很簡單 主要是GCP上提供的影像檔案都是關於Windows Server類 無法使用Win10這種偏向使用者導向的系統 然而Server OS對於一些軟體或者ERP之類的系統並不友善, 或者說限制太多就變得沒那麼好用......所以囉 製作的方式很簡單 安裝Oracle Virtual BOX 準備想要製作的Windows 10 ISO, 這裡使用微軟官方網站MediaCreationTool下載的2020年最新版的Win10 2004版本 對, 就是那個雖然新但好像有點bug的新版 😛 接下來就是 開VirtualBOX虛擬機, 掛入Win10 ISO影像檔, 安裝好系統以及需要的軟體 並輸入你自己的合法授權 接著關閉虛擬機 到管理員那將VirtualBOX的VDI格式轉換成GCP可以吃的格式 官方文件是說需要將影像檔轉成data.raw 但是那個太複雜, 製作出來的影像檔也有點過大..Orz 100G的虛擬磁碟就會有100G的空間= = 而且還要弄成tar格式, 超級浪費時間... GCP官方實在有點瞎 所以水哥建議直接轉換成Hyper-V的VHD或者VM的VMDK就好 如果你原本的虛擬機就是使用這兩種建立的話, 應該就不用轉吧...@@ 但我被Google誤導了, 所以走了彎路 再來到Google GCP的Storage介面 如果沒看到內容 可能是因為專案沒選擇好 建立好值區, 並到裡面上傳做好的VMDK影像檔案 不過建立的時候會問一些問題, 看起來還有分區的問題 除非你知道自己在做甚麼 [ 87 more words ]
https://mshw.info/mshw/?p=23728
windows 10 限制使用者安裝軟體 在 能否從WINDOWS 管控軟體的安裝? - Mobile01 的八卦
看是否能將公司給員工使用的WINDOWS電腦,在已安裝基礎常用軟體後,把權限鎖起來,讓使用者無法自行安裝其他軟體,若要安裝,就必須提出申請,由公司進. ... <看更多>
windows 10 限制使用者安裝軟體 在 [問題]如何限制使用者安裝軟體? - 看板Windows - 批踢踢實業坊 的八卦
該如何限制使用者安裝軟體
小弟弟我拜google大神所找的方法,都無法滿足現行公司的需求="=
目前作法與遇到的問題 :
1. 公司所有的電腦都有加入網域。
直接將USER的權限從Administrator 群組移除,變成"Domain Users"
如果要安裝軟體,只要在驗證視窗輸入domain Admin的帳號即可。
但有些電腦卻直接跳出 "系統禁用此安裝,請聯絡系統管理員"
不知該如何解決.....
2. 公司有程式開發人員,無法直接將權限降級成Domain Users,深怕在開發軟體時
會出問題,故選擇更改GPO的方式,停用 "windows installer"
不過這種方式卻有很大很大的問題..
- 當USER要安裝軟體時,連domain Admin的權限都無法安裝,
必需要將windows installer 啟用後,才能安裝,如此一來很麻煩。
- 因為沒辦法降為一般user,所以這些人還是擁有Local Admin的權限,
還是可以私下將windows installer 啟用。
有好心人提供一個方法,直接從AD派送規則,這些USER就無法更改,
但是如此一來,就會遇到一開始的問題,別說啟用Windwos installer,
現在變成連改都沒辦法改,只能從AD停用這些規則。
- 停用windows installer 只能禁止.msi類型的軟體.....
3. 網路銀行或是一些需要在IE更新的元件,在domain Users的權限下無法更新
,也是要切換到domain Admin權限才能安裝。
在此跪求偉大的鄉民們能提供解決辦法,或是更好的做法..T^T
3Q
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 114.46.76.250
... <看更多>