因應 #勒索病毒 😱 備份、升級不可少...
#防患未然 #駭客攻擊瞬息萬變
#阻擋一波擴散_馬上又有變種
五月的第二週原本是溫馨美好的母親節,但WannaCryptor勒索軟體擴散訊息搶佔各大媒體報導,成為襲捲全球的大新聞。小編整理相關資訊讓您快速掌握IT人員及一般使用者的緊急應變措施以及了解WannaCryptor勒索軟體。
先別說這麼多,以下步驟您做了嗎 💁
👷 如果您是IT人員:
⭕ 防火牆攔阻 445 Port 流量並考慮限制 Tor 流量;
⭕ 入侵偵測系統設定阻擋 MS17-010 漏洞之特徵或規則;
⭕ 清查公司電腦資產,確認公司作業系統修補程序與資安軟體的部署狀態;
⭕ 部署微軟官方提供最新的修補檔;
⭕ 目前大多數的防毒軟體廠商均緊急提供特徵碼,將防毒軟體更新到最新版;
⭕ 備份公司重要檔案。
💡 原先 WannaCry 會連結一個未註冊的網域作為防衛機制,有資安研究人員嘗試註冊該網域,成功暫停 WannaCry 擴散。但目前已經發現新的變種,✨✨✨✨ 所以這個方式已經不再有效,請勿掉以輕心 ✨✨✨✨
👩 如果您是一般使用者:
⭕ 確認電腦無法上網後,停用 SMBv1;
⭕ 安裝從微軟官方提供最新的修補檔;
⭕ 將防毒軟體更新到最新版;
💡 停用 SMBv1 方式按開始,然後搜尋「開啟或關閉 Windows 功能」,把 SMB 選項取消打勾,並重新開機。或者:打開 Windows PowerShell,並輸入「Disable-WindowsOptionalFeature -Online -FeatureName smb1protocol」(需要管理者權限)
💡 Windows各版本更新修補檔請參考微軟釋出說明:https://blogs.technet.microsoft.com/…/CUSTOMER-GUIDANCE-FO…/
👾👾👾👾👾👾👾👾👾👾👾👾👾👾
❓到底什麼是勒索病毒WannaCryptor
👾 WannaCry 被認為是基於美國國家安全局的「永恆之藍」EternalBlue 工具來發動攻擊,將受害者電腦內的檔案加密,並收取比特幣作為解密的贖金
👾 駭客組織 (The Shadow Brokers) 今年四月發布了一批從方程式組織(Equation Group) 洩漏的工具,其中便包括「永恆之藍」
👾 「永恆之藍」利用 SMBv1 的漏洞擴散,只要連上網路,用戶毋須任何操作,駭客便可植入執行勒索軟體、遠端控制電腦等惡意程序
👾 微軟於 2017 年 3 月 14 日已經發佈 MS17-010 系統修補程式來防堵此漏洞,但當時該修正程式只提供給較新的作業系統
👾 利用 AES-128 以及 RSA 演算法加密,並透過 Tor 通訊,因此難以反解密檔案與追蹤來源
❓受害與影響範圍
👾 WannaCry 提供 28 種語言,要求用戶支付 300 – 600 美元等值的比特幣贖金,並給予三天時間匯款,超過時間贖金則會翻倍,超過一周仍未付款則會「撕票」
👾 WannaCry 會同時在電腦上安裝 DOUBLEPULSAR 後門程式,它是另一款NSA 遭外洩的駭客工具
👾 主要針對Windows SMBv1的弱點進行攻擊,此次攻擊除利用電子郵件外,亦將會透過區域網路於內部快速擴散(有人中獎將於內部快速Remote感染擴散)
👾 可能遭影響的作業系統包含:
🖥 Windows XP
🖥 Windows 2003
🖥 Windows Server 2008 & 2008 R2
🖥 Windows Server 2012 & 2012 R2
🖥 Windows 7
🖥 Windows 8
🖥 Windows 8.1
🖥 Windows RT 8.1
🖥 Windows 10
🖥 Windows Server 2016
⚡⚡ 駭客攻擊的世界瞬息萬變,緊急處理措施完成後,務必持續檢視資安防護的完善程度有效降低資安風險 ⚡⚡
附圖中藍點為被攻擊區域,可見受災範圍十分廣泛,也同時提供您預防及解決勒索軟體的流程參考。
#請持續關注解決方案
「windows powershell是什麼」的推薦目錄:
- 關於windows powershell是什麼 在 SYSTEX 精誠資訊 Facebook 的精選貼文
- 關於windows powershell是什麼 在 紀老師程式教學網 Facebook 的最佳貼文
- 關於windows powershell是什麼 在 紀老師程式教學網 Facebook 的精選貼文
- 關於windows powershell是什麼 在 紀老師程式教學網- PowerShell 講得很清楚的一篇 ... - Facebook 的評價
- 關於windows powershell是什麼 在 安裝PowerShell7 及Window Terminal 並套用theme 美化 的評價
- 關於windows powershell是什麼 在 打造一個華麗又實用的PowerShell / Bash 命令輸入環境 的評價
- 關於windows powershell是什麼 在 the Windows Terminal, Console and Command-Line repo 的評價
windows powershell是什麼 在 紀老師程式教學網 Facebook 的最佳貼文
[網友來信] 可否推薦關於 PowerShell 的書籍?
這是一位網友來信詢問的問題。PowerShell 是用於 Windows 作業系統的「腳本語言(Script Language)」。可以把您在 Windows 裡做的事情,寫成 PowerShell 相應的指令。接著您想要它重複執行幾遍都可以。是「Windows 平台自動化」裡,很重要的一環。
以下是我的回答,提供給也對 PowerShell 有興趣的朋友參考:
--------------------------
PowerShell 比較冷門,所以我想推薦的書籍都已經絕版了。這幾年又沒什麼大作出現,只能請您去圖書館借借看了:
推薦 1: https://goo.gl/5HViy5
推薦 2: https://goo.gl/tiUJYQ
此外,您也可以觀看微軟提供的這個簡單的影片教學: https://goo.gl/sbtTFL
或者看看微軟官網提供的 PowerShell 討論文章: https://goo.gl/cVSavM
希望這樣的回答有幫助。
windows powershell是什麼 在 紀老師程式教學網 Facebook 的精選貼文
[免費電子書] 微軟官方釋出 237 本電子書!完全免費!PDF / ePub / Mobi ... 格式都有,下載到你手軟!
https://goo.gl/kxP2nM
#FreeEBooks #Microsoft
呀~~只能說感謝微軟佛心了!微軟官方的 MSDN 網站,前幾天由微軟業務單位的一個協理(Director),發佈了開放 237 本電子書免費下載的消息。如果您工作上有遇到與微軟 Windows 10/8、Azure、Power BI、MS-Office、SharePoint、System Center、Dynamics、SQL Server、PowerShell...等相關產品,那就去看看有沒有您想要的電子書囉!畢竟是官方釋出的,用起來更是沒什麼罪惡感!
幫各位整理一下各領域所釋出的免費電子書本數:
1. Windows x19
2. Windows Server x6
3. Azure(微軟雲端平台)x21
4. MS-Office x64
5. SQL Server x50
6. SharePoint x14
7. PowerShell x7
8. System Center x16
9. Power BI(BI = Business Intelligence) x9
10. Dynamics x12
11. Others x19
如果您覺得有朋友也可能需要這些電子書,那就麻煩您轉發到您的 Facebook 讓他們也能享用囉!喜歡這則新聞的朋友,也請不吝鼓勵按讚,或在下方留言討論喔!
windows powershell是什麼 在 安裝PowerShell7 及Window Terminal 並套用theme 美化 的推薦與評價
PowerShell 7 或者是說PowerShell Core,比原本Window 10 內建的PowerShell 5.1 相比,更加強大且跨平台。這套在安裝後會獨立存在,也就是說不會蓋掉 ... ... <看更多>
windows powershell是什麼 在 打造一個華麗又實用的PowerShell / Bash 命令輸入環境 的推薦與評價

每次看到Scott Hanselman 那套華麗的 PowerShell 命令輸入環境,就覺得自己一定也要設定一個類似的環境,不但使用起來讓人覺得神清氣爽,在同事朋友 ... ... <看更多>
windows powershell是什麼 在 紀老師程式教學網- PowerShell 講得很清楚的一篇 ... - Facebook 的推薦與評價
PowerShell 是Windows 系統管理裡,讓流程自動化很重要的一環。如果您很羨慕Linux 有大量的指令,並且可以把它們寫成Shell Script,那您一定會 ... ... <看更多>