查看原文
其他

勒索病毒变种!洛阳多家机构中招,这些业务已暂停办理……

老贾播报 2017-06-16

还记得当年的熊猫烧香吗?

熊猫原本憨厚可爱

可烧起香来就是广大人民群众的噩梦啊!

还好,都是过去的事了... ...


警惕!!!

病毒再次以迅雷不及掩耳之势袭来!


洛阳市多家单位部分业务受到影响。


自上周末起,名为“WannaCry” (“想哭”)的电脑病毒席卷全球,恶意加密电脑信息并勒索解密赎金,受害者包括欧洲、亚洲、美洲的医院、学校、公司等众多机构。


“想哭”主要利用了存在微软Windows操作系统漏洞的电脑。电脑感染后会显示一个信息,称用户电脑系统内的档案已被加密,须向黑客支付价值约300美元甚至更多的电子货币比特币来赎回。若三天内未收到赎金,这笔钱将翻倍;若七天内还是没收到,就会把所有文件删除。

比特币是什么?

比特币是一种虚拟货币,不依靠特定机构发行,依据特定算法,通过大量的计算产生。可以购买现实或虚拟物品,也可以兑换成大多数国家的货币


比特币敲诈病毒又是什么?

据百度百科,比特币敲诈病毒(CTB-Locker)最早在2015年初传入中国,随后出现爆发式传播。该病毒通过远程加密用户电脑文件,从而向用户勒索赎金,用户只能在支付赎金后才能打开文件。


其最新变种的敲诈金额为3个比特币,约合人民币6000余元。该病毒通过伪装成邮件附件,一旦受害者点击运行,就会弹出类似“订单详情”的英文文档。这时病毒已经在系统后台悄悄运行,并将在10分钟后开始发作。


比特币敲诈病毒从哪里来?

CTB-Locker是国外最泛滥的病毒家族之一,FBI也已介入调查。但由于此病毒使用匿名网络和比特币匿名交易获取赎金,难以追踪和定位病毒的始作俑者,目前病毒元凶仍逍遥法外。


据路透社报道,“比特币敲诈者”木马家族的作者名叫艾维盖尼耶·米哈伊洛维奇·波格契夫,是一名俄罗斯黑客,在FBI通缉的十大黑客名单中排名第二。


然而

更可怕的还在后面... ...


5月14日,国家网络与信息安全信息通报中心再次紧急通报:监测发现,在全球范围内爆发的WannaCry 勒索病毒出现了变种:WannaCry 2.0, 与之前版本的不同是,这个变种取消了Kill Switch,不能通过注册某个域名来关闭变种勒索病毒的传播,该变种传播速度可能会更快

威力这么大

来看看我大洛阳各机构受影响情况如何?


车管所车驾管业务办理受影响

为避免公安网受到病毒攻击,近日我市公安交警部门对网络进行断网维护。截止目前,驾管所、车管所已恢复正常业务办理。高速大队、长春大队、天津大队、龙门大队、瀍河大队、安乐大队交通违法业务处理窗口已恢复正常业务办理。瀍河大队车管中队除照相和体检业务还未正常外,其他业务也恢复正常办理。其他辖区大队及各辖区车管中队正在加紧维护中。


大家如需办理相关业务,可提前拨打各单位联系电话或现场咨询工作人员。谢谢大家的理解和支持。

各大队联系方式

车管一中队地址:涧西区武汉南路南华机动车检测站院内,电话:64926926


高新大队车管中队地址:高新区河洛路和鸿都路交叉口锦达房地产公司5楼,电话:64316006


车管三中队地址:洛阳市西工区牡丹桥下东侧,电话:63362110


车管四中队地址:老城区晓月路1号院(原交警二大队院内),电话:62518600


瀍河大队车管中队地址:瀍河区启明南路115号(瀍河交巡大队院内),电话:63508700


车管六中队地址:洛龙大道445号(安乐交巡大队院内),电话:63629680


车管七中队地址:洛龙区五环街7号(古城交巡大队院内),电话:65638686


市公安局出入境接待大厅

市公安局出入境接待大厅(洛阳市新区体育中心原射击馆一楼)可正常办理相关业务。市区其它出入境窗口(市公安局涧西区出入境接待大厅、市公安局西工区出入境接待大厅、市公安局瀍河区出入境接待大厅)仍暂停办理业务。工作人员正在全力维护,建议大家待系统维护结束后再前往办理相关业务。


市区出入境业务咨询电话

市公安局出入境接待大厅,地址:洛阳市新区体育中心原射击馆一楼,联系电话:63133239


市公安局涧西区出入境接待大厅,地址:涧西区丽新路与滨河北路交叉口向北200米路东(美景阁四楼),联系电话:60175958


市公安局西工区出入境接待大厅,地址:西工区美术馆路与滨河北路交叉口西工派出所西隔壁,联系电话:63136230


市公安局瀍河区出入境接待大厅,地址:瀍河区九都路君河湾西门北50米,联系电话:63135500


市住房公积金管理中心

普通业务均能够正常办理,但需要使用U盘传送资料的业务已暂停办理,例如单位批量增加或减少缴存人员、单位调整缴存基数等


加油站

中石化洛阳销售分公司相关负责人说,前两天,他们接到公司总部通知,要求下辖各加油站在电脑上紧急安装360免疫软件,目前网络未受影响,加油服务正常开展。


中石油洛阳销售分公司相关负责人称,13日凌晨,他们按照公司总部要求断开了与总公司之间的网络链接。目前在中石油加油站加油,现金和加油卡还可使用,但网络支付暂不可行,不过,中石油有关负责人在接受媒体采访时表示,断网导致的无法网络支付,系因该公司电脑疑似受到病毒攻击,具体情况还在核查处置。


那么到底怎么做才能保护自己的电脑呢?

老贾给您支两招:


临时解决方案:

1.开启系统防火墙

2.利用系统防火墙高级设置阻止向445端口进行连接(该操作会影响使用445端口的服务)

3.系统自动更新,并检测更新进行安装

360公司发布的“比特币勒索病毒”免疫工具下载地址:http://dl.360safe.com/nsa/nsatool.exe


 Win7、Win8、Win10的处理流程

1、打开控制面板-系统与安全-Windows防火墙,点击左侧启动或关闭Windows防火墙

2、选择启动防火墙,并点击确定

3、点击高级设置


4、点击入站规则,新建规则


5、选择端口,下一步

6、特定本地端口,输入445,下一步

7、选择阻止连接,下一步

8、配置文件,全选,下一步

9、名称,可以任意输入,完成即可。


 XP系统的处理流程

1、依次打开控制面板,安全中心,Windows防火墙,选择启用


2、点击开始,运行,输入cmd,确定执行下面三条命令

net  stop rdr

net  stop srv

net  stop netbt


3、由于微软已经不再为XP系统提供系统更新,建议用户尽快升级到高版本系统。

洛阳广播电视台综合播发

老贾给您精挑细选了洛阳最火

微信,点击下方图文阅读


1分钟前

洛阳有话说,洛阳广播电视台

老贾播报:快捷权威的新闻发布平台,老贾这厢有礼了....

85月

洛阳多人打砸商户门窗案件已告破,涉案竟有5名未成年......

95月

惊!驾驶证扣分何时清零?原来不是1月1日,竟是......

105月

好消息!“延迟退休”也不怕,这些人可提前办理退休.......

115月

总投资708亿元!洛阳今年迎来大发展,幸福日子就要来了……

135月

洛阳纪委再出通报!涉及伊川县、洛龙区、老城区……看看都有谁!

    您可能也对以下帖子感兴趣

    文章有问题?点此查看未经处理的缓存