勒索者病毒--超级终结者

江民专网安全防护系统

     2017年5月12日,「Wannacry」新型勒索者软件席卷全球,爆发了堪称史上最大规模的网络攻击, 感染数十万台计算机,150多个国家,28种语言,并且受害者还在继续增加, 用户只要开机上网就可能被攻击。

    短短数个小时内,包括英国、俄罗斯、整个欧洲以及国内多个高校校内网、大型企业内网和政府机构专网中招, 这次攻击范围广泛, 造成损失和影响巨大。


      由于“勒索病毒”等新型未知病毒利用微软系统漏洞,同时也可以通过移动介质传播, 终端主机的防范和应对措施复杂并且滞后,主要体现在以下几个方面:
      需要打补丁,同时会出现来打补丁漏洞主机;
      需要升级病毒库,同时会出现来升级病毒库遗漏主机;
      需要对U盘等移动设备进行病毒检查,也会出现未检查遗漏;
      否则由于其高强度的加密算法难以破解,被加密的文件往往无法解密。
      业界唯一的可对已知和未知病毒免疫的信息安全产品
      江民科技是全球较早涉足防病毒业务的信息安全厂商,推出了中国第一款杀毒软件,多次应对处理了“CIH”、“冲击波”、“超级工厂(又名震网)”等恶性病毒。信息安全是一个永恒的话题,总是在不断地演进变化中。道高一尺, 魔高一丈,信息安全就是在不断斗法中不断深入, 如何应对未知病毒成为信息安全厂商重要的课题。江民科技在病毒防护技术方面积累了二十多年的经验, 针对类似“勒索者病毒”等未知恶性病毒, 江民科技早在2010年7月20日“超级工厂”病毒爆发时就针对党、政、军和企业等专网推出了全新理念的病毒防护产品“江民专网安全防护系统”, 也是目前业界唯一的可对已知和未知病毒都可以免疫的信息安全产品。


      该系统从2010年10月份开始已在中国石油、中国石化生产专网、地铁、银行等专用设备上大规模成功运行。在“Wannacry“病毒爆发后,江民针对这些用户进行了回访,所有使用江民专网安全防护系统的用户均表示没有受到丝毫影响。
      江民安全专家针对“勒索者病毒”样本做了严格验证:在孤立网络中,所有主机均开启445端口、SMB服务,网络文件共享正常。在其中一台主机激活“勒索者病毒”后,安装了“江民专网安全防护系统”的主机安然无恙,未安装“江民专网安全防护系统”的主机全部被感染,文件被加密。