當前位置:
首頁 > 科技 > 勒索病毒別怕,趕快來下補丁

勒索病毒別怕,趕快來下補丁


5月12日起,Onion、WNCRY兩類敲詐者病毒變種在全國乃至全世界大範圍內出現爆發態勢,大量個人和企業、機構用戶中招。



勒索病毒別怕,趕快來下補丁



與以往不同的是,這次的新變種病毒添加了NSA(美國國家安全局)黑客工具包中的「永恆之藍」0day漏洞利用,通過445埠(文件共享)在內網進行蠕蟲式感染傳播。



勒索病毒別怕,趕快來下補丁


沒有安裝安全軟體或及時更新系統補丁的其他內網用戶極有可能被動感染,所以目前感染用戶主要集中在企業、高校等內網環境下。


一旦感染該蠕蟲病毒變種,系統重要資料文件就會被加密,並勒索高額的比特幣贖金,摺合人民幣2000-50000元不等。


中招系統中的文檔、圖片、壓縮包、影音等常見文件都會被病毒加密,然後向用戶勒索高額比特幣贖金。


WNCRY變種一般勒索價值300-600美金的比特幣,Onion變種甚至要求用戶支付3個比特幣,以目前的比特幣行情,摺合人民幣在3萬左右。


此類病毒一般使用RSA等非對稱演算法,沒有私鑰就無法解密文件。WNCRY敲詐者病毒要求用戶在3天內付款,否則解密費用翻倍,並且一周內未付款將刪除密鑰導致無法恢復。


從某種意義上來說,這種敲詐者病毒「可防不可解」,需要安全廠商和用戶共同加強安全防禦措施和意識。


【防禦措施建議】


1、安裝殺毒軟體,保持安全防禦功能開啟,微軟自帶的Windows Defender也可以。


2、打開Windows Update自動更新,及時升級系統。

微軟在3月份已經針對NSA泄漏的漏洞發布了MS17-010升級補丁,包括本次被敲詐者蠕蟲病毒利用的「永恆之藍」漏洞,同時針對停止支持的Windows XP、Windows Server 2003、Windows 8也發布了專門的修復補丁。


最新版的Windows 10 1703創意者更新已經不存在此漏洞,不需要補丁。


各系統補丁官方下載地址如下:


適用於Windows XP 32位/64位/嵌入式、Windows Vista 32/64位、Windows Server 2003 SP2 32位/64位、Windows 8 32位/64位、Windows Server 2008 32位/64位/安騰


適用於Windows 7 32位/64位/嵌入式、Windows Server 2008 R2 32位/64位


【KB4012213】:http://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB4012213


適用於Windows 8.1 32位/64位、Windows Server 2012 R2 32位/64位


【KB4012214】:http://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB4012214


適用於Windows 8嵌入式、Windows Server 2012


適用於Windows 10 RTM 32位/64位/LTSB

適用於Windows 10 1511十一月更新版32/64位


適用於Windows 10 1607周年更新版32/64位、Windows Server 2016 32/64位


3、Windows XP、Windows Server 2003系統用戶還可以關閉445埠,規避遭遇此次敲詐者蠕蟲病毒的感染攻擊。


步驟如下:


(1)、開啟系統防火牆保護。控制面板->安全中心->Windows防火牆->啟用。



勒索病毒別怕,趕快來下補丁



(2)、關閉系統445埠。


(a)、快捷鍵WIN+R啟動運行窗口,輸入cmd並執行,打開命令行操作窗口,輸入命令「netstat -an」,檢測445埠是否開啟。



勒索病毒別怕,趕快來下補丁


(b)、如上圖假如445埠開啟,依次輸入以下命令進行關閉:


net stop rdr / net stop srv / net stop netbt


功後的效果如下:



勒索病毒別怕,趕快來下補丁



4、謹慎打開不明來源的網址和郵件,打開Office文檔的時候禁用宏開啟,網路掛馬和釣魚郵件一直是國內外勒索病毒傳播的重要渠道。


5、養成良好的備份習慣,及時使用網盤或移動硬碟備份個人重要文件。


本次敲詐者蠕蟲爆發事件中,國內很多高校和企業都遭遇攻擊,很多關鍵重要資料都被病毒加密勒索,希望廣大用戶由此提高重要文件備份的安全意識。

喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 中山狐數碼show 的精彩文章:

CS:GO生存第一課,聲音系統就是你的雷達
從勒索病毒說起,盤點那些年來造成大範圍破壞的病毒
intel i9才是X299正確打開方式,比i7快15%
假電腦+假魯大師,比騙子更可怕的是貪念
intel發布i9,AMD16核心Ryzen,核戰開啟?

TAG:中山狐數碼show |

您可能感興趣

狗狗發現哥哥被寵主抓了,立馬跑過來:哥哥別怕,我來救你
散步被惡犬狂追我著急爬上樹,嚇到虛脫男神恰巧過來:別怕我接你
慢性咽炎別怕,6個小方法來幫忙,趕走咽喉炎,嗓子好舒服
散步被惡犬狂追我著急爬上樹,嚇到虛脫男神過來:別怕我接你
晒黑了別怕,用它洗澡就能輕鬆白回來
牆上畫了只貓,家裡的小貓急了:別怕,我救你下來
海南遭堵:感覺怕是回不去了,別怕!繼續浪!這裡你來了嗎?
愛吃花蛤怕有泥沙?別怕啦,我來教你小妙招,這樣做泥沙去無蹤!
成吉思汗妻子被人搶走,救回時懷著身孕,他:別怕,這孩子我認下
「他說出最後一句話:『救我』,然後頭一歪,暈了過去」 ——急救高手假期偶遇 回復「別怕,我在!我來救你!」
鍾馗你別怕,今天有我斬殺魯班來救你
確診糖尿病先別怕,再窮也要吃「它」,或能擺脫高血糖的糾纏
過節暴飲暴食,體重飆升?別怕,給你帶來不一樣的節後清腸
老鄉別怕,我們來了!
別怕,我來保護你
重要約會前爆出紅腫大痘?別怕,靠它來救,一支在手超安心!
高血壓總降不下來?別怕,4種食物幫你忙
發現小主人被浪花打翻,趕緊將她拉上岸,狗狗:別怕,我在呢!
警惕寶寶夏季熱,別怕,小兒推拿手法來幫忙!
糖尿病纏身嗎?別怕!它是天然「胰島素」,每天吃幾口,血糖降下來