勒索病毒席卷全球 電腦開機(jī)謹(jǐn)記四步

5月12日,一次迄今為止最大規(guī)模的勒索病毒網(wǎng)絡(luò)攻擊席卷全球近百個(gè)國(guó)家,這個(gè)名為“WannaCry”的勒索病毒通過Windows系統(tǒng)漏洞感染了美國(guó)、俄羅斯、法國(guó)、德國(guó)、中國(guó)、泰國(guó)等國(guó)家的大量計(jì)算機(jī)。中招用戶也涉及到各行各業(yè),包括校園網(wǎng)用戶、機(jī)場(chǎng)、銀行、加油站、醫(yī)院、警察、出入境等事業(yè)單位,中毒用戶的個(gè)人電腦文件全部被加密,并被黑客勒索高額贖金才予以解密。

(電腦中毒后屏幕上跳出來的勒索信)

據(jù)了解,WannaCry木馬利用上個(gè)月泄漏的方程式工具包中的“永恒之藍(lán)”漏洞工具,進(jìn)行網(wǎng)絡(luò)端口掃描攻擊,目標(biāo)機(jī)器被成功攻陷后會(huì)從攻擊機(jī)下載WannaCry木馬進(jìn)行感染,并作為攻擊機(jī)再次掃描互聯(lián)網(wǎng)和局域網(wǎng)其他機(jī)器,形成蠕蟲感染大范圍超快速擴(kuò)散。

用戶在中毒之后,電腦桌面會(huì)彈出索要贖金的窗口,勒索最低300美元的贖金。騰訊安全聯(lián)合實(shí)驗(yàn)室反病毒實(shí)驗(yàn)室負(fù)責(zé)人、騰訊電腦管家安全技術(shù)專家馬勁松提醒廣大用戶,一旦被鎖定和勒索,不要向勒索者繳納贖金。

馬勁松進(jìn)一步指出,由于該木馬加密使用AES加密文件,并使用非對(duì)稱加密算法RSA 2048加密隨機(jī)密鑰,每個(gè)文件使用一個(gè)隨機(jī)密鑰,理論上不可破解。針對(duì)目前網(wǎng)上有傳該木馬病毒的作者放出密鑰,已證實(shí)為謠言。實(shí)則是在公網(wǎng)環(huán)境中,由于病毒的開關(guān)機(jī)制被設(shè)置為關(guān)閉模式暫時(shí)停止了傳播,但不排除作者制作新變種的可能。提醒廣大用切勿輕信謠言,以免造成更嚴(yán)重的損失。

同時(shí)騰訊電腦管家提醒,由于高校、政府機(jī)關(guān)等單位的內(nèi)網(wǎng)因?yàn)闊o法直接連接外網(wǎng),所以會(huì)繼續(xù)遭受內(nèi)網(wǎng)其他染毒機(jī)器的攻擊,警惕周一因集中開機(jī)造成的病毒二次爆發(fā)。

在此提醒廣大用戶做好以下防范措施保護(hù)電腦文檔安全:

 1. 臨時(shí)關(guān)閉端口。Windows用戶可以使用防火墻過濾個(gè)人電腦,并且臨時(shí)關(guān)閉135、137、445端口3389遠(yuǎn)程登錄(如果不想關(guān)閉3389遠(yuǎn)程登錄,至少也是關(guān)閉智能卡登錄功能),并注意更新安全產(chǎn)品進(jìn)行防御,盡量降低電腦受攻擊的風(fēng)險(xiǎn)。

(Windows用戶可以使用防火墻過濾個(gè)人電腦,并且臨時(shí)關(guān)閉135、137、445端口3389遠(yuǎn)程登錄)

 2. 及時(shí)更新 Windows已發(fā)布的安全補(bǔ)丁。在3月MS17-010漏洞剛被爆出的時(shí)候,微軟已經(jīng)針對(duì)Win7、Win10等系統(tǒng)在內(nèi)提供了安全更新;此次事件爆發(fā)后,微軟也迅速對(duì)此前尚未提供官方支持的Windows XP等系統(tǒng)發(fā)布了特別補(bǔ)丁。

3. 利用“勒索病毒免疫工具”進(jìn)行修復(fù)。用戶通過其他電腦下載騰訊電腦管家“勒索病毒免疫工具”離線版,并將文件拷貝至安全、無毒的U盤;再將指定電腦在關(guān)閉Wi-Fi,拔掉網(wǎng)線,斷網(wǎng)狀態(tài)下開機(jī),并盡快備份重要文件;然后通過U盤使用“勒索病毒免疫工具”離線版,進(jìn)行一鍵修復(fù)漏洞;聯(lián)網(wǎng)即可正常使用電腦。

{ 騰訊電腦管家針對(duì)于勒索病毒推出“勒索病毒免疫工具”)

騰訊電腦管家提醒廣大用戶,務(wù)必強(qiáng)化網(wǎng)絡(luò)安全意識(shí),陌生鏈接不點(diǎn)擊,陌生文件不要下載,陌生郵件不要打開!騰訊手機(jī)管家也將幫助用戶解決各種安全問題,為用戶提供全面的安全保護(hù)。

極客網(wǎng)企業(yè)會(huì)員

免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

2017-05-15
勒索病毒席卷全球 電腦開機(jī)謹(jǐn)記四步
5月12日,一次迄今為止最大規(guī)模的勒索病毒網(wǎng)絡(luò)攻擊席卷全球近百個(gè)國(guó)家,這個(gè)名為“WannaCry”的勒索病毒通過Windows系統(tǒng)漏洞感染了美國(guó)、俄羅斯、法國(guó)、德國(guó)、中國(guó)、泰國(guó)等國(guó)家的大量計(jì)算機(jī)。中招用戶也涉及到各行各業(yè),包括校園網(wǎng)用戶、機(jī)場(chǎng)、銀行、加油站、醫(yī)院、警察、出入境等事

長(zhǎng)按掃碼 閱讀全文