緊急通知,勒索病毒來啦,周一上班電腦怎麼辦?

文章推薦指數: 80 %
投票人數:10人

你電腦上幾乎所有的重要文件都被加密保存了,

除了掏錢,就算老天爺來也不能恢復。

5月12日開始,

WannaCrypt(永恆之藍)勒索蠕蟲突然爆發,

影響遍及全球近百國家,

包括英國醫療系統、快遞公司FedEx、

俄羅斯電信公司Megafon都成為受害者,

我國的校園網和多家能源企業也紛紛中招。

如果想打開加密文件,必需花錢解鎖,

而且是花錢購買比特幣解鎖。

NSA黑客武器搭載的勒索病毒感染介面

「永恆之藍」可遠程攻擊Windows的445埠(文件共享),如果系統沒有安裝今年3月的微軟補丁(MS17-010),無需用戶任何操作,只要開機上網,「永恆之藍」就能在電腦里執行任意代碼,植入勒索病毒。

這次全球性的事件,

我們一起看看有哪些行業受到了影響呢?

這個瘋狂傳播的勒索軟體,

讓很多網友表示「第一次感受到黑客就在身邊」。

從行業分布來看,教育科研機構成為最大的重災區。

共有4316個教育機構IP被發現感染永恆之藍勒索蠕蟲,占比為14.7%;其次是生活服務類機構,3302個,占比11.2%;商業中心(辦公樓、寫字樓、購物中心等)3014個,占比10.3%,交通運輸2686個,占比9.1%。

另有1053個政府、事業單位及社會團體,706個醫療衛生機構、422個企業,以及85個宗教設施的IP都被發現感染了永恆之藍勒索蠕蟲。

勒索病毒周一或捲土重來 黑客或修改代碼

360首席安全工程師鄭文彬介紹,由於前兩日是周末,周一開始,各個機構的辦公電腦重新恢復使用,又將迎來一輪病毒的爆發期。

「至少還會持續一周的時間,建議用戶在電腦上安裝殺毒軟體,及時更新系統補丁。

應對方案

網絡層面

強烈建議網絡管理員在網絡邊界的防火牆上阻斷445 埠的訪問,如果邊界上有IPS 和下一代防火牆,請升級設備的檢測規則到最新版本並設置相應漏洞攻擊的阻斷,直到確認網內的電腦已經安裝了MS07-010補丁或關閉了Server服務。

微軟MS17-010補丁下載地址:https://technet.microsoft.com/zh-cn/library/security/MS17-010。

終端層面

1、打開系統自動更新,檢測安裝微軟補丁;

2、由於微軟已經不再為2000/XP/2003等win7以下系統提供系統更新,建議用戶儘快升級到高版本系統(推薦);

3、關閉作業系統不必要開放的埠,如445、135、137、138、139埠,關閉網絡共享服務;

4、加強移動安全介質、網盤等軟體安裝入口管理;

5、提升個人安全意識,及時備份重要文件。

感染處理

對於已經感染該病毒的機器,建議隔離處置。

預防要點

1、強化網絡安全意識:不明連結不要點擊,不明文件不要下載,不明郵件不要打開。

2、儘快(今後定期)備份自己電腦中的重要文件資料到移動硬碟、U盤,備份完後脫機保存該磁碟。

3、建議仍在使用windows xp, windows 2003作業系統的用戶儘快升級到 window 7/windows 10,或 windows 2008/2012/2016作業系統。

4、及時進行系統升級、打補丁。

Win7、Win8、Win10的處理流程

1.打開控制面板-系統與安全-Windows防火牆,點擊左側啟動或關閉Windows防火牆

2.選擇啟動防火牆,並點擊確定

3.點擊高級設置

4.點擊入站規則,新建規則

5、選擇埠,下一步

6、特定本地埠,輸入445,下一步

7、選擇阻止連接,下一步

8、配置文件,全選,下一步

9、名稱,可以任意輸入,完成即可。

小編提醒:一定要將重要數據備份哦!

人們常說歷史精彩,

其實我們就在經歷歷史 !

那些能夠倖免的地區,

要麼沒有電腦,要麼沒有網絡!


請為這篇文章評分?


相關文章 

勒索病毒全球泛濫,防範病毒,你要知道這些

勒索病毒,是一種新型電腦病毒,主要以郵件,程序木馬,網頁掛馬的形式進行傳播。該病毒性質惡劣、危害極大,一旦感染將給用戶帶來無法估量的損失。這種病毒利用各種加密算法對文件進行加密,被感染者一般無法...

防範勒索病毒?必須看這個

近日,多所高校發布關於連接校園網的電腦大面積中「勒索」病毒的消息,這種病毒致使許多高校畢業生的畢業論文(設計)被鎖,支付贖金後才能解密。全球許多國家的醫院及科研機構等也都遭受了攻擊。國內高校是這...

「永恆之藍」勒索蠕蟲爆發預警通告

2017年5月12日夜間開始,網際網路爆發大規模勒索者病毒(WannaCry)。感染該病毒後,電腦文檔被加密,在桌面上顯示窗口,強制用戶支付一定數額的比特幣才能解鎖,給用戶造成了巨大的損失。比...

勒索病毒來了!

5月12日,全球多個國家遭受勒索軟體攻擊。電腦被感染後,文件會被加密鎖住,支付贖金後才能解密恢復。中國多所高校中招,許多學生的畢業論文被篡改加密。此外,全國多地的中石油加油站無法進行網絡支付,疑...