抗擊「永恆之藍」蠕蟲病毒,海航云為你安全護航

文章推薦指數: 80 %
投票人數:10人

今日針對「永恆之藍」蠕蟲病毒全球網絡進行了最高強度的紅色警報發布。

全球網絡正在遭受他的肆虐,英國、俄羅斯、義大利相繼淪陷英國方面, 5月12日英國國家醫療服務體系遭遇了大規模網絡攻擊,多家公立醫院的電腦系統幾乎同時癱瘓,電話線路也被切斷,導致很多急診病人被迫轉移。

《每日郵報》稱,至少19家位於英格蘭和蘇格蘭的NHS所屬醫療機構遭到網絡攻擊,這些機構包括醫院和全科醫生診所。

德國之聲報導,IT安全公司Kaspersky的專家雷夫(Costin Raiu)表示,至少發生了4.5萬次攻擊,分布在全球74個國家。

安全公司Avast所估測的攻擊數目更高,稱在99個國家發生了7.5萬次攻擊。

另一安全防護Forcepoint Security Labs公司稱,包含著該病毒的郵件以近每小時500萬封的速度發出,所使用的是「Wanna Cry」(「想哭」)惡意軟體(也被稱作Wanna Decryptor),用戶需要高度重視含此關鍵詞的郵件。

肆虐高校、醫院及加油站

根據澎湃新聞報導,包括山東大學、江蘇大學、太原理工大學、桂林電子科技大學在內的多所高校已有不少校園網用戶「中招」,上述學校及其他一些尚未波及的高校均向學生髮出預警。

江蘇大學信息化辦公室工作人員5月13日下午告訴媒體,該校已有學生因電腦中毒前來申請維修,但在目前的情況來看,一旦中招便無法「挽救」,「還沒有中毒的,建議開機前拔了網線,將重要的資料備份」。

另據中新網北京5月13日報導,今日全國多地的中石油加油站加油無法進行網絡支付,只能進行現金支付。

中石油有關負責人表示,懷疑受到病毒攻擊,具體情況還在核查處置中。

中文「勒索」信

海航雲助你安全

海航雲安全專家稱:「本次勒索病毒除了PC端是重災區外,現在安卓手機版也出現,手機版勒索軟體一旦中招,除了交錢就只有刷機,手機里的照片、號碼、記錄等資料就全都沒了。

就目前勒索病毒傳播的趨勢來看,已呈現大規模肆虐傳播感染的苗頭。

手機端目前暫無更好的補丁防護,但PC端可以根據指引,完成防護罩的建立,」專家強調:「目前部分首發的補丁地址都已被擠爆,可以選擇給大家建議的2.0地址進行更新,補丁分類更細緻操作也更為便捷。

1、使用360安全中心推出「NSA武器庫免疫工具」,能夠一鍵檢測修復NSA黑客武器攻擊的漏洞;對XP、2003等已經停止更新的系統,免疫工具可以關閉漏洞利用的埠,防止電腦被NSA黑客武器植入勒索病毒等惡意程序。

NSA免疫工具下載地址:

(http://www.ekingservice.com/portalFiles/fil/nsatool.zip? 或http://dl.360safe.com/nsa/nsatool.exe極其珍貴,請妥善保存)此工具操作極其簡單,您下載以後直接雙擊會自動解壓出工具,不用您選擇安裝路徑,不用您手動做其他的操作,工具打開後會自動幫您進行掃描和檢測,後續根據提示進行操作完成檢測與補丁安裝。

2、修復需要確認關閉遠程服務,如果需要遠程,可修復之後再進行開啟(開啟遠程協助有被攻擊危險,建議不使用時關閉)。

3、針對XP/2003較為老舊的系統,請關閉445埠或訪問微軟官方下載特別版補丁,並儘快升級Windows7(包含)以上系統版本,避免此漏洞引發安全風險。

特別版補丁下載:

http://www.ekingservice.com/portalFiles/fil/windowsxp-kb4012598-x86-custom-chs_dca9b5adddad778cfd4b7349ff54b51677f36775.rar?

或http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012598親測安全網頁,可放心下載。

當然也要中招的預案,對重要文檔(如Word、PDF、Excel)等文件使用U盤等介質進行備份,以免被勒索。

如果不行中毒,建議使用「360勒索蠕蟲病毒文件恢復工具」,該工具的文件恢復成功率會受到文件數量、時間、磁碟操作情況等因素影響。

一般來說,中毒後越早恢復,成功的幾率越高。

勒索是個什麼鬼?

這個鬼十分貪財,它會自動掃描445文件共享埠的Windows機器,無需用戶任何操作,就可以將所有磁碟文件加密、鎖死,後綴變為.onion,隨後,黑客可以遠程控制木馬,向用戶勒索「贖金」。

而「贖金」則是以難以被追蹤的虛擬貨幣比特幣的形式結算,因而它又被簡稱為「勒索病毒」。

更可怕的是,這款病毒主要藉助微軟系統的漏洞,擁有自主傳播的能力,能夠在數小時內感染一個系統內的全部電腦。

但真正爆發的原因,源於Windows系統漏洞「永恆之藍」(有消息稱,該漏洞是美國安全局發現的,現在被黑客竊取了,雪球君不禁陷入深深的恐懼,難道電影里的陰謀論都是真的?),這個漏洞可以不經過你的同意,讓你的電腦執行任何程序。

有了「永恆之藍」的幫助正是如魚得水、如虎添翼。

一下子就迅速的蔓延開來。

本周五,勒索病毒攻擊了近100個國家,數萬台計算機的用戶遭遇勒索。

(以上部分數據參考微博:@小編也瘋狂 整理數據,技術參考消息:http://bobao.360.cn/news/detail/4162.html)


請為這篇文章評分?


相關文章 

全球比特幣勒索病毒來襲!防禦全攻略送上!

一覺醒來,相信很多人都聽到了這個爆炸的消息,英國、義大利、俄羅斯等全球多個國家爆發勒索病毒攻擊,中國大批高校也出現感染情況,眾多師生的電腦文件被病毒加密,只有支付贖金才能恢復。記得電腦大面積中...