關於勒索蠕蟲病毒不可不說的秘密

文章推薦指數: 80 %
投票人數:10人

這兩天,大家是不是都被下面這個「勒索病毒」給刷屏了?

你又是否了解,

這個勒索病毒到底是個什麼鬼?

那就讓E小君帶著你們來一探究竟

這個病毒是個啥?

WannaCry(想哭,又叫Wanna Decryptor),一種「蠕蟲式」的勒索病毒軟體,大小3.3MB,由不法分子利用NSA泄露的危險漏洞「EternalBlue」(永恆之藍)進行傳播。

該惡意軟體會掃描電腦上的TCP 445埠(Server Message Block/SMB),以類似於蠕蟲病毒的方式傳播,攻擊主機並加密主機上存儲的文件,然後要求以比特幣的形式支付贖金。

勒索金額為300至600美元。

病毒殺傷力有多大?

包括中國在內的全球 150 個國家、20 萬台設備遭受到勒索軟體(Ransomware)的攻擊。

俄羅斯超過一半電腦疑似感染該病毒、中國高校網絡受到影響、英國國家醫療服務體系受到嚴重破壞。

首爾中毒的廣告牌

某機場時刻表

國內某加油站

2017年5月14日,WannaCry 勒索病毒出現了變種:WannaCry 2.0,取消Kill Switch 傳播速度或更快。

截止2017年5月15日,WannaCry造成至少有150個國家受到網絡攻擊,已經影響到金融,能源,醫療等行業,造成嚴重的危機管理問題。

中國部分Window作業系統用戶遭受感染,校園網用戶首當其衝,受害嚴重,大量實驗室數據和畢業設計被鎖定加密。

該如何預防此病毒?

該勒索病毒是藉助Windows系統文件共享協議中的一個安全漏洞入侵的,雖然該漏洞影響全線Windows系統,但微軟今年3月就發布了例行補丁(MS17-010)修補了該漏洞。

所以,大部分被感染的電腦都是沒有及時打補丁的(知道及時打補丁的好處了吧?)。

打開Windows Update自動更新,及時升級系統

微軟在3月份已經針對NSA泄漏的漏洞發布了MS17-010升級補丁,包括本次被敲詐者蠕蟲病毒利用的「永恆之藍」漏洞,同時針對停止支持的Windows XP、Windows Server 2003、Windows 8也發布了專門的修復補丁。

最新版的Windows 10 1703創意者更新已經不存在此漏洞,不需要補丁。

Windows XP、Windows Server 2003、Windows 7系統用戶還可以關閉445埠

快捷鍵WIN+R啟動運行窗口,輸入cmd並執行,打開命令行操作窗口,輸入命令「netstat -an」,檢測445埠是否開啟。

如上圖假如445埠開啟,依次輸入以下命令進行關閉:

net stop rdr / net stop srv / net stop netbt

養成重要文檔備份的好習慣

及時使用網盤或移動硬碟備份個人重要文件。

希望同學們提高重要文件備份的安全意識。

儘量安裝安全防護軟體,不要讓電腦「裸奔」

安全防護軟體有很多,比如微軟的Windows Defender(集成在系統中)、諾頓、卡巴斯基等。

考慮到學生黨的經濟情況,可以考慮360安全衛士、騰訊電腦管家、金山毒霸等國產免費軟體。

可能會有些騷擾,不過總體體驗還算可以接受。


請為這篇文章評分?


相關文章 

防範勒索病毒?必須看這個

近日,多所高校發布關於連接校園網的電腦大面積中「勒索」病毒的消息,這種病毒致使許多高校畢業生的畢業論文(設計)被鎖,支付贖金後才能解密。全球許多國家的醫院及科研機構等也都遭受了攻擊。國內高校是這...

「永恆之藍」勒索蠕蟲爆發預警通告

2017年5月12日夜間開始,網際網路爆發大規模勒索者病毒(WannaCry)。感染該病毒後,電腦文檔被加密,在桌面上顯示窗口,強制用戶支付一定數額的比特幣才能解鎖,給用戶造成了巨大的損失。比...

勒索病毒全球泛濫,防範病毒,你要知道這些

勒索病毒,是一種新型電腦病毒,主要以郵件,程序木馬,網頁掛馬的形式進行傳播。該病毒性質惡劣、危害極大,一旦感染將給用戶帶來無法估量的損失。這種病毒利用各種加密算法對文件進行加密,被感染者一般無法...

全球比特幣勒索病毒來襲!防禦全攻略送上!

一覺醒來,相信很多人都聽到了這個爆炸的消息,英國、義大利、俄羅斯等全球多個國家爆發勒索病毒攻擊,中國大批高校也出現感染情況,眾多師生的電腦文件被病毒加密,只有支付贖金才能恢復。記得電腦大面積中...