關於勒索蠕蟲病毒不可不說的秘密
文章推薦指數: 80 %
這兩天,大家是不是都被下面這個「勒索病毒」給刷屏了?
你又是否了解,
這個勒索病毒到底是個什麼鬼?
那就讓E小君帶著你們來一探究竟
這個病毒是個啥?
WannaCry(想哭,又叫Wanna Decryptor),一種「蠕蟲式」的勒索病毒軟體,大小3.3MB,由不法分子利用NSA泄露的危險漏洞「EternalBlue」(永恆之藍)進行傳播。
該惡意軟體會掃描電腦上的TCP 445埠(Server Message Block/SMB),以類似於蠕蟲病毒的方式傳播,攻擊主機並加密主機上存儲的文件,然後要求以比特幣的形式支付贖金。
勒索金額為300至600美元。
病毒殺傷力有多大?
包括中國在內的全球 150 個國家、20 萬台設備遭受到勒索軟體(Ransomware)的攻擊。
俄羅斯超過一半電腦疑似感染該病毒、中國高校網絡受到影響、英國國家醫療服務體系受到嚴重破壞。
首爾中毒的廣告牌
某機場時刻表
國內某加油站
2017年5月14日,WannaCry 勒索病毒出現了變種:WannaCry 2.0,取消Kill Switch 傳播速度或更快。
截止2017年5月15日,WannaCry造成至少有150個國家受到網絡攻擊,已經影響到金融,能源,醫療等行業,造成嚴重的危機管理問題。
中國部分Window作業系統用戶遭受感染,校園網用戶首當其衝,受害嚴重,大量實驗室數據和畢業設計被鎖定加密。
該如何預防此病毒?
該勒索病毒是藉助Windows系統文件共享協議中的一個安全漏洞入侵的,雖然該漏洞影響全線Windows系統,但微軟今年3月就發布了例行補丁(MS17-010)修補了該漏洞。
所以,大部分被感染的電腦都是沒有及時打補丁的(知道及時打補丁的好處了吧?)。

打開Windows Update自動更新,及時升級系統
微軟在3月份已經針對NSA泄漏的漏洞發布了MS17-010升級補丁,包括本次被敲詐者蠕蟲病毒利用的「永恆之藍」漏洞,同時針對停止支持的Windows XP、Windows Server 2003、Windows 8也發布了專門的修復補丁。
最新版的Windows 10 1703創意者更新已經不存在此漏洞,不需要補丁。

Windows XP、Windows Server 2003、Windows 7系統用戶還可以關閉445埠
快捷鍵WIN+R啟動運行窗口,輸入cmd並執行,打開命令行操作窗口,輸入命令「netstat -an」,檢測445埠是否開啟。
如上圖假如445埠開啟,依次輸入以下命令進行關閉:
net stop rdr / net stop srv / net stop netbt
養成重要文檔備份的好習慣
及時使用網盤或移動硬碟備份個人重要文件。
希望同學們提高重要文件備份的安全意識。

儘量安裝安全防護軟體,不要讓電腦「裸奔」
安全防護軟體有很多,比如微軟的Windows Defender(集成在系統中)、諾頓、卡巴斯基等。
考慮到學生黨的經濟情況,可以考慮360安全衛士、騰訊電腦管家、金山毒霸等國產免費軟體。
可能會有些騷擾,不過總體體驗還算可以接受。
防範勒索病毒?必須看這個
近日,多所高校發布關於連接校園網的電腦大面積中「勒索」病毒的消息,這種病毒致使許多高校畢業生的畢業論文(設計)被鎖,支付贖金後才能解密。全球許多國家的醫院及科研機構等也都遭受了攻擊。國內高校是這...
ONION勒索軟體病毒攻擊多所高校,手把手教你如何防範
【彭湃科技】5月12日晚20點左右,國內部分高校學生反映電腦被病毒攻擊,文檔被加密,攻擊者稱需支付比特幣解鎖。攻擊者利用Windows系統默認開放的445埠在高校校園網內進行傳播,不需要用戶進行...
「永恆之藍」勒索蠕蟲爆發預警通告
2017年5月12日夜間開始,網際網路爆發大規模勒索者病毒(WannaCry)。感染該病毒後,電腦文檔被加密,在桌面上顯示窗口,強制用戶支付一定數額的比特幣才能解鎖,給用戶造成了巨大的損失。比...
揭示「永恆之藍」勒索病毒最全真相(附八大安全企業防護方案)
編者按5月12日晚,一款名為「WannaCry」的勒索病毒在全球進行大規模攻擊,目前已知有100多個國家和地區受害,包括醫療系統、快遞公司、石油石化、學校、銀行、警察局等眾多行業受到影響,被攻擊...
勒索病毒全球泛濫,防範病毒,你要知道這些
勒索病毒,是一種新型電腦病毒,主要以郵件,程序木馬,網頁掛馬的形式進行傳播。該病毒性質惡劣、危害極大,一旦感染將給用戶帶來無法估量的損失。這種病毒利用各種加密算法對文件進行加密,被感染者一般無法...
全球比特幣勒索病毒來襲!防禦全攻略送上!
一覺醒來,相信很多人都聽到了這個爆炸的消息,英國、義大利、俄羅斯等全球多個國家爆發勒索病毒攻擊,中國大批高校也出現感染情況,眾多師生的電腦文件被病毒加密,只有支付贖金才能恢復。記得電腦大面積中...
莫神支招:用戶如何防範席捲全球的勒索病毒
「WannaCry」中文「翻譯為」讓你哭」的勒索病毒席捲全球,已經有100多個國家的電腦系統遭到入侵,重要文件被非法加密。這種軟體是NSA(美國國家安全局)泄露的微軟系統的SMB/RDP遠程命...
[視頻]裝機不求人 手把手教你防範勒索病毒
近日一款名為Wannacry的病毒肆略全球,已導致全球超過74個國家45000萬台電腦感染,感染該病毒後,不到十秒,電腦里所有文件全被加密無法打開,只有按彈窗提示交贖金才能解密,令人聞風喪膽。【...
Wana 新型惡意軟體病毒爆發,你能中招了嗎?告訴您如何處理
Wana 新型惡意軟體爆發:本次爆發的勒索軟體是一個名稱為「wannacry」的新家族,目前無法解密該勒索軟體加密的文件。黑客利用 NSA 黑客武器庫泄漏的「永恆之藍」工具發起的網絡攻擊事件:大...
比特幣勒索病毒各系統微軟官方漏洞修復補丁下載地址 勒索病毒補丁一覽
5月12日晚,「比特幣勒索」病毒在全球範圍內爆發。被攻擊者的電腦文件會被黑客鎖定,而只有向黑客支付一定的贖金之後才能解鎖。目前,統計數據顯示,國內已經有超過2.8萬家機構中招,主要集中在企業、高...
「勒索軟體病毒」肆虐中國多所高校:一旦中招便無法「挽救」
全球多個國家正在遭受一次勒索軟體病毒攻擊,中國多所高校相繼「淪陷」,不少校園網用戶電腦中的文件被加密鎖住,支付黑客所要求贖金後方能解密恢復。目前,已有多所已經或尚未遭受病毒攻擊的高校向校園網用戶...
比特幣勒索病毒出現,很多高校電腦中招!你的電腦做好防範了嗎?
昨天開始,小安的QQ空間又被刷屏。這次的事件似乎影響更為廣泛,遭受到的損失也更大。因為出現了一個厲害的電腦病毒——「比特幣勒索病毒」。
勒索病毒大爆發!留學生求職注意保護好簡歷和論文!
在過去48小時,英國、義大利、俄羅斯等全球多個國家爆發勒索病毒攻擊,中國大批高校也出現感染情況,眾多師生的電腦文件被病毒加密,只有支付贖金才能恢復。不法分子使用NSA泄漏的黑客武器攻擊Windo...