Windows勒索病毒恐怖蔓延!正確解決辦法來了

文章推薦指數: 80 %
投票人數:10人

5月12日,一款Windows敲詐勒索病毒大規模爆發,在全國大範圍蔓延,感染用戶主要集中在企業、高校等內網環境。

中招系統文檔、圖片資料等常見文件都會被病毒加密,然後向用戶勒索高額比特幣贖金,並且病毒使用RSA非對稱算法,沒有私鑰就無法解密文件。

此外,該病毒大肆感染傳播的最重要原因在於其利用了前段時間泄漏的NSA黑客工具包中的「永恆之藍」0day漏洞(微軟漏洞編號:MS17-010),蠕蟲主要通過445埠進行利用傳播。

中招現象主要有兩點:

1、中招用戶系統彈出比特幣敲詐對話框;

2、用戶文件被加密,後綴為「wncry」。

國內老牌殺毒軟體金山毒霸表示,已經監測到該病毒,並給出了防禦措施:

1、金山毒霸已經第一時間對該蠕蟲病毒進行查殺防禦,建議用戶下載查殺(下載地址)。

2、升級系統補丁,微軟已經針對NSA泄漏的漏洞發布補丁(下載地址)。

3、 謹慎打開不明郵件文檔,禁用office宏,釣魚郵件是勒索病毒傳播的一個重要渠道。

4、關閉用戶共享和445埠。

5、及時備份個人重要文件。


請為這篇文章評分?


相關文章 

全球比特幣勒索病毒來襲!防禦全攻略送上!

一覺醒來,相信很多人都聽到了這個爆炸的消息,英國、義大利、俄羅斯等全球多個國家爆發勒索病毒攻擊,中國大批高校也出現感染情況,眾多師生的電腦文件被病毒加密,只有支付贖金才能恢復。記得電腦大面積中...