外设堂

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
外设堂 首页 业界动态 AI 查看内容

Windows勒索病毒蔓延!正确解决办法来了

2017-5-13 13:43| 发布者: 大胖鸟| 查看: 2030| 评论: 23|来自: 快科技

摘要: 5月12日,一款Windows敲诈勒索病毒大规模爆发,在全国大范围蔓延,感染用户主要集中在企业、高校等内网环境。中招系统文档、图片资料等常见文件都会被病毒加密,然后向用户勒索高额比特币赎金,并且病毒使用RSA非对 ...

5月12日,一款Windows敲诈勒索病毒大规模爆发,在全国大范围蔓延,感染用户主要集中在企业、高校等内网环境。

中招系统文档、图片资料等常见文件都会被病毒加密,然后向用户勒索高额比特币赎金,并且病毒使用RSA非对称算法,没有私钥就无法解密文件。

此外,该病毒大肆感染传播的最重要原因在于其利用了前段时间泄漏的NSA黑客工具包中的“永恒之蓝”0day漏洞(微软漏洞编号:MS17-010),蠕虫主要通过445端口进行利用传播。

中招现象主要有两点:

1、中招用户系统弹出比特币敲诈对话框;

Windows勒索病毒恐怖蔓延!正确解决办法来了

2、用户文件被加密,后缀为“wncry”。

Windows勒索病毒恐怖蔓延!正确解决办法来了

国内老牌杀毒软件金山毒霸表示,已经监测到该病毒,并给出了防御措施

1、金山毒霸已经第一时间对该蠕虫病毒进行查杀防御,建议用户下载查杀(下载地址)。

Windows勒索病毒恐怖蔓延!正确解决办法来了

2、升级系统补丁,微软已经针对NSA泄漏的漏洞发布补丁(下载地址)。

3、 谨慎打开不明邮件文档,禁用office宏,钓鱼邮件是勒索病毒传播的一个重要渠道。

4、关闭用户共享和445端口。

5、及时备份个人重要文件。

发表评论

最新评论

引用 杀死人不偿命 2017-5-16 00:41
66666666
引用 大树在生长 2017-5-15 09:55
围观
引用 箴言。 2017-5-14 20:20
这几天铺天盖地的新闻
引用 yuhudie26 2017-5-14 18:56
话说还没中啊
引用 sie7en 2017-5-14 14:30
360....
引用 sbiuggypm 2017-5-14 05:21
hider2015: 图上显示的是截杀了病毒本体,而不是被感染的文件呃,明白先生。
你确定理解我的意思?还是你100%确定查杀病毒文件绝对不会影响后期的远程解密?这病毒本身不算个啥,查杀并不难,重点在用户数据被高强度加密,重点在数据
引用 与歌 2017-5-14 01:22
路过
引用 箴言。 2017-5-14 00:34
我电脑一共240G,其中最重要的资料就是外设堂发帖的照片!
我要是中毒,刚好有理由重装系统了!正愁每人逼我装系统呢
引用 dfc889 2017-5-14 00:27
有意思
引用 半自働 2017-5-14 00:10
没用啊
引用 心静则安 2017-5-13 23:30
好久没有病毒爆发的消息了。
引用 Kuriboh 2017-5-13 22:58
路过
引用 水野哲 2017-5-13 22:50
我就看看。
引用 堂设外 2017-5-13 22:07
不重要了
引用 fragbear 2017-5-13 21:52
先把445封了再说
引用 yuhudie26 2017-5-13 20:55
星期一抄底网络安全
引用 hider2015 2017-5-13 20:11
sbiuggypm: 所谓专杀工具很可能让你的数据再也找不回,误人子弟的金山
图上显示的是截杀了病毒本体,而不是被感染的文件呃,明白先生。
引用 JackyS 2017-5-13 20:06
敲诈病毒
引用 81834266 2017-5-13 19:48
不用金山
引用 刘二狗 2017-5-13 18:42
金山啊金山

查看全部评论(23)

手机版|外设堂 ( 辽ICP备13014379号 )辽公网安备 21010202000549号

GMT+8, 2025-8-21 12:20 , Processed in 0.047199 second(s), 16 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

返回顶部