勒索病毒W(wǎng)annaCry2.0補(bǔ)丁官方版是一款修復(fù)昨日肆虐網(wǎng)絡(luò)的比特幣勒索病毒的最佳補(bǔ)丁工具,這種蠕蟲(chóng)病毒看起來(lái)非常厲害,不支付比特幣的話電腦文件將面臨毀滅性打擊,而且該病毒采用高級(jí)算法,幾乎無(wú)人可解。據(jù)說(shuō)國(guó)際黑客聯(lián)盟對(duì)該病毒正在制作反制措施,這款補(bǔ)丁大家趕緊安裝防御吧。
中毒后情況:
中招系統(tǒng)中的文檔、圖片、壓縮包、影音等常見(jiàn)文件都會(huì)被病毒加密,然后向用戶勒索高額比特幣贖金。
WNCRY變種一般勒索價(jià)值300-600美金的比特幣,Onion變種甚至要求用戶支付3個(gè)比特幣,以目前的比特幣行情,折合人民幣在3萬(wàn)左右。
此類(lèi)病毒一般使用RSA等非對(duì)稱(chēng)算法,沒(méi)有私鑰就無(wú)法解密文件。WNCRY敲詐者病毒要求用戶在3天內(nèi)付款,否則解密費(fèi)用翻倍,并且一周內(nèi)未付款將刪除密鑰導(dǎo)致無(wú)法恢復(fù)。
從某種意義上來(lái)說(shuō),這種敲詐者病毒“可防不可解”,需要安全廠商和用戶共同加強(qiáng)安全防御措施和意識(shí)。
防范措施:
(1)、開(kāi)啟系統(tǒng)防火墻保護(hù)?刂泼姘->安全中心->Windows防火墻->啟用。\
(2)、關(guān)閉系統(tǒng)445端口。
(a)、快捷鍵WIN+R啟動(dòng)運(yùn)行窗口,輸入cmd并執(zhí)行,打開(kāi)命令行操作窗口,輸入命令“netstat -an”,檢測(cè)445端口是否開(kāi)啟。
(b)、如上圖假如445端口開(kāi)啟,依次輸入以下命令進(jìn)行關(guān)閉:
net stop rdr / net stop srv / net stop netbt
4、謹(jǐn)慎打開(kāi)不明來(lái)源的網(wǎng)址和郵件,打開(kāi)Office文檔的時(shí)候禁用宏開(kāi)啟,網(wǎng)絡(luò)掛馬和釣魚(yú)郵件一直是國(guó)內(nèi)外勒索病毒傳播的重要渠道。
5、養(yǎng)成良好的備份習(xí)慣,及時(shí)使用網(wǎng)盤(pán)或移動(dòng)硬盤(pán)備份個(gè)人重要文件。
本次敲詐者蠕蟲(chóng)爆發(fā)事件中,國(guó)內(nèi)很多高校和企業(yè)都遭遇攻擊,很多關(guān)鍵重要資料都被病毒加密勒索,希望廣大用戶由此提高重要文件備份的安全意識(shí)。