360永恒之藍勒索蠕蟲免疫工具是一款360企業(yè)安全天擎團隊提供的系統(tǒng)免疫工具;在電腦上運行以后,現(xiàn)有蠕蟲將不會感染系統(tǒng)。勒索病毒W(wǎng)annaCry在全球蔓延,據(jù)不完全統(tǒng)計,目前已經(jīng)入侵99個國家7.5萬臺電腦,其中中國高校受到的傷害最嚴重,而這個學生們帶來的打擊也是超級大的,畢竟已經(jīng)是論文季了。
功能說明
基本免疫
通過搶占WannaCry勒索蠕蟲運行時創(chuàng)建的內(nèi)核對象,迫使其不能正常運行從而達到免疫的效果。在終端上直接運行此工具即可實現(xiàn)基本免疫功能。
增強免疫
除了基本免疫功能外,根據(jù)《WanaCrypt0r勒索蠕蟲完全分析報告》,還可通過劫持域名www.iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com的方式進一步增強免疫效果。
操作方法
1. 在內(nèi)網(wǎng)服務(wù)器中部署http server,在http://nginx.org/en/download.html中下載運行http server;
2. 查看http server所在服務(wù)器的ip,確保終端瀏覽器中能訪問http://服務(wù)器的ip,然后將免疫工具文件名修改為“OnionWormImmune(xxx.xxx.xxx.xxx).exe”, 其中“xxx.xxx.xxx.xxx”為http server IP地址;
3. 運行改名后的免疫工具OnionWormImmune(xxx.xxx.xxx.xxx).exe即可實現(xiàn)增強免疫效果;