警惕!WannaCry勒索病毒來源及解決方案
北京時間2017年5月12日,一款名為“WannaCry”(也稱WannaCrpt、WannaCrpt0r、Wcrypt、WCRY)的勒索軟件在全球范圍內(nèi)爆發(fā),造成極大影響。
據(jù)BBC報道,計算機網(wǎng)絡(luò)病毒攻擊已經(jīng)擴散到150多個國家,包括美國、英國、中國、俄羅斯、西班牙、意大利等。請注意:目前國內(nèi)正在大規(guī)模的傳播勒索軟件,本次攻擊的主要目標是位于全國各地的高校。
疑似通過校園網(wǎng)傳播,十分迅速。目前受影響的有賀州學院、桂林電子科技大學、桂林航天工業(yè)學院以及廣西等地區(qū)的大學。
另外有網(wǎng)友反映,大連海事大學、山東大學等也受到了病毒攻擊。
攻擊者利用Windows系統(tǒng)默認開放的445端口在高校校園網(wǎng)內(nèi)進行傳播,攻擊者不需要用戶進行任何操作即可進行感染。
中毒了是什么樣,會有什么后果?
中毒之后,病毒會對你硬盤進行全盤加密,磁盤文件會被加密為.onion(或.wncry等)后綴,對學習資料和個人數(shù)據(jù)造成嚴重損失。感染后設(shè)備上的所有文件都將會被加密,攻擊者聲稱用戶需要支付300~600美元的比特幣才可以解鎖。根據(jù)專家分析,所有被加密的文件除了病毒制作者,幾乎不可能破解!
我的電腦目前還沒中招,如何避免?
易點租推薦您使用修復工具一鍵加固。
1.通過下載勒索病毒免疫工具,關(guān)閉漏洞端口并安裝系統(tǒng)補丁。騰訊電腦管家防勒索工具
下載地址如下:
https://guanjia.qq.com/wannacry/
2.安裝MS17-010系統(tǒng)補丁,根據(jù)系統(tǒng)版本,安裝ms17-010漏洞補丁。其中windows 7以及更高版本可以通過自動更新安裝全部補丁獲得。
手動下載地址如下:
windows xp、windows 2003以及windows vista下載地址:
http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012598
Windows7,Windows8.1 , Windows Server 2008, Windows 10, Windows Server 2016下載地址:
https://technet.microsoft.com/zh-cn/library/security/ms17-010.aspx
3.不要隨意點擊任何可以的鏈接、文檔、EXE等文件
4.手動關(guān)閉445端口操作
第一步:開始菜單-打開控制面板中的Windows防火墻,并保證防火墻處于啟動狀態(tài)。
第二步:打開防火墻的高級設(shè)置
第三步:在“入站規(guī)則”中新建一條規(guī)則,選擇【自定義】
第四步:左側(cè)選擇【協(xié)議和端口】并在本地端口號選擇445,其他設(shè)置如圖所示,【操作】選擇阻止連接,完成生成即可
5.重要文件一定要立刻進行備份!一定要備份!一定要備份!
已經(jīng)中招了,數(shù)據(jù)能找回么,應(yīng)該怎么辦?
請千萬不要相信支付等價300美金的比特幣可以恢復數(shù)據(jù),因為已經(jīng)有用戶證明交了錢一樣找不回資料,中招的小伙伴請節(jié)哀,如果硬盤有very重要的資料,中招后乘著還沒有完全給你的硬盤完成加密時,立刻斷網(wǎng)關(guān)機,拔出硬盤的話,沒準能找專業(yè)的數(shù)據(jù)恢復公司恢復出來,同時不要忘記通知身邊的小伙伴立刻斷開網(wǎng)絡(luò)哦。
如果沒有特別重要的資料,預裝易點租正版Windows系統(tǒng)的電腦可以聯(lián)系易點租官方售后幫您遠程重新灌裝預裝的正版操作系統(tǒng)。
注:本文觀點僅代表作者本人觀點,與本網(wǎng)站無關(guān),本網(wǎng)站亦不對其真實性負責?!?/p>
關(guān)注我們
