勒索病毒如何預(yù)防,勒索病毒解決方法。近日一個(gè)勒索病毒變種正在全球擴(kuò)散,那么我們應(yīng)該怎么對(duì)勒索病毒進(jìn)行預(yù)防呢?如果有伙伴的電腦已經(jīng)中了勒索病毒,那么跟著小編一起來看看勒索病毒如何預(yù)防,勒索病毒解決方法。
近百國(guó)遭黑客攻擊。昨日,全球電腦用戶遭遇新的病毒大范圍攻擊。一個(gè)勒索病毒變種在全球范圍內(nèi)出現(xiàn)爆發(fā)態(tài)勢(shì),全球多個(gè)國(guó)家爆發(fā)勒索病毒攻擊,中國(guó)高校等內(nèi)網(wǎng)用戶也出現(xiàn)感染情況,眾多師生的電腦文件被病毒加密,昨日已有包括中山大學(xué)等高校紛紛發(fā)布緊急通知。
廣州日?qǐng)?bào)全媒體記者昨日采訪國(guó)內(nèi)信息安全專家獲悉,該病毒主要是利用Windows的445端口傳播,而此前部分運(yùn)營(yíng)商對(duì)個(gè)人用戶封掉了445端口,同時(shí),目前已有國(guó)內(nèi)信息安全公司開發(fā)出快速升級(jí)工具,可以應(yīng)對(duì)勒索病毒攻擊。專家表示,個(gè)人電腦用戶不必過于驚慌。
多所高校發(fā)布風(fēng)險(xiǎn)提醒
據(jù)悉,昨日中國(guó)有高校也出現(xiàn)感染情況,眾多師生的電腦文件被病毒加密,只有支付贖金才能恢復(fù)。據(jù)360安全中心分析,此次大規(guī)模爆發(fā)勒索病毒是由NSA泄漏的“永恒之藍(lán)”黑客工具包傳播的,黑客使用NSA泄漏的黑客工具包攻擊Windows漏洞,把ONION、WNCRY等勒索病毒在校園網(wǎng)快速傳播感染,而“永恒之藍(lán)”可遠(yuǎn)程攻擊Windows的445端口(文件共享),如果系統(tǒng)沒有安裝今年3月的微軟補(bǔ)丁,無需用戶任何操作,只要開機(jī)上網(wǎng),“永恒之藍(lán)”就能在電腦里執(zhí)行任意代碼,植入勒索病毒等惡意程序。
昨日,包括中山大學(xué)、南開大學(xué)、山東大學(xué)、西安電子科技大學(xué)以及貴州大學(xué)等多所國(guó)內(nèi)高校已經(jīng)發(fā)布了關(guān)于防范勒索軟件病毒的緊急通知。
勒索金額高達(dá)5萬(wàn)多元
據(jù)悉,目前“永恒之藍(lán)”傳播的勒索病毒以O(shè)NION和WNCRY兩個(gè)家族為主,受害機(jī)器的磁盤文件會(huì)被篡改為相應(yīng)的后綴,圖片、文檔、視頻、壓縮包等各類資料都無法正常打開,只有支付贖金才能解密恢復(fù)。這兩類勒索病毒,勒索金額分別是5個(gè)比特幣和300美元,折合人民幣分別為5萬(wàn)多元和2000多元。
360安全工程師針對(duì)校園網(wǎng)勒索病毒事件的監(jiān)測(cè)數(shù)據(jù)顯示,國(guó)內(nèi)首先出現(xiàn)的是ONION病毒,平均每小時(shí)攻擊約200次,夜間高峰期達(dá)到每小時(shí)1000多次;WNCRY勒索病毒則是5月12日下午新出現(xiàn)的全球性攻擊,并在中國(guó)的校園網(wǎng)迅速擴(kuò)散,夜間高峰期每小時(shí)攻擊約4000次。
個(gè)人用戶不必過于驚慌
個(gè)人電腦用戶面臨的風(fēng)險(xiǎn)有多大?360首席安全工程師鄭文彬昨日接受廣州日?qǐng)?bào)全媒體記者采訪時(shí)表示,由于以前國(guó)內(nèi)多次爆發(fā)利用445端口傳播的病毒,部分運(yùn)營(yíng)商已經(jīng)對(duì)個(gè)人用戶封掉445端口,因此個(gè)人用戶不必過于驚慌。當(dāng)下,建議個(gè)人電腦用戶先對(duì)自己的電腦操作系統(tǒng)進(jìn)行升級(jí)。據(jù)悉,由于教育網(wǎng)沒有封掉445端口,仍然存在大量暴露445端口的機(jī)器,因此存在被攻擊風(fēng)險(xiǎn)。
記者體驗(yàn):
一鍵修復(fù)漏洞
據(jù)悉,針對(duì)NSA黑客武器利用的Windows系統(tǒng)漏洞,微軟在今年3月已發(fā)布補(bǔ)丁修復(fù)。鄭文彬表示,此前360安全中心也已推出“NSA武器庫(kù)免疫工具”,能夠一鍵檢測(cè)修復(fù)NSA黑客武器攻擊的漏洞;而對(duì)WindowsXP、Windows2003等已經(jīng)停止更新的系統(tǒng),360推出的免疫工具可以關(guān)閉漏洞利用的端口,防止電腦被NSA黑客武器植入勒索病毒等惡意程序。記者昨日使用“NSA武器庫(kù)免疫工具”對(duì)自己的電腦系統(tǒng)進(jìn)行檢測(cè),發(fā)現(xiàn)電腦存多個(gè)漏洞,但在使用“NSA武器庫(kù)免疫工具”進(jìn)行修復(fù)之后,立即就顯示漏洞已經(jīng)被修補(bǔ)。
信息安全提醒:
1.安裝正規(guī)的殺毒軟件,并對(duì)電腦進(jìn)行漏洞掃描;
2.及時(shí)更新升級(jí)操作系統(tǒng);
3.使用“NSA武器庫(kù)免疫工具”進(jìn)行修復(fù);
4.不要安裝不明安裝包以及外掛程序,以免遭遇病毒植入式風(fēng)險(xiǎn)。