勒索病毒W(wǎng)annaCry2.0補(bǔ)丁官方版是一款修復(fù)昨日肆虐網(wǎng)絡(luò)的比特幣勒索病毒的最佳補(bǔ)丁工具,這種蠕蟲病毒看起來非常厲害,不支付比特幣的話電腦文件將面臨毀滅性打擊,而且該病毒采用高級(jí)算法,幾乎無人可解。據(jù)說國際黑客聯(lián)盟對(duì)該病毒正在制作反制措施,這款補(bǔ)丁大家趕緊安裝防御吧。
中毒后情況:
中招系統(tǒng)中的文檔、圖片、壓縮包、影音等常見文件都會(huì)被病毒加密,然后向用戶勒索高額比特幣贖金。
WNCRY變種一般勒索價(jià)值300-600美金的比特幣,Onion變種甚至要求用戶支付3個(gè)比特幣,以目前的比特幣行情,折合人民幣在3萬左右。
此類病毒一般使用RSA等非對(duì)稱算法,沒有私鑰就無法解密文件。WNCRY敲詐者病毒要求用戶在3天內(nèi)付款,否則解密費(fèi)用翻倍,并且一周內(nèi)未付款將刪除密鑰導(dǎo)致無法恢復(fù)。
從某種意義上來說,這種敲詐者病毒“可防不可解”,需要安全廠商和用戶共同加強(qiáng)安全防御措施和意識(shí)。
防范措施:
(1)、開啟系統(tǒng)防火墻保護(hù)?刂泼姘->安全中心->Windows防火墻->啟用。\
(2)、關(guān)閉系統(tǒng)445端口。
(a)、快捷鍵WIN+R啟動(dòng)運(yùn)行窗口,輸入cmd并執(zhí)行,打開命令行操作窗口,輸入命令“netstat -an”,檢測(cè)445端口是否開啟。
(b)、如上圖假如445端口開啟,依次輸入以下命令進(jìn)行關(guān)閉:
net stop rdr / net stop srv / net stop netbt
4、謹(jǐn)慎打開不明來源的網(wǎng)址和郵件,打開Office文檔的時(shí)候禁用宏開啟,網(wǎng)絡(luò)掛馬和釣魚郵件一直是國內(nèi)外勒索病毒傳播的重要渠道。
5、養(yǎng)成良好的備份習(xí)慣,及時(shí)使用網(wǎng)盤或移動(dòng)硬盤備份個(gè)人重要文件。
本次敲詐者蠕蟲爆發(fā)事件中,國內(nèi)很多高校和企業(yè)都遭遇攻擊,很多關(guān)鍵重要資料都被病毒加密勒索,希望廣大用戶由此提高重要文件備份的安全意識(shí)。