360永恒之藍勒索蠕蟲免疫工具是一款360企業(yè)安全天擎團隊提供的系統(tǒng)免疫工具;在電腦上運行以后,現有蠕蟲將不會感染系統(tǒng)。勒索病毒WannaCry在全球蔓延,據不完全統(tǒng)計,目前已經入侵99個國家7.5萬臺電腦,其中中國高校受到的傷害最嚴重,而這個學生們帶來的打擊也是超級大的,畢竟已經是論文季了。
功能說明
基本免疫
通過搶占WannaCry勒索蠕蟲運行時創(chuàng)建的內核對象,迫使其不能正常運行從而達到免疫的效果。在終端上直接運行此工具即可實現基本免疫功能。
增強免疫
除了基本免疫功能外,根據《WanaCrypt0r勒索蠕蟲完全分析報告》,還可通過劫持域名www.iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com的方式進一步增強免疫效果。
操作方法
1. 在內網服務器中部署http server,在http://nginx.org/en/download.html中下載運行http server;
2. 查看http server所在服務器的ip,確保終端瀏覽器中能訪問http://服務器的ip,然后將免疫工具文件名修改為“OnionWormImmune(xxx.xxx.xxx.xxx).exe”, 其中“xxx.xxx.xxx.xxx”為http server IP地址;
3. 運行改名后的免疫工具OnionWormImmune(xxx.xxx.xxx.xxx).exe即可實現增強免疫效果;