勒索病毒是什么 如何預(yù)防 勒索病毒最全防御攻略、補(bǔ)丁下載(5)
5月12日起,Onion、WNCRY兩類敲詐者病毒變種在全國乃至全世界大范圍內(nèi)出現(xiàn)爆發(fā)態(tài)勢,大量個(gè)人和企業(yè)、機(jī)構(gòu)用戶中招。與以往不同的是,這次...
防御措施建議
1、安裝殺毒軟件,保持安全防御功能開啟,比如金山毒霸已可攔截(下載地址http://www.duba.net),微軟自帶的Windows Defender也可以。
金山毒霸查殺WNCRY敲詐者蠕蟲病毒
金山毒霸敲詐者病毒防御攔截WNCRY病毒加密用戶文件
2、打開Windows Update自動(dòng)更新,及時(shí)升級系統(tǒng)。
微軟在3月份已經(jīng)針對NSA泄漏的漏洞發(fā)布了MS17-010升級補(bǔ)丁,包括本次被敲詐者蠕蟲病毒利用的“永恒之藍(lán)”漏洞,同時(shí)針對停止支持的Windows XP、Windows Server 2003、Windows 8也發(fā)布了專門的修復(fù)補(bǔ)丁。
最新版的Windows 10 1703創(chuàng)意者更新已經(jīng)不存在此漏洞,不需要補(bǔ)丁。
各系統(tǒng)補(bǔ)丁官方下載地址如下:
【KB4012598】:http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012598
適用于Windows XP 32位/64位/嵌入式、Windows Vista 32/64位、Windows Server 2003 SP2 32位/64位、Windows 8 32位/64位、Windows Server 2008 32位/64位/安騰
【KB4012212】:http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012212
適用于Windows 7 32位/64位/嵌入式、Windows Server 2008 R2 32位/64位
【KB4012213】:http://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB4012213
適用于Windows 8.1 32位/64位、Windows Server 2012 R2 32位/64位
【KB4012214】:http://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB4012214
適用于Windows 8嵌入式、Windows Server 2012
【KB4012606】:http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012606
適用于Windows 10 RTM 32位/64位/LTSB
【KB4013198】:http://www.catalog.update.microsoft.com/Search.aspx?q=KB4013198
適用于Windows 10 1511十一月更新版32/64位
【KB4013429】:http://www.catalog.update.microsoft.com/Search.aspx?q=KB4013429
適用于Windows 10 1607周年更新版32/64位、Windows Server 2016 32/64位
3、Windows XP、Windows Server 2003系統(tǒng)用戶還可以關(guān)閉445端口,規(guī)避遭遇此次敲詐者蠕蟲病毒的感染攻擊。
步驟如下:
(1)、開啟系統(tǒng)防火墻保護(hù)。控制面板->安全中心->Windows防火墻->啟用。
開啟系統(tǒng)防火墻保護(hù)
(2)、關(guān)閉系統(tǒng)445端口。
(a)、快捷鍵WIN+R啟動(dòng)運(yùn)行窗口,輸入cmd并執(zhí)行,打開命令行操作窗口,輸入命令“netstat -an”,檢測445端口是否開啟。
(b)、如上圖假如445端口開啟,依次輸入以下命令進(jìn)行關(guān)閉:
net stop rdr / net stop srv / net stop netbt
功后的效果如下:
4、謹(jǐn)慎打開不明來源的網(wǎng)址和郵件,打開Office文檔的時(shí)候禁用宏開啟,網(wǎng)絡(luò)掛馬和釣魚郵件一直是國內(nèi)外勒索病毒傳播的重要渠道。
釣魚郵件文檔中暗藏勒索者病毒,誘導(dǎo)用戶開啟宏運(yùn)行病毒
5、養(yǎng)成良好的備份習(xí)慣,及時(shí)使用網(wǎng)盤或移動(dòng)硬盤備份個(gè)人重要文件。
本次敲詐者蠕蟲爆發(fā)事件中,國內(nèi)很多高校和企業(yè)都遭遇攻擊,很多關(guān)鍵重要資料都被病毒加密勒索,希望廣大用戶由此提高重要文件備份的安全意識(shí)。
全球爆發(fā)電腦勒索病毒 中國多所大學(xué)校園網(wǎng)用戶被索比特幣
昨晚11時(shí),一位陳女士向快報(bào)爆料:大概一個(gè)小時(shí)前,下沙高教園區(qū)校園網(wǎng)被黑。學(xué)生電腦上的資料文檔被鎖,需要付費(fèi)才能解鎖。目前發(fā)現(xiàn)的有浙...
一張圖讀懂“勒索病毒”:中招只能重裝系統(tǒng)
5月12日晚,比特幣勒索病毒在全球范圍內(nèi)爆發(fā)。被攻擊者的電腦文件會(huì)被黑客鎖定,而只有向黑客支付一定的贖金之后才能解鎖。目前,統(tǒng)計(jì)數(shù)據(jù)...
勒索病毒“綁架”比特幣 黑客也是看上了它的支付優(yōu)勢
比特幣被用于勒索病毒,是因?yàn)楸忍貛挪粌H相對于其他傳統(tǒng)支付工具有優(yōu)勢,同時(shí)在其他虛擬貨幣中也是最佳選擇。首先,比特幣有一定的匿名性,便于黑客隱藏身份;其次它不受地域限制,可以全球范圍收款;同時(shí)比特幣還有...
金山毒比特幣勒索病毒免疫工具 金山毒免費(fèi)恢復(fù)文件教程
面對肆虐的Onion、WNCRY兩類勒索病毒變種在全國范圍內(nèi)出現(xiàn)爆發(fā)的情況,金山毒霸中心已緊急發(fā)布比特幣勒索病毒免疫工具及應(yīng)急處置方案。據(jù)悉...
勒索病毒已被玩壞 勒索病毒迄今已攻擊至少150個(gè)國家
話說從前兩天開始全世界各地不少大學(xué)高校的電腦都被一種勒索比特幣的病毒給攻擊,從昨天開始,我國各地的不少企業(yè)及個(gè)人電腦也遭到重創(chuàng),不...
勒索病毒肆虐全球 其實(shí)完全可以避免!
從5月12日開始,一種名為WannaCry(想哭)及其變種的病毒肆虐全球,最開始受到關(guān)注是因英國國家醫(yī)療服務(wù)體系(NHS)受攻擊癱瘓,導(dǎo)致幾十家醫(yī)...