才子佳人博客

我的故事我讲述

Windows勒索病毒恐怖蔓延!请及时防范以防不测
 
来源:tech.sina.com.cn  编辑:xjh  2017-05-16

5月12日,一款Windows敲诈勒索病毒大规模爆发,在全国大范围蔓延,感染用户主要集中在企业、高校等内网环境。

中招系统文档、图片资料等常见文件都会被病毒加密,然后向用户勒索高额比特币赎金,并且病毒使用RSA非对称算法,没有私钥就无法解密文件。

此外,该病毒大肆感染传播的最重要原因在于其利用了前段时间泄漏的NSA黑客工具包中的“永恒之蓝”0day漏洞(微软漏洞编号:MS17-101),蠕虫主要通过445端口进行利用传播。

中招现象主要有两点:

1、中招用户系统弹出比特币敲诈对话框;



2、用户文件被加密,后缀为“wncry”。

防御措施 :

1、先断网,后开机。

2、系统启动后,先关闭445端口,详见win7如何简单的关闭445端口及445端口入侵简介。

3、升级系统补丁。

4、谨慎打开不明邮件文档,禁用office宏,钓鱼邮件是勒索病毒传播的一个重要渠道。

5、及时备份个人重要文件。

这是单位的同事中勒索病毒后给我拍下的照片:



分类:网络日志| 查看评论
相关文章
文章点击排行
本年度文章点击排行
发表评论:
  • 昵称: *
  • 邮箱: *
  • 网址:
  • 评论:(最多100字)
  • 验证码: