金山毒霸永恒之蓝专杀工具,是金山毒霸发布的一款比特币勒索病毒免疫软件,能够有效检测电脑是否中了勒索病毒,比能为你的电脑建立一个防护措施,以免被勒索病毒入侵。
1.安装杀毒软件,保持安全防御功能开启。推荐下载安装金山毒霸,我们安全团队已经在第一时间真对该敲诈者蠕虫病毒加强了查杀防御措施。保持毒霸防御开启,即可拦截此次的敲诈者蠕虫攻击。
金山毒霸下载地址:http://www.qqtn.com/down/153415.html
【11】毒霸查杀WNCRY敲诈者蠕虫病毒
【12】毒霸敲诈者病毒防御拦截WNCRY病毒加密用户文件
2.及时更新升级系统,微软在3月份已经针对NSA泄漏的漏洞发布了MS17-010升级补丁,包括本次被敲诈者蠕虫病毒利用的“永恒之蓝”漏洞,建议用户尽快升级安装。
此次利用漏洞影响以下版本的操作系统:
Windows XP/Windows 2000/Windows 2003 (微软已经不再提供安全补丁升级服务,建议关闭445端口)
Windows Vista/Windows Server 2008/WindowsServer 2008 R2
Windows 7/Windows 8/Windows 10
Windows Server 2012/Windows Server 2012 R2/Windows Server 2016
补丁下载地址: https://technet.microsoft.com/zh-cn/library/security/MS17-010(建议根据系统版本下载安装对应的补丁升级包)
【13】 微软MS17-010补丁列表
3.使用XP和2003版本系统的用户可以选择关闭445端口,规避遭遇此次敲诈者蠕虫病毒的感染攻击。可以参考以下操作步骤。
1)开启系统防火墙保护。控制面板 —> 安全中心 —> Windows防火墙 —> 启用。
【14】 开启系统防火墙保护
2)关闭系统445端口。
a)WIN+R 输入cmd,打开命令行操作窗口,输入命令“netstat -an”,检测445端口是否开启。
b)如上图假如445端口开启,依次输入以下命令进行关闭: net stop rdr / net stop srv / net stop netbt
成功后的效果如下:
4.谨慎打开不明来源的网址和邮件,打开office文档的时候禁用宏开启,网络挂马和钓鱼邮件一直是国内外勒索病毒传播的重要渠道。
【16】钓鱼邮件文档中暗藏勒索者病毒,诱导用户开启宏运行病毒
5.养成良好的备份习惯,及时使用网盘或移动硬盘备份个人重要文件。本次敲诈者蠕虫爆发事件中,国内很多高校和企业都遭遇攻击,很多关键重要资料都被病毒加密勒索,希望广大用户由此提高重要文件备份的安全意识。
本轮敲诈者蠕虫病毒传播主要包括Onion、WNCRY两大家族变种,本次感染事件首先在英国、俄罗斯等多个国家爆发,新闻报道有多家企业、医疗机构的系统中招,损失非常惨重。安全机构全球监测已经发现目前多达74个国家遭遇本次敲诈者蠕虫攻击。从5月12日开始,国内的感染传播量也开始急剧增加,在多个高校和企业内部集中爆发并且愈演愈烈。
【1】全球74个国家遭遇Onion、WNCRY敲诈者蠕虫感染攻击
【2】24小时内监测到的WNCRY敲诈者蠕虫攻击次数超过10w+
本次感染急剧爆发的主要原因在于其传播过程中使用了前段时间泄漏的美国国家安全局(NSA)黑客工具包中的“永恒之蓝”漏洞(微软3月份已经发布补丁,漏洞编号:MS17-010)。和历史上的“震荡波”、“冲击波”等大规模蠕虫感染类似,本次传播攻击利用的“永恒之蓝”漏洞可以通过445端口直接远程攻击目标主机,传播感染速度非常快。
【3】本次敲诈者蠕虫病毒变种通过“永恒之蓝”漏洞进行网络攻击
虽然国内部分网络运营商已经屏蔽掉个人用户的445网络端口,但是在教育网、部分运行商的大局域网、校园企业内网依旧存在大量暴漏的攻击目标,对于企业来说尤其严重,一旦内部的关键服务器系统遭遇攻击,带来的损失不可估量。从我们检测到反馈情况看,国内多个高校都集中爆发了感染传播事件,甚至包括机场航班信息、加油站等终端系统遭受影响,预计近期由本次敲诈者蠕虫病毒造成的影响会进一步加剧。
【4】全国各地的高校内网的敲诈者蠕虫感染攻击爆发
【5】某高校机房全部遭遇WNCRY敲诈者蠕虫攻击
【6】国内某地加油站系统遭遇本次敲诈者蠕虫变种攻击
【7】某机场航班信息终端同样遭遇了敲诈者蠕虫攻击
【敲诈蠕虫病毒感染现象】
中招系统中的文档、图片、压缩包、影音等常见文件都会被病毒加密,然后向用户勒索高额比特币赎金。WNCRY变种一般勒索价值300~600美金的比特币,而onion变种甚至要求用户支付3个比特币,以目前的比特币行情,折合人民币在3万左右。此类病毒一般使用RSA等非对称算法,没有私钥就无法解密文件。WNCRY敲诈者病毒要求用户在3天内付款,否则解密费用翻倍,并且一周内未付款将删除密钥导致无法恢复。从某种意义上来说这种敲诈者病毒“可防不可解”,需要安全厂商和用户共同加强安全防御措施和意识。
【8】感染WNCRY勒索病毒的用户系统弹出比特币勒索窗口
【9】用户文件资料被加密,后缀改为“wncry”,桌面被改为勒索恐吓
我们对部分变种的比特币支付地址进行追踪,发现目前已经有少量用户开始向病毒作者支付勒索赎金,从下图中我们可以看到这个变种的病毒作者已经收到19个用户的比特币赎金,累计3.58个比特币,市值约人民币4万元。
【10】 某个敲诈者蠕虫的比特币支付信息追踪
加载全部内容
2017异鬼Ⅱ病毒免疫工具腾讯电脑管家查杀v1.0 最新版56M5人在玩2017异鬼Ⅱ病毒免疫工具腾讯电脑管家查杀是一款专门针对异鬼Ⅱ病毒开发的防护软件,异鬼Ⅱ木马通过国内几大知名下载站的高速下载器推广,并且能够兼容XP、Win7、Win10等主流操作系统,影响范围巨大。
下载Are you OK病毒防御工具下载32.1M4人在玩AreyouOK病毒防御工具,这个病毒是最近出来的,出现的状况是满屏小米logo和AreyouOK?的字样。此病毒的传播速度也是非常快速的,防御还是要做好的。
下载365文件夹加锁伪装工具下载v2.0 绿色版332KB2人在玩365文件夹加锁伪装工具是非常小巧实用的文件保护工具,用户可以将指定的文件夹伪装成我的电脑、控制面板、打印机等对象,并设置密码。
下载360坏兔子勒索病毒查杀软件v6.0最新版37.2M2人在玩BadRabbit勒索病毒预防工具为你更好的保护电脑安全,近日名为BadRabbit勒索病毒在国际传开,已有不少电脑中招,下载这款查杀工具,帮你预防电脑安全,欢迎各位下载使用这款软件。
下载QQ电脑管家1.8M2人在玩本站提供电脑管家2021最新版下载,本版本带来全新视觉改版,清爽界面更有温度,极致体验更加智能,除了保持其原有的特色安全功能外,加强了防护能力,增强了沙箱隔离功能,并完善了对未知病毒的行为拦截与防御,有效保障用户的电脑安全。QQ电脑管家安全中心称,QQ电脑管家对QQ聊天软件的安全防护更具针对性,可实现对破坏QQ的修复作用,能决解QQ空间打不开,QQ上网异常等一列问题,同时登陆QQ帐号拥有QQ加速功能。
下载360安全卫士v11.6.0.1001 最新版1.5M1人在玩360安全卫士最新版全面来袭啦,永久免费依旧是360安全卫士使用特色!最新版界面设计更加简洁大方,电脑体验一键优化,实用工具更多更全,木马病毒难逃法眼,帮助让你做真正的安全行家。
下载迈克菲杀毒软件v2018 官方版14.2M1人在玩迈克菲怎么卸载,迈克菲杀毒软件怎么样?McAfee杀毒软件是McAfee公司的一款单独用来检测和杀除特定病毒的软件,它并不同于那种实时病毒防护软件,迈克菲杀毒软件更像是一种能帮助管理员对付已经受感染的系统。
下载2345安全卫士加强版v3.9.0.10160【自带完整病毒库】106.7M1人在玩2345安全卫士增强版,自带完整病毒库,拥有更安全、更专业、更贴心等安全功能,是一款完全免费的专业的杀毒软件,超强查杀木马,24小时保护电脑安全。
下载360天擎终端安全管理系统下载v6.0 官方版60M1人在玩360天擎终端安全管理系统是一款360官方推出的安全杀毒软件,它能够帮你完美截杀所有病毒,保护你的电脑365天。有需要的朋友可以来下载。
下载卡巴斯基个人免费版下载18.0.0.405aben_12579 官方版2.1M1人在玩卡巴斯基个人免费版全新发布,称之为KasperskyFree卡巴免费版,提供文件和网页杀毒、自动更新、自动保护等功能,作为全球第一杀毒软件,免费版体积更小,运行速度更快,无广告。
下载