- 相關(guān)推薦
如何看待和預(yù)防勒索病毒
“勒索”軟件利用的是微軟操作系統(tǒng)的一個漏洞,而這個漏洞最早是美國國家安全局(NSA)發(fā)現(xiàn)的,美國國安局將其命名為“永恒之藍”(EternalBlue)。那么,如何看待和預(yù)防勒索病毒呢?下面jy135小編為大家整理了預(yù)防勒索病毒的方法,希望能為大家提供幫助!
如何看待和預(yù)防勒索病毒
據(jù)360安全中心分析,此次校園網(wǎng)勒索病毒是由NSA泄漏的“永恒之藍”黑客武器傳播的。“永恒之藍”可遠程攻擊Windows的445端口(文件共享),如果系統(tǒng)沒有安裝今年3月的微軟補丁,無需用戶任何操作,只要開機上網(wǎng),“永恒之藍”就能在電腦里執(zhí)行任意代碼,植入勒索病毒等惡意程序。
由于國內(nèi)曾多次出現(xiàn)利用445端口傳播的蠕蟲病毒,部分運營商對個人用戶封掉了445端口。但是教育網(wǎng)并無此限制,存在大量暴露著445端口的機器,因此成為不法分子使用NSA黑客武器攻擊的重災(zāi)區(qū)。正值高校畢業(yè)季,勒索病毒已造成一些應(yīng)屆畢業(yè)生的論文被加密篡改,直接影響到畢業(yè)答辯。
目前,“永恒之藍”傳播的勒索病毒以O(shè)NION和WNCRY兩個家族為主,受害機器的磁盤文件會被篡改為相應(yīng)的后綴,圖片、文檔、視頻、壓縮包等各類資料都無法正常打開,只有支付贖金才能解密恢復(fù)。這兩類勒索病毒,勒索金額分別是5個比特幣和300美元,折合人民幣分別為5萬多元和2000多元。
360針對校園網(wǎng)勒索病毒事件的監(jiān)測數(shù)據(jù)顯示,國內(nèi)首先出現(xiàn)的'是ONION病毒,平均每小時攻擊約200次,夜間高峰期達到每小時1000多次;WNCRY勒索病毒則是5月12日下午新出現(xiàn)的全球性攻擊,并在中國的校園網(wǎng)迅速擴散,夜間高峰期每小時攻擊約4000次。
安全專家發(fā)現(xiàn),ONION勒索病毒還會與挖礦機(運算生成虛擬貨幣)、遠控木馬組團傳播,形成一個集合挖礦、遠控、勒索多種惡意行為的木馬病毒“大禮包”,專門選擇高性能服務(wù)器挖礦牟利,對普通電腦則會加密文件敲詐錢財,最大化地壓榨受害機器的經(jīng)濟價值。
針對NSA黑客武器利用的Windows系統(tǒng)漏洞,微軟在今年3月已發(fā)布補丁修復(fù)。此前360安全中心也已推出“NSA武器庫免疫工具”(下載連接: http://dl.360safe.com/nsa/nsatool.exe),能夠一鍵檢測修復(fù)NSA黑客武器攻擊的漏洞;對XP、2003等已經(jīng)停止更新的系統(tǒng),免疫工具可以關(guān)閉漏洞利用的端口,防止電腦被NSA黑客武器植入勒索病毒等惡意程序。
給大家?guī)c提示:
1. 重要文件提前備份。
2. 開啟360安全衛(wèi)士防勒索服務(wù)。
3. 加強安全意識,不明鏈接不要點,不明文件不要下載,不明郵件不要點開。
下載NSA武器庫免疫工具: http://dl.360safe.com/nsa/nsatool.exe
如何防范:這幾招你要牢記于心
“永恒之藍”會掃描開放445文件共享端口的Windows機器,無需用戶任何操作,只要開機上網(wǎng),不法分子就能在電腦和服務(wù)器中植入勒索軟件、遠程控制木馬、虛擬貨幣挖礦機等惡意程序。
由于以前國內(nèi)多次爆發(fā)利用445端口傳播的蠕蟲,運營商對個人用戶已封掉445端口,但是教育網(wǎng)并沒有此限制,仍然存在大量暴露445端口的機器。據(jù)有關(guān)機構(gòu)統(tǒng)計,目前國內(nèi)平均每天有5000多臺機器遭到NSA“永恒之藍”黑客武器的遠程攻擊,教育網(wǎng)是受攻擊的重災(zāi)區(qū)。
微軟今年3月已發(fā)布補丁MS17-010修復(fù)了“永恒之藍”攻擊的系統(tǒng)漏洞,請盡快為電腦安裝此補丁!(下載地址:https://technet.microsoft.com/zh-cn/library/security/MS17-010)
此外,還要牢記以下幾點:
一、做好個人重要數(shù)據(jù)備份。個人的科研數(shù)據(jù)、工作文檔、照片等,根據(jù)其重要程度,定期備份到移動存儲介質(zhì)、知名網(wǎng)盤或其他計算機中。
二、養(yǎng)成良好的網(wǎng)絡(luò)瀏覽習慣。不要輕易下載和運行未知網(wǎng)頁上的軟件,減少計算機被入侵的可能。
三、注意個人計算機安全維護。自動定期更新系統(tǒng)補丁,安裝常用殺毒軟件和安全軟件,升級到最新病毒庫,并打開其實時監(jiān)控功能。
四、停止使用微軟官方已經(jīng)明確聲明不會進行安全漏洞修補的操作系統(tǒng)和辦公軟件。Office文檔中的宏是默認禁止的,在無法確認文檔是安全的情況下,切勿盲目打開宏功能。
五、不要打開來歷不明或可疑的電子郵件和附件。
六、注意個人手機安全,安裝手機殺毒軟件,從可靠安全的手機市場下載手機應(yīng)用程序。
【如何看待和預(yù)防勒索病毒】相關(guān)文章:
WannaCry勒索病毒是什么04-05
關(guān)于勒索病毒是什么04-05
如何預(yù)防計算機病毒07-25
如何殺手機病毒03-18
如何清除手機病毒07-23
如何掃描手機病毒08-16
手機如何防止病毒04-23
如何預(yù)防和治療心理感冒12-26
如何看待暴力教育孩子09-23
如何看待婚前同居02-09