您的位置 首页 java

勒索软件WannaCry病毒攻击防范处理指南

席卷全球的想哭( WannaCry 勒索病毒 的影响仍在持续,热度不减,引发全球瞩目,目前至少有150个国家受到网络攻击,而病毒已出现“变种”,传播速度可能更快。

用户电脑中招后,弹出的勒索界面后,大量电脑文件被加密,只有支付比特币赎金才能解密。

据不完全统计,截止5月15日下午四点,该病毒已感染196027台设备,有84179台设备仍处于联网状态。

蓝点为受感染设备,可以看到欧洲、北美、国内沿海已经一片蓝了

“想哭”勒索病毒的前身只是一款普通勒索软件,传播能力极弱。经攻击者改造,植入被泄露公开在网上的美国国家安全局军火库漏洞“永恒之蓝”(漏洞编号:MS17-101)后,变成极具传播能力的大杀器。 目前发现的病毒会扫描开放445文件共享端口的Windows设备,无需用户操作,只要开机联网,攻击者就能在电脑和主机内植入勒索病毒。政府、学校、企业等内网环境,只要有一台Windows设备感染,就会迅速扩散到所有未安装补丁的设备上。

用户电脑中招后,系统内的图片、文档、视频、压缩包等所有用户文件均被加密,只有向勒索者支付价值数百美元的比特币方可解锁。

以下为安全公司分析出勒索病毒会加密的文件格式,涵盖了所有用户重要文件。

.doc .docx .xls .xlsx .ppt .pptx .pst .ost .msg .eml .vsd .vsdx .txt .csv .rtf .123 .wks .wk1 .pdf .dwg .onetoc2 .snt .jpeg .jpg .docb .docm .dot .dotm .dotx .xlsm .xlsb .xlw .xlt .xlm .xlc .xltx .xltm .pptm .pot .pps .ppsm.ppsx .ppam .potx .potm .edb .hwp .602 .sxi .sti .sldx .sldm .sldm .vdi .vmdk .vmx .gpg .aes .ARC .PAQ.bz2 .tbk .bak .tar . tgz .gz . 7z .rar .zip .backup .iso .vcd .bmp .png .gif .raw .cgm .tif . tiff .nef .psd .ai .svg .djvu .m4u .m3u .mid .wma . flv .3g2 . mkv .3gp . mp4 .mov .avi . asf . mpeg .vob . mpg . wmv .fla .swf .wav .mp3 .sh .class .jar .java .rb .asp .php .jsp .brd .sch .dch .dip .pl .vb . vbs .ps1 .bat .cmd .js .asm .h .pas .cpp .c .cs .suo .sln .ldf .mdf .ibd .myi .myd .frm .odb .dbf .db .mdb .accdb .sql .sqlitedb .sqlite3 .asc .lay6 .lay .mml .sxm .otg .odg .uop .std .sxd .otp .odp .wb2 .slk .dif .stc .sxc .ots .ods .3dm .max .3ds .uot .stw .sxw .ott .odt .pem .p12 .csr .crt .key .pfx .der

影响范围

未安装补丁的Windows全系列设备,包括:

Windows XP

Windows Server 2003

Windows Vista

Windows Server 2008

Windows 7

Windows Server 2008 R2

Windows 8.1

Windows Server 2012 和 Windows Server 2012 R2

Windows RT 8.1

Windows 10

安全防护和解决办法

一、事前预防

第一步 手动关闭漏洞端口 安装系统补丁

方案A:使用安全厂商推出的勒索病毒免疫工具进行检查

金山毒霸勒索病毒免疫工具:

360 NSA武器库免疫工具:

方案B:手动预防

微软 官网下载系统对应版本的补丁,并进行安装。下载地址:

利用防火墙添加规则进行屏蔽

1、开始菜单-打开控制面板-选择Windows防火墙

2、如果防火墙没有开启,点击”启动或关闭 Windows防火墙”启用防火墙后点击” 确定”

3、点击” 高级设置”,然后左侧点击”入站规则”,再点击右侧” 新建规则”

4、在打开窗口选择选择要创建的规则类型为”端口”,并点击下一步

在”特定本地端口”处填入445并点击”下一步”,选择”阻止连接”,然后一直下一步,并给规则随意命名后点击完成即可。

注:不同系统可能有些差异,不过操作类似

第二步:备份数据,安装安全软件,保证电脑处于安全状态

对相关重要文件采用离线备份(即使用U盘或移动硬盘等方式)等方式进行备份。

目前,主流安全软件已经具备针对勒索软件的防护能力或者免疫能力等,推荐大家安装安全软件并开启实时防护,避免遭受攻击。

二、事后病毒清理

第一步:发现感染机器后,立刻拔掉网线、关闭WiFi,隔离相关机器,避免勒索病毒继续感染内网其它机器。

第二步:在未感染机器上下载安全软件,用U盘或移动硬盘拷贝至感染机器,安装后进行查杀。如机器上无重要数据,也可直接重装系统,重装后参考“事前预防”进行操作

三、事后文件恢复

目前暂时没有解密工具,不过根据国内安全公司对病毒的分析,发现病毒采用加密原文件后再删除原文件的方式,于是针对被删除的文件就存在一定恢复的可能性。

大家可使用主流数据恢复软件,对被加密文件的磁盘进行扫描,然后对扫描结果执行恢复操作。该方法可能能恢复部分文件,机器感染后越快恢复效果越好。

网站地图

聚圣源五行缺火起名寓意好古诗起名字建材公司起名response.end乌鸦少女以史为鉴开创未来泥古拘方天火传说剧情介绍网名字起什么好狼群行动wifi密码破解工具觉醒年代导演张永新获白玉兰奖起名公司大全免费起名3366小游戏大全起名字女孩2020免费起名特色餐饮河森堡吐槽大会第五季免费观看如何登陆facebook国王的演讲迅雷下载李字起名女小朋友星卡大师英字起名的意义百度搜索风云榜pornjam私生是什么cpufanerror.netframework4.064位毕业论文选题过犹不及是什么意思淀粉肠小王子日销售额涨超10倍罗斯否认插足凯特王妃婚姻让美丽中国“从细节出发”清明节放假3天调休1天男孩疑遭霸凌 家长讨说法被踢出群国产伟哥去年销售近13亿网友建议重庆地铁不准乘客携带菜筐雅江山火三名扑火人员牺牲系谣言代拍被何赛飞拿着魔杖追着打月嫂回应掌掴婴儿是在赶虫子山西高速一大巴发生事故 已致13死高中生被打伤下体休学 邯郸通报李梦为奥运任务婉拒WNBA邀请19岁小伙救下5人后溺亡 多方发声王树国3次鞠躬告别西交大师生单亲妈妈陷入热恋 14岁儿子报警315晚会后胖东来又人满为患了倪萍分享减重40斤方法王楚钦登顶三项第一今日春分两大学生合买彩票中奖一人不认账张家界的山上“长”满了韩国人?周杰伦一审败诉网易房客欠租失踪 房东直发愁男子持台球杆殴打2名女店员被抓男子被猫抓伤后确诊“猫抓病”“重生之我在北大当嫡校长”槽头肉企业被曝光前生意红火男孩8年未见母亲被告知被遗忘恒大被罚41.75亿到底怎么缴网友洛杉矶偶遇贾玲杨倩无缘巴黎奥运张立群任西安交通大学校长黑马情侣提车了西双版纳热带植物园回应蜉蝣大爆发妈妈回应孩子在校撞护栏坠楼考生莫言也上北大硕士复试名单了韩国首次吊销离岗医生执照奥巴马现身唐宁街 黑色着装引猜测沈阳一轿车冲入人行道致3死2伤阿根廷将发行1万与2万面值的纸币外国人感慨凌晨的中国很安全男子被流浪猫绊倒 投喂者赔24万手机成瘾是影响睡眠质量重要因素春分“立蛋”成功率更高?胖东来员工每周单休无小长假“开封王婆”爆火:促成四五十对专家建议不必谈骨泥色变浙江一高校内汽车冲撞行人 多人受伤许家印被限制高消费

聚圣源 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化