5月12日,全球范圍內99個國家遭到大規模網絡攻擊,被攻擊者被要求支付比特幣解鎖。其中英國的 NHS 服務受到了大規模的網絡攻擊,至少 40 家醫療機構內網被黑客攻陷,電腦被勒索軟件鎖定,這些醫療機構被要求支付約 300 美元的比特幣來解鎖電腦,否則所有的資料將被刪除。同時俄羅斯,意大利,整個歐洲都受到不同程度的威脅。
【比特幣病毒也來中國了 并且順手入侵了你的高校】
在12日晚,我國的多所高校,也遭遇了比特幣敲詐者病毒攻擊。用戶電腦上的文件全部被鎖,需要繳納贖金才能解鎖。目前中毒趨勢正在全國蔓延,影響范圍極大,同時當下處在高校畢業季,很多學子精心制作的畢業設計均被鎖,影響極其嚴重。嚴肅
事件背景
據悉,此次的敲詐者木馬是一個名稱為“wannacry”的新家族,該木馬通過加密形式,鎖定用戶電腦里的txt、doc、ppt、xls等后綴名類型的文檔,導致用戶無法正常使用程序,從而進行勒索,要求用戶提交贖金之后才解鎖。
此次突然爆發的“wannacry”敲詐者木馬與近年來臭名昭著的敲詐者木馬沒有什么不同,但是Wana系列敲詐者木馬的傳播渠道是利用了445端口傳播擴散的SMB漏洞MS17-101,微軟在17年3月發布了該漏洞的補丁。
由于之前爆發過多起利用445端口共享漏洞攻擊案例,運營商對個人用戶關閉了445端口。因校園網是獨立的,故無此設置,加上不及時更新補丁,所以在本次事件中導致大量校園網用戶中招。
面對來勢洶洶的比特幣病毒,我們該如何在這次網絡攻擊中自保呢?
【醒醒吧 在不想點辦法你的電腦也要被綁架了】
解決辦法
1、關閉445等端口的網絡訪問權限
2、下載并更新補丁,及時修復漏洞(目前微軟已經緊急發布XP、Win8、Windows server2003等系統補丁,已經支持所有主流系統,請立即更新)
3、安裝騰訊電腦管家,管家會自動開啟主動防御進行攔截查殺
雖然微軟已經針對XP、Win8、Windows Server2003等老版本緊急發布補丁,但為了避免安全隱患,仍然建議廣大用戶關閉135、137、139、445、3389等端口的網絡訪問權限,具體操作步驟如下:
1通過防火墻關閉端口(以445端口為例):
1. 打開控制面板中的Windows防火墻,并保證防火墻處于啟用狀態
2. 打開防火墻的高級設置
3. 在“入站規則”中新建一條規則,本地端口號選擇445,操作選擇阻止連接
?
2手動導入IP安全策略
1. 下載策略文件(復制鏈接在電腦端打開下載即可:https://share.weiyun.com/23df4d24a2ba57130b01c6e42d6a7223)
2. 打開控制面板--管理工具-本地安全策略--IP安全策略 --》所有任務--》導入策略
3. 在打開的選擇框中選擇安全策略文件,點擊--》打開
4. 導入下載好的策略文件,并選中后點擊右鍵分配0
3安裝騰訊電腦管家,管家會自動開啟主動防御進行攔截查殺
?。v訊電腦實時防護)
?。v訊電腦管家可有效修復該漏洞)
騰訊電腦管家提醒廣大用戶請保持騰訊電腦管家開啟狀態,實時攔截病毒。騰訊電腦管家實時安全保護兼顧漏洞防御、主動攔截。若用戶未選擇修復漏洞,請盡快使用“漏洞修復”功能進行掃描修復。
敲詐者木馬正處于傳播期,被病毒感染上鎖的電腦還無法解鎖。騰訊電腦管家建議廣大高校師生,盡快備份電腦中的重要文件資料到移動硬盤、U 盤,備份完后脫機保存該磁盤,同時對于不明鏈接、文件和郵件要提高警惕,加強防范。此外,廣大用戶還可為計算機安裝最新的安全補丁,并開啟騰訊電腦管家主動防御系統進行防范。
所有的病毒都有預防的措施
在比特幣病毒入侵你的電腦之前
趕快行動起來吧!
評論