关于锐讯

成立于2004年,十多年经验积累,专注为客户提供优质的网络环境、接入带宽及高稳定性的网络服务

勒索病毒现变种:取消Kill Switch 传播速度或更快
时间:2017.05.17   作者:锐讯网络   阅读:133

国家网络与信息安全信息通报中心紧急通报:监测发现,在全球范围内爆发的WannaCry 勒索病毒出现了变种:WannaCry 2.0, 与之前版本的不同是,这个变种取消了Kill Switch,不能通过注册某个域名来关闭变种勒索病毒的传播,该变种传播速度可能会更快。请广大网民尽快升级安装Windows操作系统相关补丁,已感染病毒机器请立即断网,避免进一步传播感染。

title_01.png

一、临时关闭端口。Windows用户可以使用防火墙过滤个人电脑,并且临时关闭135、137、445端口3389远程登录(如果不想关闭3389远程登录,至少也是关闭智能卡登录功能),并注意更新安全产品进行防御,尽量降低电脑受攻击的风险。

二、及时更新Windows已发布的安全补丁。在3月MS17—010漏洞刚被曝出的时候,微软已经针对Win7、Win10等系统在内提供了安全更新;此次事件爆发后,微软也迅速对此前尚未提供官方支持的Windows XP等系统发布了特别补丁。

三、利用“勒索病毒免疫工具”进行修复。用户通过其他电脑下载各个安全软件开启免疫功能,并将文件拷贝至安全、无毒的U盘;再将指定电脑在关闭Wi—Fi、拔掉网线、断网状态下开机,并尽快备份重要文件;然后通过U盘使用“勒索病毒免疫工具”离线版,进行一键修复漏洞;联网即可正常使用电脑。

四、备份。重要的资料一定要备份,谨防资料丢失。

title_02.png

勒索病毒是什么?

勒索病毒,英文名“Onion or WNCRY”。该类病毒会自动的加密用户在电脑硬盘中的各类文件,或者锁住用户电脑。由于采用了高强度加密AES或 RSA算法方式,没有病毒作者手中的密钥,就无法进行被加密文件的解密操作,受害者不得不为此而交付赎金。被加密的文件类型包括:文档、图片、音频视频、压缩等文件

为什么会感染?

本次大规模传播的病毒不仅变种优化,而且利用了NSA(美国国家安全局)黑客工具中的“永恒之蓝”0day漏洞,通过445共享端口在内网进行传播。所以主要感染用户集中在企业和高校等内网环境中。如果你没有安装杀毒软件,或者更新系统补丁,也容易被动感染。

为什么使用比特币?

比特币最早是一种网络虚拟货币,目前已经兑换成大多数国家的货币,也可以使用比特币购买现实生活当中的物品。其特点是匿名,只能在数字世界使用,所以比特币的交易难以追踪。而制作和传播这种勒索者病毒的的不法分子正是看中比特币这个特点,用它做“赎金”可避免执法人员追踪和查处

 

  勒索病毒

售前在线咨询

以下为10位资深销售主管官方企业Q,更多销售员Q请咨询销售主管

售后服务

或与官方提供的专属QQ一对一直接服务

工作时间: 周一至周五 9:30至17:30 周六13:30至17:30,其它日期按国家法定节假日休假,如果有不便之请敬请谅解! 售后技术支持:多部门7*24小时机制

客户投诉留言

电话和QQ,以便我们为您提供优质服务! *为必填项