5月12日,一次迄今為止最大規(guī)模的勒索病毒網(wǎng)絡攻擊席卷全球近百個國家,這個名為“WannaCry”的勒索病毒通過Windows系統(tǒng)漏洞感染了美國、俄羅斯、法國、德國、中國、泰國等國家的大量計算機。中招用戶也涉及到各行各業(yè),包括校園網(wǎng)用戶、機場、銀行、加油站、醫(yī)院、警察、出入境等事業(yè)單位,中毒用戶的個人電腦文件全部被加密,并被黑客勒索高額贖金才予以解密。
(電腦中毒后屏幕上跳出來的勒索信)
據(jù)了解,WannaCry木馬利用上個月泄漏的方程式工具包中的“永恒之藍”漏洞工具,進行網(wǎng)絡端口掃描攻擊,目標機器被成功攻陷后會從攻擊機下載WannaCry木馬進行感染,并作為攻擊機再次掃描互聯(lián)網(wǎng)和局域網(wǎng)其他機器,形成蠕蟲感染大范圍超快速擴散。
用戶在中毒之后,電腦桌面會彈出索要贖金的窗口,勒索最低300美元的贖金。騰訊安全聯(lián)合實驗室反病毒實驗室負責人、騰訊電腦管家安全技術專家馬勁松提醒廣大用戶,一旦被鎖定和勒索,不要向勒索者繳納贖金。
馬勁松進一步指出,由于該木馬加密使用AES加密文件,并使用非對稱加密算法RSA 2048加密隨機密鑰,每個文件使用一個隨機密鑰,理論上不可破解。針對目前網(wǎng)上有傳該木馬病毒的作者放出密鑰,已證實為謠言。實則是在公網(wǎng)環(huán)境中,由于病毒的開關機制被設置為關閉模式暫時停止了傳播,但不排除作者制作新變種的可能。提醒廣大用切勿輕信謠言,以免造成更嚴重的損失。
同時騰訊電腦管家提醒,由于高校、政府機關等單位的內(nèi)網(wǎng)因為無法直接連接外網(wǎng),所以會繼續(xù)遭受內(nèi)網(wǎng)其他染毒機器的攻擊,警惕周一因集中開機造成的病毒二次爆發(fā)。
在此提醒廣大用戶做好以下防范措施保護電腦文檔安全:
1. 臨時關閉端口。Windows用戶可以使用防火墻過濾個人電腦,并且臨時關閉135、137、445端口3389遠程登錄(如果不想關閉3389遠程登錄,至少也是關閉智能卡登錄功能),并注意更新安全產(chǎn)品進行防御,盡量降低電腦受攻擊的風險。
(Windows用戶可以使用防火墻過濾個人電腦,并且臨時關閉135、137、445端口3389遠程登錄)
2. 及時更新 Windows已發(fā)布的安全補丁。在3月MS17-010漏洞剛被爆出的時候,微軟已經(jīng)針對Win7、Win10等系統(tǒng)在內(nèi)提供了安全更新;此次事件爆發(fā)后,微軟也迅速對此前尚未提供官方支持的Windows XP等系統(tǒng)發(fā)布了特別補丁。
3. 利用“勒索病毒免疫工具”進行修復。用戶通過其他電腦下載騰訊電腦管家“勒索病毒免疫工具”離線版,并將文件拷貝至安全、無毒的U盤;再將指定電腦在關閉Wi-Fi,拔掉網(wǎng)線,斷網(wǎng)狀態(tài)下開機,并盡快備份重要文件;然后通過U盤使用“勒索病毒免疫工具”離線版,進行一鍵修復漏洞;聯(lián)網(wǎng)即可正常使用電腦。
{ 騰訊電腦管家針對于勒索病毒推出“勒索病毒免疫工具”)
騰訊電腦管家提醒廣大用戶,務必強化網(wǎng)絡安全意識,陌生鏈接不點擊,陌生文件不要下載,陌生郵件不要打開!騰訊手機管家也將幫助用戶解決各種安全問題,為用戶提供全面的安全保護。
- 螞蟻數(shù)科海外布局再提速:香港總部落戶,全球化新篇章開啟
- 高鐵新規(guī):毛孩子也能坐高鐵,12306推出“寵物托運”功能,讓寵物出行更便捷
- 泰爾文特研發(fā)中心獲北京市外資研發(fā)中心認證,創(chuàng)新實力獲認可
- 亞馬遜云科技新工具:告別繁瑣,AI開發(fā)環(huán)境一鍵搞定
- 2025款小鵬X9震撼登場:顛覆零重力座椅體驗,售價39.98萬元起,別錯過!
- AI編程大勢所趨:半年內(nèi)90%,一年內(nèi)幾乎全部代碼由AI編寫
- iPhone 17系列機模意外曝光,小米SU7 Pro交付時間嚇壞用戶
- 福耀科技大學獲批,曹德旺回應:壓力山大,批下來就要做好,求真務實才是關鍵
- 特斯拉Cybertruck新功能:FSD大更新,輕松實現(xiàn)停車啟動、智能召喚與倒車,駕駛更智能!
- 大眾汽車裁員風暴來襲:軟件部門Cariad大刀揮向三成崗位,風雨飄搖中的裁員序幕?
免責聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權或存在不實內(nèi)容時,應及時向本網(wǎng)站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內(nèi)容或斷開相關鏈接。