Windows用戶警惕!全球爆發最大規模勒索病毒襲擊,74國中招
本周五,一次迄今為止最大規模的勒索病毒網絡攻擊席卷全球。據卡巴斯基統計,在過去的十幾個小時里,全球共有74個國家的至少4.5萬電腦中招。而殺毒軟件Avast統計的數據更為驚人:病毒已感染全球至少5.7萬臺電腦,并仍在迅速蔓延中。
美國、中國、日本、俄羅斯、英國等重要國家均有攻擊現象發生,其中俄羅斯被攻擊得最為嚴重。而對英國的攻擊主要集中在英國國家醫療服務體系(NHS),旗下至少有25家醫院電腦系統癱瘓、救護車無法派遣,極有可能延誤病人治療,造成性命之憂
具體詳細鏈接:http://www.ithome.com/html/it/308596.htm
病毒要求用戶在被感染后的三天內交納相當于300美元的比特幣,三天后“贖金”將翻倍。七天內不繳納贖金的電腦數據將被全部刪除,對無力支付300美元的人還設有為期六個月的“人性化”特別還款通道。提示框左邊是計時器,右邊則標有付款及檢驗付款生效的方法
最新進展
針對此次產生的大范圍病毒襲擊,微軟在周五表示工程師已經增加了檢測與保護措施,以防止在世界上數十個國家以及在英國醫院出現的勒索軟件攻擊,已經為新出現的惡意軟件Rensom添加了檢測與保護:Win32.WannaCrypt。 發言人表示,該公司正在與客戶合作提供額外的幫助。
勒索病毒原理很簡單:木馬+ 系統文件加密 所有盤數據都會加密,重裝系統C盤也一樣,其他數據盤還是在加密中,只能全盤格式化,這對數據重要的用戶來說是致命的! 禁忌 |
預防已知方法:
1、為計算機安裝最新的安全補丁,微軟已發布補丁MS17-010修復了“永恒之藍”攻擊的系統漏洞,請盡快安裝此安全補丁,網址為https://technet.microsoft.com/zh-cn/library/security/MS17-010;對于windows XP、2003等微軟已不再提供安全更新的機器,可使用360“NSA武器庫免疫工具”檢測系統是否存在漏洞,并關閉受到漏洞影響的端口,可以避免遭到勒索軟件等病毒的侵害。免疫工具下載地址:http://dl.360safe.com/nsa/nsatool.exe。
2、關閉445、135、137、138、139端口,關閉網絡共享。
3、強化網絡安全意識:不明鏈接不要點擊,不明文件不要下載,不明郵件不要打開……
4、盡快(今后定期)備份自己電腦中的重要文件資料到移動硬盤、U盤,備份完后脫機保存該磁盤。
5、建議仍在使用windows xp,windows 2003 2008操作系統的用戶盡快升級到window 10,或windows 2012/2016操作系統。或為服務器安裝殺毒軟件更新最新病毒庫
全網數據中心運維部!