勒索病毒W(wǎng)annaCry2.0補丁官方版是一款修復(fù)昨日肆虐網(wǎng)絡(luò)的比特幣勒索病毒的最佳補丁工具,這種蠕蟲病毒看起來非常厲害,不支付比特幣的話電腦文件將面臨毀滅性打擊,而且該病毒采用高級算法,幾乎無人可解。據(jù)說國際黑客聯(lián)盟對該病毒正在制作反制措施,這款補丁大家趕緊安裝防御吧。
中毒后情況:
中招系統(tǒng)中的文檔、圖片、壓縮包、影音等常見文件都會被病毒加密,然后向用戶勒索高額比特幣贖金。
WNCRY變種一般勒索價值300-600美金的比特幣,Onion變種甚至要求用戶支付3個比特幣,以目前的比特幣行情,折合人民幣在3萬左右。
此類病毒一般使用RSA等非對稱算法,沒有私鑰就無法解密文件。WNCRY敲詐者病毒要求用戶在3天內(nèi)付款,否則解密費用翻倍,并且一周內(nèi)未付款將刪除密鑰導(dǎo)致無法恢復(fù)。
從某種意義上來說,這種敲詐者病毒“可防不可解”,需要安全廠商和用戶共同加強安全防御措施和意識。
防范措施:
(1)、開啟系統(tǒng)防火墻保護(hù)?刂泼姘->安全中心->Windows防火墻->啟用。\
(2)、關(guān)閉系統(tǒng)445端口。
(a)、快捷鍵WIN+R啟動運行窗口,輸入cmd并執(zhí)行,打開命令行操作窗口,輸入命令“netstat -an”,檢測445端口是否開啟。
(b)、如上圖假如445端口開啟,依次輸入以下命令進(jìn)行關(guān)閉:
net stop rdr / net stop srv / net stop netbt
4、謹(jǐn)慎打開不明來源的網(wǎng)址和郵件,打開Office文檔的時候禁用宏開啟,網(wǎng)絡(luò)掛馬和釣魚郵件一直是國內(nèi)外勒索病毒傳播的重要渠道。
5、養(yǎng)成良好的備份習(xí)慣,及時使用網(wǎng)盤或移動硬盤備份個人重要文件。
本次敲詐者蠕蟲爆發(fā)事件中,國內(nèi)很多高校和企業(yè)都遭遇攻擊,很多關(guān)鍵重要資料都被病毒加密勒索,希望廣大用戶由此提高重要文件備份的安全意識。