勒索病毒出现变种 变种勒索病毒该如何应对?-51区未解之谜网

51区未解之谜网

未解之谜与世界之最,猎奇文章

首页 > 生活百科 > 勒索病毒出现变种 变种勒索病毒该如何应对?

勒索病毒出现变种 变种勒索病毒该如何应对?

时间:2017-05-14 23:47:29 作者:超人 来源:51区未解之谜网 手机阅读

勒索病毒出现变种,勒索病毒是一种新型的计算机病毒,5月12日全球多个国家都受到勒索病毒的侵袭,导致整个文件被加密需要支付赎金才能解密,5月14日勒索病毒出现变种加快了传播速度严重影响网络的运行,变种勒索病毒该如何应对呢?下面让我们一起去了解一下勒索病毒。

勒索病毒出现变种:

勒索3.jpg

国家网络与信息安全信息通报中心紧急通报:监测发现,在全球范围内爆发的WannaCry勒索病毒出现了变种:WannaCry 2.0,与之前版本的不同是,这个变种取消了Kill Switch,不能通过注册某个域名来关闭变种勒索病毒的传播,该变种传播速度可能会更快。请广大网民尽快升级安装Windows操作系统相关补丁,已感染病毒机器请立即断网,避免进一步传播感染。

5月12日全球多个国家遭受一种勒索软件的攻击,受害者包括中国一些高校和英国多家医院。据了解,这种勒索软件是不法分子利用了美国国家安全局网络武器库中泄漏出的黑客工具。

复旦大学美国研究中心副研究员汪晓风在接受澎湃新闻采访时认为,这次袭击属于有组织网络犯罪的范畴,针对的是漏洞,而不是特定对象,随着微软、各网络安全公司和各国政府的重视,并及时提出技术应对措施,网络勒索得手难度会增大,扩张势头应该很快得到抑制。

据报道,电脑被这种勒索软件感染后,其中文件会被加密锁住,支付黑客所要求赎金后才能解密恢复。据悉,勒索金额最高达5个比特币,目前价值人民币5万多元。

汪晓风表示,此前也不乏有黑客通过网络攻击获利的事情发生,但此前的攻击大多指向中央银行或金融机构之类的大型机构。而这次黑客对单个袭击对象勒索的金额并不大,属于“走量”,通过扩大攻击的规模来保证获利的最大化。

变种勒索病毒该如何应对?

勒索1.png

一、请立即组织内网检测,查找所有开放445 SMB服务端口的终端和服务器,一旦发现中毒机器,立即断网处置,目前看来对硬盘格式化可清除病毒。

二、目前微软已发布补丁MS17-010修复了“永恒之蓝”攻击的系统漏洞,请尽快为电脑安装此补丁,网址为https://technet.microsoft.com/zh-cn/library/security/MS17-010;对于XP、2003等微软已不再提供安全更新的机器,建议升级操作系统版本,或关闭受到漏洞影响的端口,可以避免遭到勒索软件等病毒的侵害。

三、一旦发现中毒机器,立即断网。

四、启用并打开“Windows防火墙”,进入“高级设置”,在入站规则里禁用“文件和打印机共享”相关规则。关闭UDP135、445、137、138、139端口,关闭网络文件共享。

五、严格禁止使用U盘、移动硬盘等可执行摆渡攻击的设备。

六、尽快备份自己电脑中的重要文件资料到存储设备上。

七、及时更新操作系统和应用程序到最新的版本。

八、加强电子邮件安全,有效的阻拦掉钓鱼邮件,可以消除很多隐患。

九、安装正版操作系统、Office软件。

勒索病毒是什么?

勒索2.jpg

勒索病毒,是一种新型电脑病毒,主要以邮件,程序木马,网页挂马的形式进行传播。该病毒性质恶劣、危害极大,一旦感染将给用户带来无法估量的损失。这种病毒利用各种加密算法对文件进行加密,被感染者一般无法解密,必须拿到解密的私钥才有可能破解。

勒索病毒的传播途径:

勒索4.png

勒索病毒文件一旦进入本地,就会自动运行,同时删除勒索软件样本,以躲避查杀和分析。接下来,勒索病毒利用本地的互联网访问权限连接至黑客的C&C服务器,进而上传本机信息并下载加密私钥与公钥,利用私钥和公钥对文件进行加密。除了病毒开发者本人,其他人是几乎不可能解密。加密完成后,还会修改壁纸,在桌面等明显位置生成勒索提示文件,指导用户去缴纳赎金。且变种类型非常快,对常规的杀毒软件都具有免疫性。攻击的样本以exe、js、wsf、vbe等类型为主,对常规依靠特征检测的安全产品是一个极大的挑战。

热门文章推荐:

日本妖妇色诱宅男意念杀人案

香港十大奇案系列:跑马地纸盒藏尸案

科学家彭加木罗布泊沙漠失踪未解之谜

九星连珠多少年一次?在地球会发生时空穿越吗?

克林顿拉链门事件 总统与白宫实习生发生性丑闻

1 2 下一页

相关文章

  • 中国游客泰国溺水 要作死就不要说是中国人
    中国游客泰国溺水 要作死就不要说是中国人
    昨天在泰国的一个海滩上,4名中国女游客由于不听海滩工作人员的话,坚持下水结果差点命丧海底,据悉当时海浪级高,但是中国女游客任然要下水,10分钟后4人“顺利”地被卷走了,还好工作...
  • 进口食品店的前景怎么样,品牌加盟进货渠道有保障!
    进口食品店的前景怎么样,品牌加盟进货渠道有保障!
    随着大众消费的需求和国民生活水平的提高,我们生活中的进口食品店是越来越多了。你了解进口食品店吗?知道它该如何开吗?进货的渠道年了解吗?它产生的利润有哪一些?现在和小编一起...
  • 海口市动物园成炼狱一片凄惨 动物园还是
    海口市动物园成炼狱一片凄惨 动物园还是"标本"园?
    海口动物园成炼狱,近日有一位海口网友在参观了海口市金牛岭公园动物园之后发表了一条微博引起网友的热议,海口动物园成炼狱,几乎变成了一个“标本”园而非动物园,环境脏乱无比不...
  • 老干妈遭泄密 离职员工带走商业机密涉案千万
    老干妈遭泄密 离职员工带走商业机密涉案千万
    老干妈遭泄密,老干妈是一个让全国人民都“上火”的女神,从创业初期开始就获得广大顾客的一致好评,老干妈也成为了一个产业的传奇,老干妈不仅在中国热销,就连外国人就对老干妈欲罢...
  • 消防员帮捞准考证 试一试准考证会不会游泳?
    消防员帮捞准考证 试一试准考证会不会游泳?
    昨天下午高考开考之前,在江苏南京浦口高级中学附近,一个学生竟然把准考证掉到了河里,还好消防员迅速赶到帮忙捞了起来,今天又出现了这样的大马虎,还是准考证还是河,不过这次换了个...
  • 日本怪談:记忆
    日本怪談:记忆
    这是从我朋友小崇“佐藤崇史”那儿听来的故事。小崇做的是搬家业者的工作,那天他们是一个组长、一个同事、加上他自己共三人,坐小巴士前往栃木的现场。小崇边在巴士......
  • 主持人被罚没1亿摊上大事 背后竟然操纵高达39只股票
    主持人被罚没1亿摊上大事 背后竟然操纵高达39只股票
    股票一直是投资者们关注的一个重点,也会听取不少证券节目的建议。廖英强就是知名的证券节目主持人之一,近日被罚没1亿,调查得知廖英强背后竟然控股高达39只!作为一个主持人能有...
  • 暖暖不知凉小说阅读,傅黎川秦暖暖小水在线阅读
    暖暖不知凉小说阅读,傅黎川秦暖暖小水在线阅读
    《暖暖不知凉》是一本由郑团团著作的小水,故事男主角傅黎川、女主角秦暖暖,“她用死为她的这段爱划上了句号”小说情节精彩绝伦,惊心动魄,值得一看:第一章浴室。男人肆意地啃咬...
  • 索马里体育场爆炸 索马里“青年党”是什么组织?
    索马里体育场爆炸 索马里“青年党”是什么组织?
    原标题:索马里体育场爆炸 索马里“青年党”是什么组织? 新华社内罗毕4月13日电(记者金正 王小鹏)摩加迪沙消息:索马里地方官员13日说,该索马里南部沿海城镇巴拉韦的一座体育场12日...
  • 重庆发现东汉古墓 棺椁全无人骨痕迹 清理出39件随葬品
    重庆发现东汉古墓 棺椁全无人骨痕迹 清理出39件随葬品
    记者5月8日从重庆市涪陵区博物馆获悉,日前该区一处施工工地挖掘到一东汉时期的墓葬,距今约1800年。目前抢救性发掘工作已经完成,下一步,考古人员将对出土的文物进行清理和修复。据了解,2017年5月1日8时30分左右,古墓在重庆涪陵区焦石镇中心幼儿园的施工现场被发现。...
.

生活百科

热门文章

热门文章

今日最新