5月12日,一次迄今為止最大規(guī)模的勒索病毒網(wǎng)絡(luò)攻擊席卷全球近百個國家,這個名為“WannaCry”的勒索病毒通過Windows系統(tǒng)漏洞感染了美國、俄羅斯、法國、德國、中國、泰國等國家的大量計算機。中招用戶也涉及到各行各業(yè),包括校園網(wǎng)用戶、機場、銀行、加油站、醫(yī)院、警察、出入境等事業(yè)單位,中毒用戶的個人電腦文件全部被加密,并被黑客勒索高額贖金才予以解密。
(電腦中毒后屏幕上跳出來的勒索信)
據(jù)了解,WannaCry木馬利用上個月泄漏的方程式工具包中的“永恒之藍”漏洞工具,進行網(wǎng)絡(luò)端口掃描攻擊,目標(biāo)機器被成功攻陷后會從攻擊機下載WannaCry木馬進行感染,并作為攻擊機再次掃描互聯(lián)網(wǎng)和局域網(wǎng)其他機器,形成蠕蟲感染大范圍超快速擴散。
用戶在中毒之后,電腦桌面會彈出索要贖金的窗口,勒索最低300美元的贖金。騰訊安全聯(lián)合實驗室反病毒實驗室負責(zé)人、騰訊電腦管家安全技術(shù)專家馬勁松提醒廣大用戶,一旦被鎖定和勒索,不要向勒索者繳納贖金。
馬勁松進一步指出,由于該木馬加密使用AES加密文件,并使用非對稱加密算法RSA 2048加密隨機密鑰,每個文件使用一個隨機密鑰,理論上不可破解。針對目前網(wǎng)上有傳該木馬病毒的作者放出密鑰,已證實為謠言。實則是在公網(wǎng)環(huán)境中,由于病毒的開關(guān)機制被設(shè)置為關(guān)閉模式暫時停止了傳播,但不排除作者制作新變種的可能。提醒廣大用切勿輕信謠言,以免造成更嚴重的損失。
同時騰訊電腦管家提醒,由于高校、政府機關(guān)等單位的內(nèi)網(wǎng)因為無法直接連接外網(wǎng),所以會繼續(xù)遭受內(nèi)網(wǎng)其他染毒機器的攻擊,警惕周一因集中開機造成的病毒二次爆發(fā)。
在此提醒廣大用戶做好以下防范措施保護電腦文檔安全:
1. 臨時關(guān)閉端口。Windows用戶可以使用防火墻過濾個人電腦,并且臨時關(guān)閉135、137、445端口3389遠程登錄(如果不想關(guān)閉3389遠程登錄,至少也是關(guān)閉智能卡登錄功能),并注意更新安全產(chǎn)品進行防御,盡量降低電腦受攻擊的風(fēng)險。
(Windows用戶可以使用防火墻過濾個人電腦,并且臨時關(guān)閉135、137、445端口3389遠程登錄)
2. 及時更新 Windows已發(fā)布的安全補丁。在3月MS17-010漏洞剛被爆出的時候,微軟已經(jīng)針對Win7、Win10等系統(tǒng)在內(nèi)提供了安全更新;此次事件爆發(fā)后,微軟也迅速對此前尚未提供官方支持的Windows XP等系統(tǒng)發(fā)布了特別補丁。
3. 利用“勒索病毒免疫工具”進行修復(fù)。用戶通過其他電腦下載騰訊電腦管家“勒索病毒免疫工具”離線版,并將文件拷貝至安全、無毒的U盤;再將指定電腦在關(guān)閉Wi-Fi,拔掉網(wǎng)線,斷網(wǎng)狀態(tài)下開機,并盡快備份重要文件;然后通過U盤使用“勒索病毒免疫工具”離線版,進行一鍵修復(fù)漏洞;聯(lián)網(wǎng)即可正常使用電腦。
{ 騰訊電腦管家針對于勒索病毒推出“勒索病毒免疫工具”)
騰訊電腦管家提醒廣大用戶,務(wù)必強化網(wǎng)絡(luò)安全意識,陌生鏈接不點擊,陌生文件不要下載,陌生郵件不要打開!騰訊手機管家也將幫助用戶解決各種安全問題,為用戶提供全面的安全保護。
- 剪映海外版回歸美國:短視頻創(chuàng)作工具再戰(zhàn)江湖
- 全球IT大手筆:數(shù)據(jù)中心系統(tǒng)支出飆升,去年IT支出破5萬億美元
- 蘋果市值一夜蒸發(fā)超千億美元,蔚來機器狗項目蓄勢待發(fā),科技巨頭風(fēng)云變幻
- 比亞迪印尼工廠年底竣工:投資10億造新能源車,年產(chǎn)能達15萬輛,加速東南亞綠色出行
- 蔚來汽車銷量飆漲,1月前三周同比猛增近150%,領(lǐng)跑新能源汽車市場
- 谷歌押注AI未來,向Anthropic新投10億美元,搶占OpenAI競爭高地
- 春節(jié)臨近,打車需求大漲,哈爾濱三亞異地需求成熱點
- 本田汽車AEB系統(tǒng)問題引爆美國監(jiān)管機構(gòu)調(diào)查:30萬輛車遭殃,消費者權(quán)益受挑戰(zhàn)
- 中國制造崛起:2024年破繭而出,超40萬億產(chǎn)值領(lǐng)跑全球,創(chuàng)新力破繭成蝶
- 印尼與蘋果接近達成投資協(xié)議:iPhone 16系列有望重返印尼市場
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負任何法律責(zé)任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應(yīng)及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。