蠕蟲勒索軟件免疫工具專為防護比特幣特索病毒,比特幣勒索病毒現(xiàn)已變種為WannaCry 2.0,傳播速度更快,是種蠕蟲式病毒軟件,使用蠕蟲勒索軟件免疫工具能有效的保障文件信息安全。
WannaCry(想哭,又叫Wanna Decryptor),一種“蠕蟲式”的勒索病毒軟件,大小3.3MB,由不法分子利用NSA(National Security Agency,美國國家安全局)泄露的危險漏洞“EternalBlue”(永恒之藍)進行傳播。
該惡意軟件會掃描電腦上的TCP 445端口(Server Message Block/SMB),以類似于蠕蟲病毒的方式傳播,攻擊主機并加密主機上存儲的文件,然后要求以比特幣的形式支付贖金。勒索金額為300至600美元。
2017年5月14日,WannaCry 勒索病毒出現(xiàn)了變種:WannaCry 2.0,取消Kill Switch 傳播速度或更快。截止2017年5月15日,WannaCry造成至少有150個國家受到網絡攻擊,已經影響到金融,能源,醫(yī)療等行業(yè),造成嚴重的危機管理問題。中國部分Window操作系統(tǒng)用戶遭受感染,校園網用戶首當其沖,受害嚴重,大量實驗室數(shù)據(jù)和畢業(yè)設計被鎖定加密。
2017年4月16日,CNCERT主辦的CNVD發(fā)布《關于加強防范Windows操作系統(tǒng)和相關軟件漏洞攻擊風險的情況公告》,對影子紀經人“Shadow Brokers”披露的多款涉及Windows操作系統(tǒng)SMB服務的漏洞攻擊工具情況進行了通報(相關工具列表如下),并對有可能產生的大規(guī)模攻擊進行了預警:
當用戶主機系統(tǒng)被該勒索軟件入侵后,彈出如下勒索對話框,提示勒索目的并向用戶索要比特幣。而對于用戶主機上的重要文件,如:照片、圖片、文檔、壓縮包、音頻、視頻、可執(zhí)行程序等幾乎所有類型的文件,都被加密的文件后綴名被統(tǒng)一修改為“.WNCRY”。目前,安全業(yè)界暫未能有效破除該勒索軟的惡意加密行為,用戶主機一旦被勒索軟件滲透,只能通過重裝操作系統(tǒng)的方式來解除勒索行為,但用戶重要數(shù)據(jù)文件不能直接恢復。
目前,安全業(yè)界暫未能有效破除該勒索軟件的惡意加密行為。網絡安全專家建議,用戶要斷網開機,即先拔掉網線再開機,這樣基本可以避免被勒索軟件感染。開機后應盡快想辦法打上安全補丁,或安裝各家網絡安全公司針對此事推出的防御工具,才可以聯(lián)網。建議盡快備份電腦中的重要文件資料到移動硬盤、U 盤,備份完后脫機保存該磁盤,同時對于不明鏈接、文件和郵件要提高警惕,加強防范。
關于騰牛 | 聯(lián)系方式 | 發(fā)展歷程 | 版權聲明 | 下載幫助(?) | 廣告聯(lián)系 | 網站地圖 | 友情鏈接
Copyright 2005-2022 QQTN.com 【騰牛網】 版權所有 鄂ICP備2022005668號-1 | 鄂公網安備 42011102000260號
聲明:本站非騰訊QQ官方網站 所有軟件和文章來自互聯(lián)網 如有異議 請與本站聯(lián)系 本站為非贏利性網站 不接受任何贊助和廣告