12日,全球近百個國家遭受勒索病毒“WannaCry”影響,超過10萬臺計算機中毒致使大量用戶文件資料被鎖,受害用戶只有支付高額贖金才能恢復。在中國部分高校校園網(wǎng)用戶中招,且勒索病毒影響范圍不斷擴大,能源、公安等行業(yè)皆受到影響。同時,隨著周一工作日的到來,將會有更多電腦開機,屆時勒索病毒及其變種很有可能會卷土重來。目前,全國多地企事業(yè)單位均發(fā)出通知,“周一先拔線斷網(wǎng)再開電腦”。
(電腦中毒后屏幕上跳出來的勒索信)
騰訊安全聯(lián)合實驗室反病毒實驗室負責人、騰訊電腦管家安全技術專家馬勁松介紹,此次勒索病毒“WannaCry”事件與以往相比最大的區(qū)別在于,勒索病毒結合了蠕蟲的方式進行傳播,傳播方式采用了前不久NSA被泄漏出來的MS17-010漏洞。據(jù)了解,MS17-010漏洞指的是攻擊者利用該漏洞,向用戶機器的445端口發(fā)送精心設計的網(wǎng)絡數(shù)據(jù)包文,實現(xiàn)遠程代碼執(zhí)行。
針對此前網(wǎng)上有傳該勒索病毒的作者放出密鑰,馬勁松予以辟謠,并表示當前在公網(wǎng)環(huán)境中,由于病毒的開關機制被設置為關閉模式暫時停止了傳播,但不排除作者制作新變種的可能。尤其是需要警惕周一上班期間,屆時大量電腦將開機,若存在已經(jīng)感染的主機,需提前隔離,防止連鎖感染。
當前,網(wǎng)上有不少人求助,“根據(jù)勒索病毒在周末爆發(fā)的速度和危害,周一上班該怎么辦?”為了避免周一上班后剛開機就被感染病毒,導致硬盤所有文件被惡意加密,馬勁松給出了4點防范建議:
一是,臨時關閉端口。Windows用戶可以使用防火墻過濾個人電腦,并且臨時關閉135、137、445端口3389遠程登錄(如果不想關閉3389遠程登錄,至少也是關閉智能卡登錄功能),并注意更新安全產(chǎn)品進行防御,盡量降低電腦受攻擊的風險。
二是,及時更新 Windows已發(fā)布的安全補丁。在3月MS17-010漏洞剛被爆出的時候,微軟已經(jīng)針對Win7、Win10等系統(tǒng)在內提供了安全更新;此次事件爆發(fā)后,微軟也迅速對此前尚未提供官方支持的Windows XP等系統(tǒng)發(fā)布了特別補丁。
三是,利用“勒索病毒免疫工具”進行修復。用戶通過其他電腦下載騰訊電腦管家“勒索病毒免疫工具”離線版(http://guanjia.qq.com/wannacry/),并將文件拷貝至安全、無毒的U盤;再將指定電腦在關閉Wi-Fi,拔掉網(wǎng)線,斷網(wǎng)狀態(tài)下開機,并盡快備份重要文件;然后通過U盤使用“勒索病毒免疫工具”離線版,進行一鍵修復漏洞;聯(lián)網(wǎng)即可正常使用電腦。
(騰訊電腦管家針對于勒索病毒推出“勒索病毒免疫工具”)
四是,備份。重要的資料一定要備份,謹防資料丟失。
目前,騰訊安全人員正時刻關注勒索病毒“WannaCry”,并將在第一時間向用戶通報相關情況。廣大用戶需要按照建議,做足措施防范勒索病毒,避免周一出現(xiàn)電腦癱瘓的情況。
- 全球首款L3級算力AI汽車小鵬G7:智慧出行新紀元,起售價19.58萬元起
- 百度搜索大變臉:10年來最大改版,你的搜索體驗還能再升級嗎?
- 淘寶閃購熟食酒水訂單翻倍增長:500億補貼下消費新風向
- AI科創(chuàng)賽外灘大會揭幕:揭秘生活、金融、安全場景創(chuàng)新,探索未來可能性
- 香港多點數(shù)智計劃申請穩(wěn)定幣牌照,股價大漲,引發(fā)市場新期待
- 雷軍力薦三款車型:小鵬、理想與Model Y,有格局的車主都該看!
- 美國撤銷對華EDA出口限制,新思科技西門子重開中國市場大門,合作共贏再起航
- 東方甄選與繆杰義賣直播取消風波:俞敏洪道歉,直播界又起波瀾?
- 蘋果深思熟慮暫緩折疊iPad研發(fā),難題與成本成研發(fā)瓶頸
- PS5 Pro升級新技術,碾壓NVIDIA,玩家喜大普奔!
免責聲明:本網(wǎng)站內容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內容可能涉嫌侵犯其知識產(chǎn)權或存在不實內容時,應及時向本網(wǎng)站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內容或斷開相關鏈接。