2017-05-16 15:31:06
作者:zq
在上個周末,勒索病毒傳的沸沸揚(yáng)揚(yáng)。5月12日晚,WannaCry勒索病毒就已經(jīng)在全球多個國家蔓延,國內(nèi)多所高校的網(wǎng)絡(luò)遭受到勒索病毒的攻擊,大量學(xué)生畢業(yè)論文等重要資料被病毒加密,只有支付贖金才能恢復(fù)。這勒索病毒果然名不虛傳,綁架了文件,你又對他束手無策,只能乖乖交付贖金。起初勒索病毒只在校園,但是后面逐漸擴(kuò)展到了部分事業(yè)單位。企業(yè)中了勒索病毒,單位電腦全部癱瘓;響水公安局出入境辦
在上個周末,勒索病毒傳的沸沸揚(yáng)揚(yáng)。
5月12日晚,WannaCry勒索病毒就已經(jīng)在全球多個國家蔓延,國內(nèi)多所高校的網(wǎng)絡(luò)遭受到勒索病毒的攻擊,大量學(xué)生畢業(yè)論文等重要資料被病毒加密,只有支付贖金才能恢復(fù)。
這勒索病毒果然名不虛傳,綁架了文件,你又對他束手無策,只能乖乖交付贖金。
起初勒索病毒只在校園,但是后面逐漸擴(kuò)展到了部分事業(yè)單位。
企業(yè)中了勒索病毒,單位電腦全部癱瘓;響水公安局出入境辦事處的公安網(wǎng)遭遇新病毒,暫停出入境業(yè)務(wù)......
這個突如其來的新型病毒,讓很多計算機(jī)高手都束手無策。大家都好像籠罩在一個暗無天日的環(huán)境中。
好在英國傳來了戰(zhàn)勝勒索病毒的消息,這給了在黑暗中的人一縷希望的曙光。
英國媒體13日報道,一名22歲的英國網(wǎng)絡(luò)工程師12日晚注意到,這一勒索病毒正不斷嘗試進(jìn)入一個極其特殊、尚不存在的網(wǎng)址,于是他順手花8.5英鎊(約合75元人民幣)注冊了這個域名,試圖借此網(wǎng)址獲取勒索病毒的相關(guān)數(shù)據(jù)。
令人不可思議的是,此后勒索病毒在全球的進(jìn)一步蔓延竟然得到了阻攔。
這名工程師和同事分析,這個奇怪的網(wǎng)址很可能是勒索病毒開發(fā)者為避免被網(wǎng)絡(luò)安全人員捕獲所設(shè)定的“檢查站”,而注冊網(wǎng)址的行為無意觸發(fā)了程序自帶的“自殺開關(guān)”。
也就是說,勒索病毒在每次發(fā)作前都要訪問這個不存在的網(wǎng)址,如果網(wǎng)址繼續(xù)不存在,說明勒索病毒尚未引起安全人員注意,可以繼續(xù)在網(wǎng)絡(luò)上暢行無阻;而一旦網(wǎng)址存在,意味著病毒有被攔截并分析的可能。
在這種情況下,為避免被網(wǎng)絡(luò)安全人員獲得更多數(shù)據(jù)甚至反過來加以控制,勒索病毒會停止傳播。
這是一個好的開始,但是卻只能抑制勒索病毒的傳播,不能徹底的破解他。
勒索病毒已經(jīng)出現(xiàn)新變種
意外攔阻勒索病毒的英國網(wǎng)絡(luò)工程師和一些網(wǎng)絡(luò)安全專家都表示,這種方法目前只是暫時阻止了勒索病毒的進(jìn)一步發(fā)作和傳播,但幫不了那些勒索病毒已經(jīng)發(fā)作的用戶,也并非徹底破解這種勒索病毒。
他們推測,新版本的勒索病毒很可能不帶這種“自殺開關(guān)”而卷土重來。這種推測果然很快成為現(xiàn)實。
昨天國家網(wǎng)絡(luò)與信息安全信息通報中心緊急通報:監(jiān)測發(fā)現(xiàn),在全球范圍內(nèi)爆發(fā)的WannaCry勒索病毒出現(xiàn)了變種:WannaCry 2.0, 與之前版本的不同是,這個變種不能通過注冊某個域名來關(guān)閉變種勒索病毒的傳播,該變種傳播速度可能會更快。
北京市委網(wǎng)信辦、北京市公安局、北京市經(jīng)信委也聯(lián)合發(fā)出《關(guān)于WannaCry勒索蠕蟲出現(xiàn)變種及處置工作建議的通知》。
該通知要求各單位立即組織內(nèi)網(wǎng)檢測,一旦發(fā)現(xiàn)中毒機(jī)器,立即斷網(wǎng)處置,嚴(yán)格禁止使用U盤、移動硬盤等可執(zhí)行擺渡攻擊的設(shè)備。《通知》稱,目前看來對硬盤格式化可清除病毒。
白宮官員托馬斯?博賽特15日在白宮記者會上表示,名為“想哭”的勒索軟件現(xiàn)已入侵約150個國家的超過30萬臺電腦。博賽特表示,黑客已非法攫取7萬美元贖金,黑客身份尚未查明。
歐盟刑警組織下屬的歐洲網(wǎng)絡(luò)犯罪中心13日表示,此次勒索病毒攻擊的規(guī)模之大前所未有,需要通過復(fù)雜的國際調(diào)查尋找犯罪嫌疑人,歐盟刑警組織已和多國合作對此次攻擊展開調(diào)查。
如何應(yīng)對勒索病毒
一是臨時關(guān)閉端口。Windows用戶可以使用防火墻過濾個人電腦,并且臨時關(guān)閉135、137、445端口3389遠(yuǎn)程登錄(如果不想關(guān)閉3389遠(yuǎn)程登錄,至少也是關(guān)閉智能卡登錄功能),并注意更新安全產(chǎn)品進(jìn)行防御,盡量降低電腦受攻擊的風(fēng)險。
二是及時更新 Windows已發(fā)布的安全補(bǔ)丁。在3月MS17-010漏洞剛被爆出的時候,微軟已經(jīng)針對Win7、Win10等系統(tǒng)在內(nèi)提供了安全更新;此次事件爆發(fā)后,微軟也迅速對此前尚未提供官方支持的Windows XP等系統(tǒng)發(fā)布了特別補(bǔ)丁。系統(tǒng)若安裝已經(jīng)公布的補(bǔ)丁,能有效防范勒索病毒。
三是利用“勒索病毒免疫工具”進(jìn)行修復(fù)。用戶通過其他電腦下載騰訊電腦管家“勒索病毒免疫工具”離線版(http://guanjia.qq.com/wannacry/),并將文件拷貝至安全、無毒的U盤;再將指定電腦在關(guān)閉Wi-Fi,拔掉網(wǎng)線,斷網(wǎng)狀態(tài)下開機(jī),并盡快備份重要文件;然后通過U盤使用“勒索病毒免疫工具”離線版,進(jìn)行一鍵修復(fù)漏洞;聯(lián)網(wǎng)即可正常使用電腦。
四是及時備份。重要的資料一定要備份,謹(jǐn)防資料丟失。
五是務(wù)必強(qiáng)化網(wǎng)絡(luò)安全意識,不點(diǎn)擊陌生鏈接、不下載陌生文件、不打開陌生郵件。
本文推薦勒索病毒席卷全球,暫時沒有辦法破譯僅代表作者觀點(diǎn),不代表本網(wǎng)站立場。本站對作者上傳的所有內(nèi)容將盡可能審核來源及出處,但對內(nèi)容不作任何保證或承諾。請讀者僅作參考并自行核實其真實性及合法性。如您發(fā)現(xiàn)圖文視頻內(nèi)容來源標(biāo)注有誤或侵犯了您的權(quán)益請告知,本站將及時予以修改或刪除。
最新推薦
河北德冠隆發(fā)布92GHz毫米波雷達(dá)全場景解決方案,定義智慧高速感知新標(biāo)準(zhǔn)
2024-11-06
2024-08-02
2024-07-24
2024-05-28
2024-04-29
2024-04-18
2024-02-02
相關(guān)新聞
在上個周末,勒索病毒傳的沸沸揚(yáng)揚(yáng)。5月12日晚,WannaCry勒索病毒就已經(jīng)在全球多個國家蔓延,國內(nèi)多所高校的網(wǎng)絡(luò)遭受到勒索病毒的攻擊,大量學(xué)生畢業(yè)論文等重要資料被病毒加密,只有支付贖金才能恢復(fù)。這勒索病毒果然名不虛傳,綁架了文件,你又對他束手無策,只能乖乖交付贖金。起初勒索病毒只在校園,但是后面逐漸擴(kuò)展到了部分事業(yè)單位。企業(yè)中了勒索病毒,單位電腦全部癱瘓;響水公安局出入境辦
前段時間,全球網(wǎng)絡(luò)可謂經(jīng)歷了一場稱得上史無前例的災(zāi)難。5月12日,比特幣勒索病毒爆發(fā),僅僅2天時間就造成了全球150多個國家的20多萬人受影響,與此同時,病毒還在不斷擴(kuò)散,高校、火車站、自助終端、郵政、加油站、醫(yī)院、政府辦事終端等多個領(lǐng)域受到侵害,創(chuàng)下了輝煌的戰(zhàn)績。此次勒索病毒網(wǎng)絡(luò)的攻擊范圍和影響面積,真可謂前所未有。事件回顧:病毒暴虐全球網(wǎng)絡(luò),黑客勒索比特幣5月12日,一種名為Wa
7月7日消息,網(wǎng)絡(luò)安全公司CheckPoint的研究人員指出,惡意軟件“CopyCat”的一個新變種已經(jīng)導(dǎo)致全球范圍內(nèi)的1400多萬臺Android設(shè)備受到感染,而且受害者多來自亞洲。研究員CheckPoint稱,“CopyCat”病毒可ROOT手機(jī)和劫持應(yīng)用。預(yù)計目前已有近490萬個虛假應(yīng)用安裝到了受感染設(shè)備上,顯示了最多1億條廣告,在短短兩個月時間里就幫助黑客賺到了150萬美元以上
從5月12日晚間開始,勒索病毒在全球爆發(fā),并迅速侵入了企業(yè)和機(jī)構(gòu)網(wǎng)絡(luò),造成大量用戶數(shù)據(jù)被鎖定索要解鎖贖金。而正當(dāng)人們在為勒索病毒而手忙腳亂之時,這款惡意軟件的開發(fā)者確意外現(xiàn)身,像是在向世人“示威”。今天凌晨,一名ID為@SpamTech的Twitter用戶發(fā)布消息稱,勒索病毒是由其團(tuán)隊一名成員開發(fā)的。并表示團(tuán)隊已經(jīng)攻下了NHS的電腦和主要的工程系統(tǒng)運(yùn)行模塊。目前,對于@Spam
勒索病毒“WannaCrypt”這兩天在全球鬧得人心惶惶,針對的就是Windows系統(tǒng),微軟對此自然不敢怠慢,爭分奪秒研究和分析此次攻擊,并采取一切可能的措施保護(hù)用戶。早在三月份,微軟就針對此次共計利用的安全漏洞發(fā)布了更新補(bǔ)丁,并推送給了所有開啟自動更新的用戶,支持系統(tǒng)包括WindowsVista、Windows7、Windows8.1、Windows10、WindowsServ
上個月席卷全球的WannaCry病毒才剛剛平息,但陰影仍未遠(yuǎn)去。但歐洲多國又遭受到了一種新型病毒的攻擊。目前,歐洲多國突然遭到一種未知新病毒的沖擊,和勒索病毒很像,都是遠(yuǎn)程鎖定設(shè)備,然后索要價值300美元的比特幣作為贖金?!鴼W洲多國再次受到勒索病毒的攻擊據(jù)外媒報道,上個月的WannaCry席卷全球多個國家,全球數(shù)十萬部電腦中招;27日,歐洲多國再次受到類似的攻擊,多家企業(yè)及政府
上周爆發(fā)的勒索病毒讓全球陷入恐慌,作為主要受害平臺的windows非但沒有得到同情,反而成為眾人的質(zhì)疑對象,有觀點(diǎn)認(rèn)為微軟對于漏洞的麻木和疏漏是造成此次勒索病毒大范圍蔓延的原因。此次病毒風(fēng)波涉及范圍極廣對此,微軟高管在最新的聲明中喊冤并進(jìn)行澄清。據(jù)美國《西雅圖時報》報道,微軟首席法務(wù)官BradSmith在接受采訪時表示,勒索病毒的爆發(fā)完全是美國國家安全局的責(zé)任,由于他們
5月12日爆發(fā)的比特幣病毒(又稱勒索病毒)事件所帶來的連帶效應(yīng)依然在網(wǎng)絡(luò)中肆虐,這場爆發(fā)在包括英國、意大利、俄羅斯等全球國家范圍內(nèi)的勒索病毒攻擊,只有支付高額贖金才能恢復(fù),一旦逾期未支付,資料將被永久銷毀。根據(jù)《每日郵報》稱,至少19家位于英格蘭和蘇格蘭的NHS所屬醫(yī)療機(jī)構(gòu)遭到網(wǎng)絡(luò)攻擊,這些機(jī)構(gòu)包括醫(yī)院和全科醫(yī)生診所。有專家表示,隨著周一工作日的到來,有更多電腦開機(jī),勒索病毒會卷土重來
還記得上個月的WannaCry病毒嗎?陰影尚未遠(yuǎn)去,新的勒索病毒Petya又開始禍害大家的電腦。為了堵住漏洞保護(hù)用戶安全,微軟使出了新的殺手锏。據(jù)外媒NPU報道稱,微軟將會在今年秋季第四個重要Windows10更新中,加入一個超級重磅的功能,即文件夾保護(hù)功能,其在使用上的邏輯思路是,只允許特定應(yīng)用程序訪問和讀取/寫入文件夾。對于這樣的功能,微軟Windows內(nèi)測者計劃負(fù)責(zé)人Do
之前讓人聞風(fēng)喪膽的勒索病毒席卷了全球,在這期間有超過150個國家至少有30萬名用戶中招,造成了高達(dá)80億美元的損失。那段期間大家都過的擔(dān)驚受怕的生怕自己的電腦一不小心就不幸中招,各種防護(hù)措施都往電腦上裝。雖然,現(xiàn)在勒索病毒的風(fēng)聲比較小了,但是他的余波還沒有平息。據(jù)雅虎新聞報道,在6月24日,加拿大維多利亞州警方宣布撤銷全州所有超速交通罰單。這是一個多么讓人振奮人心的消息,但是讓人沒
熱門推薦
最新招商信息