病毒介绍:

5月12日,一次迄今为止最大规模的勒索病毒网络攻击席卷全球。据卡巴斯基统计,在过去的十几个小时里,全球共有74个国家的至少4.5万电脑中招。而杀毒软件Avast统计的数据更为惊人:病毒已感染全球至少5.7万台电脑,并仍在迅速蔓延中。

据英国金融时报和纽约时报披露,病毒发行者正是利用了去年被盗的美国国家安全局(NSA)自主设计的Windows系统黑客工具Eternal Blue,把今年2月的一款勒索病毒升级。被感染的Windows用户必须在7天内交纳比特币作为赎金,否则电脑数据将被全部删除且无法修复。

WannaCry勒索病毒:交纳美元价值的比特币为赎金使用Windows系统的用户要小心了:这款勒索病毒会引诱你点击看似正常的邮件、附件或文件,并完成病毒的下载和安装,称为“钓鱼式攻击”(phishing)。安装后的病毒会将用户电脑锁死,把所有文件都改成加密格式,并修改用户桌面背景,弹出提示框告知交纳“赎金”的方式。
下图即是本次病毒袭击的截屏,内含“我的电脑发生了什么”、“如何修复我的文件”、“如何支付赎金”等信息。用户可以尝试修复极小一部分数据,作为证明病毒及“解药”有效的证据。

全球爆发比特币勒索病毒袭击 74国中招 教你如何防御 教程资料 第1张

病毒要求用户在被感染后的三天内交纳相当于300美元的比特币,三天后“赎金”将翻倍。七天内不缴纳赎金的电脑数据将被全部删除,对无力支付300美元的人还设有为期六个月的“人性化”特别还款通道。提示框左边是计时器,右边则标有付款及检验付款生效的方法。

英国NHS官方宣布,袭击该系统的勒索病毒叫做WannaCry(想哭吗)或Wanna Decryptor(想解锁)。西班牙电脑安全公司熊猫安全(Panda Security)表示,勒索病毒已经升级到可以感染局域网中的所有电脑,而不再像以前只是单点攻击。


如何预防?

1.微软已发布安全补丁不更新系统的用户受害微软公司声明表示,这款勒索病毒的文件名是Ransom:Win32.WannaCrypt。

微软已于3月14日提供了系统安全升级补丁,目的就是用来防范这一款病毒袭击。

现已运行微软免费杀毒软件和更新了安全包的用户都没有危险。
不过微软的声明也从侧面印证了本次袭击真得跟美国国家安全局的黑客工具有关,或者最起码本次袭击借鉴了被泄露的NSA工具。

去年起,一个自称为影子黑客(Shadow Brokers)的组织在网上公布了NSA针对Windows文件与打印机共享系统漏洞的黑客编程代码,但NSA从没有正面承认过。

2.关闭打印机共享端口,可有效预防局域网内的传播,方法如下:

  1. 打开Windows防火墙,点击“高级设置”,点击左侧“入站规则”,然后点击右侧“新建规则”

    全球爆发比特币勒索病毒袭击 74国中招 教你如何防御 教程资料 第2张

  2. 特定本地端口输入“445”,点击下一步,然后选择“阻止连接”。

    全球爆发比特币勒索病毒袭击 74国中招 教你如何防御 教程资料 第3张

    全球爆发比特币勒索病毒袭击 74国中招 教你如何防御 教程资料 第4张

  3. 点击下一步,设置一个名称,完成即可。

    全球爆发比特币勒索病毒袭击 74国中招 教你如何防御 教程资料 第5张