國(guó)內(nèi)突發(fā)勒索病毒 金山毒霸第一時(shí)間查殺
2017-05-13 20:01:46??來(lái)源:中國(guó)新聞網(wǎng) 責(zé)任編輯:周冬 我來(lái)說(shuō)兩句 |
中新網(wǎng)5月13日電 從5月12日起,金山毒霸安全中心監(jiān)測(cè)到Onion/ wncry敲詐者蠕蟲病毒在全國(guó)大范圍內(nèi)出現(xiàn)爆發(fā)傳播趨勢(shì),感染用戶主要集中在企業(yè)、高校等內(nèi)網(wǎng)環(huán)境下。 中招系統(tǒng)中的文檔、圖片、資料等常見文件都會(huì)被病毒加密,然后向用戶勒索高額比特幣贖金,并且病毒使用RSA非對(duì)稱算法,沒有私鑰就無(wú)法解密文件。 另外該病毒大肆感染傳播的最重要原因在于其利用了前段時(shí)間泄漏的NSA黑客工具包中的“永恒之藍(lán)”0day漏洞(微軟漏洞編號(hào):MS17-101),蠕蟲主要通過(guò)445端口進(jìn)行利用傳播。 中招現(xiàn)象: 中招用戶系統(tǒng)彈出比特幣勒索窗口用戶文件被加密,后綴為“wncry” 防御措施: 1、安裝安全殺毒軟件,保持安全防御功能開啟,推薦下載安裝金山毒霸,我們已經(jīng)在第一時(shí)間對(duì)該蠕蟲病毒進(jìn)行查殺防御。(下載地址: http://www.duba.net/) 毒霸查殺防御Onion/wncry敲詐者蠕蟲病毒 2、升級(jí)系統(tǒng)補(bǔ)丁,打開控制面板,啟動(dòng)Windows 自動(dòng)更新,安裝操作系統(tǒng)補(bǔ)丁。針對(duì)這次勒索病毒傳播,還可以直接訪問(wèn)以下地址,下載安裝針對(duì)NSA泄漏漏洞的安全補(bǔ)丁。 https://technet.microsoft.com/zh-cn/library/security/MS17-010 3、謹(jǐn)慎打開不明郵件文檔,禁用office宏,釣魚郵件是勒索病毒傳播的一個(gè)重要渠道。 4、關(guān)閉用戶共享和445端口。 5、及時(shí)備份個(gè)人重要文件。 |
相關(guān)閱讀:
- [ 05-08]美研制出寨卡病毒快速檢測(cè)工具
- [ 05-04]活體生物HIV病毒被清除 艾滋或?qū)⒌靡灾斡?/a>
- [ 04-21]美國(guó)華人科學(xué)家成功剔除小鼠艾滋病病毒
- [ 04-20]海南儋州有人感染SB250病毒死亡?傳謠者被處罰
![]() |
![]() |
![]() |
打印 | 收藏 | 發(fā)給好友 【字號(hào) 大 中 小】 |
信息網(wǎng)絡(luò)傳播視聽節(jié)目許可(互聯(lián)網(wǎng)視聽節(jié)目服務(wù)/移動(dòng)互聯(lián)網(wǎng)視聽節(jié)目服務(wù))證號(hào):1310572 廣播電視節(jié)目制作經(jīng)營(yíng)許可證(閩)字第085號(hào)
網(wǎng)絡(luò)出版服務(wù)許可證 (署)網(wǎng)出證(閩)字第018號(hào) 增值電信業(yè)務(wù)經(jīng)營(yíng)許可證 閩B2-20100029 互聯(lián)網(wǎng)藥品信息服務(wù)(閩)-經(jīng)營(yíng)性-2015-0001
福建日?qǐng)?bào)報(bào)業(yè)集團(tuán)擁有東南網(wǎng)采編人員所創(chuàng)作作品之版權(quán),未經(jīng)報(bào)業(yè)集團(tuán)書面授權(quán),不得轉(zhuǎn)載、摘編或以其他方式使用和傳播
職業(yè)道德監(jiān)督、違法和不良信息舉報(bào)電話:0591-87095403(工作日9:00-12:00、15:00-18:00) 舉報(bào)郵箱:jubao@fjsen.com 福建省新聞道德委舉報(bào)電話:0591-87275327