5月12日,一次迄今為止最大規(guī)模的勒索病毒網絡攻擊席卷全球近百個國家,這個名為“WannaCry”的勒索病毒通過Windows系統(tǒng)漏洞感染了美國、俄羅斯、法國、德國、中國、泰國等國家的大量計算機。中招用戶也涉及到各行各業(yè),包括校園網用戶、機場、銀行、加油站、醫(yī)院、警察、出入境等事業(yè)單位,中毒用戶的個人電腦文件全部被加密,并被黑客勒索高額贖金才予以解密。
(電腦中毒后屏幕上跳出來的勒索信)
據(jù)了解,WannaCry木馬利用上個月泄漏的方程式工具包中的“永恒之藍”漏洞工具,進行網絡端口掃描攻擊,目標機器被成功攻陷后會從攻擊機下載WannaCry木馬進行感染,并作為攻擊機再次掃描互聯(lián)網和局域網其他機器,形成蠕蟲感染大范圍超快速擴散。
用戶在中毒之后,電腦桌面會彈出索要贖金的窗口,勒索最低300美元的贖金。騰訊安全聯(lián)合實驗室反病毒實驗室負責人、騰訊電腦管家安全技術專家馬勁松提醒廣大用戶,一旦被鎖定和勒索,不要向勒索者繳納贖金。
馬勁松進一步指出,由于該木馬加密使用AES加密文件,并使用非對稱加密算法RSA 2048加密隨機密鑰,每個文件使用一個隨機密鑰,理論上不可破解。針對目前網上有傳該木馬病毒的作者放出密鑰,已證實為謠言。實則是在公網環(huán)境中,由于病毒的開關機制被設置為關閉模式暫時停止了傳播,但不排除作者制作新變種的可能。提醒廣大用切勿輕信謠言,以免造成更嚴重的損失。
同時騰訊電腦管家提醒,由于高校、政府機關等單位的內網因為無法直接連接外網,所以會繼續(xù)遭受內網其他染毒機器的攻擊,警惕周一因集中開機造成的病毒二次爆發(fā)。
在此提醒廣大用戶做好以下防范措施保護電腦文檔安全:
1. 臨時關閉端口。Windows用戶可以使用防火墻過濾個人電腦,并且臨時關閉135、137、445端口3389遠程登錄(如果不想關閉3389遠程登錄,至少也是關閉智能卡登錄功能),并注意更新安全產品進行防御,盡量降低電腦受攻擊的風險。
(Windows用戶可以使用防火墻過濾個人電腦,并且臨時關閉135、137、445端口3389遠程登錄)
2. 及時更新 Windows已發(fā)布的安全補丁。在3月MS17-010漏洞剛被爆出的時候,微軟已經針對Win7、Win10等系統(tǒng)在內提供了安全更新;此次事件爆發(fā)后,微軟也迅速對此前尚未提供官方支持的Windows XP等系統(tǒng)發(fā)布了特別補丁。
3. 利用“勒索病毒免疫工具”進行修復。用戶通過其他電腦下載騰訊電腦管家“勒索病毒免疫工具”離線版,并將文件拷貝至安全、無毒的U盤;再將指定電腦在關閉Wi-Fi,拔掉網線,斷網狀態(tài)下開機,并盡快備份重要文件;然后通過U盤使用“勒索病毒免疫工具”離線版,進行一鍵修復漏洞;聯(lián)網即可正常使用電腦。
{ 騰訊電腦管家針對于勒索病毒推出“勒索病毒免疫工具”)
騰訊電腦管家提醒廣大用戶,務必強化網絡安全意識,陌生鏈接不點擊,陌生文件不要下載,陌生郵件不要打開!騰訊手機管家也將幫助用戶解決各種安全問題,為用戶提供全面的安全保護。
- 蜜度索驥:以跨模態(tài)檢索技術助力“企宣”向上生長
- 蘋果明年推至少22款新品,阿里非洲首站啟動,科技新品盛宴拉開帷幕
- SUSE預測:未來私有AI平臺崛起,讓我們共同見證AI的未來
- AI伴侶“小奇”:奇富科技重塑金融服務體驗的探索之作
- 揭秘軟銀孫正義神秘芯片計劃:打造超越NVIDIA的未來科技新星
- 大模型創(chuàng)企星辰資本獲數(shù)億融資,騰訊啟明等巨頭入局,人工智能新篇章開啟
- 大模型獨角獸階躍星辰融資新動態(tài):數(shù)億美金B(yǎng)輪,揭秘星辰未來之路
- 哪吒汽車創(chuàng)始人資金遭凍結,1986萬元股權風波引關注
- 本田與日產醞釀合并:明年6月敲定協(xié)議,新公司社長待本田推薦
- 金融大模型新突破:百川智能Baichuan4-Finance引領行業(yè),準確率領先GPT-4近20%,變革金融業(yè)未來
- 博通CEO陳福陽回應:忙于AI半導體業(yè)務,暫無意收購英特爾,拒絕巨頭誘惑?
免責聲明:本網站內容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網站出現(xiàn)的信息,均僅供參考。本網站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網站中的網頁或鏈接內容可能涉嫌侵犯其知識產權或存在不實內容時,應及時向本網站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內容或斷開相關鏈接。