持续更新 ing | Wannacry 勒索病毒专题

简介: 勒索软件遍地开花,5.12“永恒之蓝”突然降临,迅速波及全网,世界陷入一片大乱,企业和个人都纷纷“中枪”。WannaCry在过去两天内已经在全球99个国家和地区超过百万台电脑受到攻击,俄罗斯、英国、中国、乌克兰等国纷纷“中招”,国内的政府终端、医院、机场、火车站以及高校,公安都被殃及。

勒索软件遍地开花,5.12“永恒之蓝”突然降临,迅速波及全网,世界陷入一片大乱,企业和个人都纷纷“中枪”。WannaCry在过去两天内已经在全球99个国家和地区超过百万台电脑受到攻击,俄罗斯、英国、中国、乌克兰等国纷纷“中招”,国内的政府终端、医院、机场、火车站以及高校,公安都被殃及。


从wannacry 病毒爆发以来,各家都发出了文章,看雪也发了一篇,谁动了我的论文?我们来扒一扒勒索软件的前世今生顺便帮大家回顾一下勒索软件的发展。


网络上的文章 内容大同小异,主要分两类:1.这玩意是啥   2.我们该怎么应对  

这两类我都整理了网络上一些文章与大家分享。


大家如有更好的文章,欢迎与大家分享!


网络上文章


绿盟科技针对“Wannacry”勒索事件提供全面防护建议

面对这场波及全球的网络病毒攻击,我该怎么做?

MS17-010 SMB 远程命令执行漏洞及 Doublepulsar 后门影响报告

全球勒索攻击事件分析-腾讯安全知道创宇联手应急响应

WannaCry 安全防御指南

工匠实验室 | Wannacry(永恒之蓝)勒索蠕虫跟踪分析

“永恒之蓝”勒索病毒国内大爆发 最全解决方案在此

老旧勒索病毒,配上美国政府核弹级网络武器...然而,一个英国小哥却意外拯救了世界..

八个问题自测中招网络勒索的可能性

10 【开机指南&紧急停止按钮 】应对勒索软件“WannaCry”

11 揭示“永恒之蓝”勒索病毒最全真相(附八大安全企业防护方案)

12 重要通知:周一上班先拔网线再开电脑!

13 【全面更新】安天针对勒索者蠕虫病毒“Wannacry”的深度分析报告

14 黑客已收到23笔比特币支付 总数仅4.26个比特币-太平洋电脑网

15 【重磅】深访10+位安全专家:这场全球比特币勒索病毒,究竟如何收场?|Xtecher特写

16 【权威报告】WanaCrypt0r勒索蠕虫完全分析报告

17 紧急通报:勒索病毒现变种WannaCry2.0 传播速度或更快

18 【紧急通告】拒绝勒索,防御病毒!

19 勒索病毒当道的时代

20 勒索文件有望恢复!原理居然是这样(附下载)

21 【独家】手撕“永恒之蓝”-手动拆解勒索病毒及比特币走向跟踪

22. “我还会回来的!" 这波勒索刚过,后续很可能汹涌而来...




防范勒索软件病毒攻击措施:

  1. 为计算机安装最新的安全补丁

    微软已发布补丁MS17-010修复了“永恒之蓝”攻击的系统漏洞,请尽快安装此安全补丁,网址为https://technet.microsoft.com/zh-cn/library/security/MS17-010。

  2. 关闭445、135、137、138、139端口,关闭网络共享。

    打开控制面板---网络和共享中心---更改适配器设置---右键点击正在使用的网卡然后点击属性---取消勾选 Microsoft 网络文件和打印机共享---确定---重启系统。

  3. 强化网络安全意识

    不明链接不要点击,不明文件不要下载,不明邮件不要打开。 

  4. 备份

    尽快(今后定期)备份自己电脑中的重要文件资料到移动硬盘、U盘,备份完后脱机保存该磁盘。





检查:


全球勒索软件批量自检工具下载
http://chaitin.cn/cn/ms17010-checker.zip
md5:a8e77c17247f440ad6ba191004f1959c


Windows  XP  和  Windows  2003  发布特别补丁http://t.cn/RaoW00v  
其他版本打好官方最新补丁即可
所有补丁离线包下载地址  http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012598





补丁包下载地址:


WinXP SP3的补丁包
----------------------------------------------------------------------------------------------------------------------
Security Update for Windows XP SP3 (KB4012598)
http://download.windowsupdate.com/d/...1677f36775.exe

Windows Server 2003的补丁包
----------------------------------------------------------------------------------------------------------------------
32位Windows 2003
http://download.windowsupdate.com/c/...ecede54b80.exe

64位Windows 2003
http://download.windowsupdate.com/c/...8de11316b9.exe

Windows Server 2008 和 Windows Vista的补丁包
----------------------------------------------------------------------------------------------------------------------
32位 Windows Server 2008 & Windows Vista
http://download.windowsupdate.com/d/...16a85c745c.msu

64位 Windows Server 2008 & Windows Vista
http://download.windowsupdate.com/d/...5fa53b5d76.msu

win7的补丁包
----------------------------------------------------------------------------------------------------------------------
Win7 32位的补丁下载地址
http://download.windowsupdate.com/d/...812914df3f.msu

Win7 64位的补丁下载地址
http://download.windowsupdate.com/d/...2d8c4e92b3.msu

win8的补丁包
----------------------------------------------------------------------------------------------------------------------
32位 win8补丁下载地址
http://download.windowsupdate.com/c/...55fb18f594.msu

64位 win8补丁下载地址
http://download.windowsupdate.com/c/...8f632b7f8e.msu

win8.1 的补丁包
----------------------------------------------------------------------------------------------------------------------
Win8.1 32位的补丁下载地址
http://download.windowsupdate.com/c/...cbec471b05.msu

Win8 64位的补丁下载地址
http://download.windowsupdate.com/c/...4148520349.msu


Windows Server 2012 R2 的补丁包
----------------------------------------------------------------------------------------------------------------------
嗯,你没看错,和windows8.1的包是一样一样的。。。
http://download.windowsupdate.com/c/...4148520349.msu

Win10 补丁的下载地址(完整更新包,不适用于1511和1607)
----------------------------------------------------------------------------------------------------------------------
32位 win10
http://download.windowsupdate.com/c/...a8e8d3492e.msu

64位 win10
http://download.windowsupdate.com/c/...35127f8773.msu

Win10 (1511) 补丁的下载地址
----------------------------------------------------------------------------------------------------------------------
32位 Win10 1511(Cumulative Update for Windows 10 Version 1511 (KB4013198))
http://download.windowsupdate.com/c/...c3b97329d5.msu

64位 Win10 1511(Cumulative Update for Windows 10 Version 1511 (KB4013198))
http://download.windowsupdate.com/c/...592ab02f08.msu

Win10 (1067) 补丁的下载地址
----------------------------------------------------------------------------------------------------------------------
32位win10(1607)
http://download.windowsupdate.com/c/...70466a950b.msu

64位win10(1607)
http://download.windowsupdate.com/c/...cf73803b37.msu

Windows Server 2016 补丁的下载地址
----------------------------------------------------------------------------------------------------------------------
http://download.windowsupdate.com/c/...cf73803b37.msu




|| 版权声明:本文为博主杜锦阳原创文章,转载请注明出处。http://blog.csdn.net/djy1992/article/details/71712628

相关文章
|
存储 监控 安全
勒索病毒最新变种.faust勒索病毒来袭,如何恢复受感染的数据?
在今天的数字时代,网络威胁不断进化,其中一种最令人担忧的威胁就是勒索病毒。本文将介绍.faust勒索病毒的工作原理,如何恢复被.faust勒索病毒加密的数据文件,以及如何预防这种威胁。
239 0
|
11月前
|
安全 网络安全 数据库
勒索病毒最新变种.mkp勒索病毒来袭,如何恢复受感染的数据?
随着网络技术的不断发展,勒索病毒已经成为数字时代的威胁之一,而MKP勒索病毒正是其中之一。本文将深入介绍MKP勒索病毒的特点,讨论恢复被加密数据的方法,并提供预防措施,以帮助用户和组织更好地保护自己的数据安全。
|
存储 安全 网络安全
.360勒索病毒解密方法|勒索病毒解决|勒索病毒恢复|数据库修复
近年来,随着互联网的普及和信息技术的快速发展,网络安全问题日益严峻。其中,勒索病毒成为网络安全领域的一大威胁。本文91数据恢复将重点介绍一种名为“.360勒索病毒”的恶意软件,并探讨被该病毒加密的数据文件如何进行恢复。
.360勒索病毒解密方法|勒索病毒解决|勒索病毒恢复|数据库修复
|
安全 网络协议 网络安全
解决方案:勒索蠕虫病毒文件恢复工具
首先还是预防为主,最简单预防方案,自己操作一下就好,控制面板→windows防火墙→高级设置→入站规则→新建规则→端口→tcp→下面输入“135,445”→阻止连接→再新建一次规则里面选udp。
145 0
|
存储 安全 搜索推荐
了解.halo勒索病毒,以及如何保护您的数据。
随着信息技术的飞速发展,网络安全威胁也日益猖獗,勒索病毒作为其中的一种,给个人和企业带来了巨大的威胁。.halo勒索病毒作为最近出现的一种恶意软件,以其高度复杂的加密算法和迅速的传播方式而备受关注。它通过感染计算机系统,将文件加密,并勒索受害者支付赎金以获取解密密钥。91数据恢复将在本文将详细介绍.halo勒索病毒的特征、传播方式和工作原理,同时提供一系列恢复被.halo勒索病毒加密的数据文件的方法。
了解.halo勒索病毒,以及如何保护您的数据。
|
存储 数据采集 安全
devos勒索病毒解决方法|勒索病毒解密|勒索病毒恢复|数据库修复
       随着数字时代的来临,企业在数据采集、处理、存储等方面进行了大量投资,数据已经成为了企业最重要的资产之一。但是,这些数据的安全性受到了越来越多的威胁,其中最臭名昭著的就是勒索病毒。勒索病毒是一种具有高度危险性的恶意软件,可以导致企业数据丢失或被盗取,给企业带来不可估量的经济和声誉损失。91数据恢复研究团队将详细介绍devos后缀勒索病毒及其解决办法,旨在帮助企业更好地了解和应对这一安全威胁。
devos勒索病毒解决方法|勒索病毒解密|勒索病毒恢复|数据库修复
|
存储 安全 算法
.360勒索病毒和.halo勒索病毒数据怎么处理|数据解密恢复
.360勒索病毒和.halo勒索病毒都属于BeijingCrypt勒索病毒家族旗下的病毒,两者加密特征一致,加密勒索信内容一致,仅仅为加密后缀名称不相同。 勒索病毒如今成为网络安全的头号威胁!您的宝贵数据是否正面临被绑架的风险?不要慌张!91数据恢复将在本文深入解析.360勒索病毒和.halo勒索病毒的工作原理。让我们一起揭开这场数据解密之谜,有效保护你的数据免遭黑客绑架!
|
安全 Windows
WannaCry 2.0勒索病毒变种是什么?怎么防?
WannaCry 2.0勒索病毒变种是什么?怎么防?在全球范围内爆发的WannaCry 勒索病毒出现了变种:WannaCry 2.0,不能通过注册某个域名来关闭变种勒索病毒的传播,该变种传播速度可能会更快。下面是云市场为企业准备的WannaCry 2.0病毒防护方法。
10821 0
|
安全 API 数据安全/隐私保护