如何应对勒索病毒

简介:

前言:勒索病毒WannaCry肆虐全球,利用Windows操作系统漏洞,因链式反应迅猛自动传播,校园电脑、个人电脑、政府机关都是重灾区。中毒电脑所有文档被加密,将被勒索高达300美元以上。管家与你,一起防治!

防治指南

I:天呐!原来正确开机可以防毒!

无论是在家庭、公司还是公共网络,普通的网络使用者,只要在开机前完成以下4件事,就可以完美避开勒索病毒。

1、开机前断网

如果电脑插了网线,则先拔掉网线;如果是通过路由器连接wifi,则先关闭路由器。

2、备份重要文档

将电脑中的重要文档拷贝至移动硬盘或U盘备份。

3、下载免疫工具

在另一台没有重要文档的电脑上,下载电脑管家“勒索病毒离线版免疫工具”,并将工具拷贝至安全的U盘。

下载链接:http://url.cn/496kcwV

4、漏洞修复

拷贝U盘里的“勒索病毒离线版免疫工具”到电脑上,双击运行,等待漏洞修复完成后重启电脑,就可以正常上网。

 

【管理员用户】

1、    禁止接入层交换机PC网段之间445端口访问

2、    要求所有员工按照前文1-4步修复漏洞

3、可用“管理员助手”确认员工电脑漏洞是否修复

下载链接:http://url.cn/499YVsJ

命令行:MS_17_010_Scan.exe 192.168.164.128

II:哎呀,我已经开机了,怎么办?

已经开机联网的用户,也不要慌张。电脑管家会实时保护您的电脑安全。

1、使用电脑管家-勒索病毒免疫工具,关闭漏洞端口并安装系统补丁。

下载地址:http://url.cn/498da3o

2、开启电脑管家实时防护,启用文档守护者功能,预防变种攻击。

开启路径:电脑管家工具箱 - 文档守护者

III:啊!我中毒了!还有救吗?

您可以使用文件恢复工具。已经中了病毒的用户,使用电脑管家-文件恢复工具有一定概率恢复您的文档。

下载地址:http://url.cn/499UAm7

事件背景

I:勒索病毒是什么?


wKioL1kZFXbSainuAADLqM45JAc060.jpg

WannaCry病毒与其他同类勒索病毒不同,它是一种可自动感染其他电脑进行传播的蠕虫病毒,因链式反应而迅猛爆发。

wKiom1kZFXeBTObqAADGDs6dkZY127.jpg

这种勒索病毒主要感染Windows系统,它会利用加密技术锁死文件,禁止用户访问,并以此勒索用户

wKioL1kZFXeTv9zcAADFfboxcgI083.jpg

袭击者声称,索要价值300美元以上的比特币后方能解锁文件。实际上,即使支付赎金,也未必能解锁文件

II:为什么会被感染?

wKiom1kZFXighH-VAAEhvtOTyzE735.jpg

该勒索蠕虫一旦攻击进入能连接公网的用户机器,则会扫描内网和公网的ip,若被扫描到的ip打开了445端口,则会使用“EternalBlue”(蓝之永恒)漏洞安装后门。一旦执行后门,则会释放一个名为WanaCrypt0r敲诈者病毒,从而加密用户机器上所有的文档文件,进行勒索。

III:为什么使用比特币?

wKioL1kZFXmSw-2VAAHudMv7xRE517.jpg

比特币是一种点对点网络支付系统和虚拟计价工具,通俗的说法是数字货币。比特币在网络犯罪分子之中很受欢迎,因为它是分散的、不受管制的,而且几乎难以追踪。

IV:历史病毒介绍?

wKiom1kZFXmzBm0zAAFAIsaze0c590.jpg

【案例一】伪装成Chrome字体更新程序的Spora敲诈者木马

简介:用户在Chrome内核浏览器中打开部分网站时出现乱码,并提示需要下载字体更新程序并执行后才能正常访问。一旦用户点击下载更新,植入其中的新型敲诈者病毒Spora便会自动运行,将用户所有文件加密。

wKioL1kZFXqTwiY9AAEmTjABEPg039.jpg

【案例二】只需一封邮件,便能锁定电脑重要文件进行敲诈

简介:从事互联网工作的汪为(化名),正查看一封主题为Delivery Notification的邮件,打开其中的附件后,却发现电脑上的文件被改成乱码无法打开,桌面背景也被修改为敲诈提示文字。邮件附件是敲诈者木马的常见传播渠道。

wKioL1kZFXqjBF43AAEt9VCHo_A768.jpg

【案例三】通过看图软件传播的“纵情”敲诈者木马

简介:“纵情”国产敲诈者木马最初植入在一款名为“识图看看”的软件中,随后通过各大社交平台、论坛及网盘疯狂传播。用户一旦中招,电脑上所有文档、文件的名称都被修改,且无法正常打开,只能通过缴纳赎金进行恢复。


相关文章
|
4月前
libicu-62.1-6.ky10.x86_64.rpm 安装步骤详解(麒麟V10系统)
本文介绍了在麒麟系统上安装libicu库的完整步骤:先通过rpm命令检查是否已安装,若未安装则下载指定版本的rpm包,使用sudo rpm命令进行安装,并通过验证命令确认安装成功。若出现依赖问题,可使用yum自动解决依赖并完成安装。
|
Kubernetes 安全 Java
spring-boot-actuator报错Full authentication is required to access this resource
spring-boot-actuator报错Full authentication is required to access this resource
|
Ubuntu 安全 Unix
使用LPD协议来共享打印机
【10月更文挑战第9天】LPD(Line Printer Daemon)协议用于在网络环境中共享打印机,广泛应用于Unix和类Unix系统。打印服务器监听特定端口(如515),接收并处理客户端的打印请求,维护打印队列。客户端需安装相应软件,通过特定格式请求提交打印任务。设置包括安装驱动、配置服务、启动服务及客户端连接配置。LPD协议跨平台性强、配置简单,但安全性较弱,功能有限。
3538 67
|
前端开发 JavaScript API
现代前端框架有哪些?
【8月更文挑战第26天】现代前端框架有哪些?
572 4
|
Ubuntu 计算机视觉
ffmpeg实现将图片转换为视频
##名称:ffmpeg实现将图片转换为视频 ##平台:ubuntu(已经安装好了ffmpeg工具) ##日期:2017年12月10日 简介: 因为学习需要,需要将连续图片转换成视频,昨天和今天早上用opencv实现了, 但是对于视频的处理用ffmpeg工具,更为强大。
3058 0
|
程序员 API C语言
C语言函数大全--c开头的函数
【6月更文挑战第4天】本篇介绍 C语言中 c开头的函数【C语言函数大全】
436 2
C语言函数大全--c开头的函数
|
监控 网络协议 Linux
在Linux中,如何排查网络连接问题?
在Linux中,如何排查网络连接问题?
|
机器学习/深度学习 算法框架/工具 数据安全/隐私保护
Pillow:Python图像处理的强大工具
**Pillow**是Python的图像处理库,源自PIL,支持多种格式如JPEG、PNG等。本文介绍了Pillow的基本用法和高级特性。安装Pillow后,可通过`Image.open()`打开图像,再使用`resize()`、`crop()`、`rotate()`等方法进行图像操作,如缩放、裁剪和旋转。此外,Pillow还支持颜色转换、滤镜应用(如模糊)、图像增强(亮度、对比度调整)和处理流水线。在实际应用中,Pillow常用于生成网页缩略图、添加水印及配合机器学习库进行图像预处理。【6月更文挑战第6天】
631 1
|
存储 安全 算法
密钥密码学(一)(4)
密钥密码学(一)
838 2