騰訊電腦管家推勒索免疫工具應對「永恆之藍」勒索病毒

2020-12-13 站長之家

騰訊電腦管家推勒索免疫工具應對「永恆之藍」勒索病毒

5 月 12 日,英國、義大利、俄羅斯等全球多個國家爆發勒索病毒攻擊,中國的校園網也未能倖免,部分高校電腦被感染,有學生畢業論文被病毒加密,只有支付高額贖金才能恢復。

而在英國方面,5 月 12 日英國國家醫療服務體系遭遇了大規模網絡攻擊,多家公立醫院的電腦系統幾乎同時癱瘓,電話線路也被切斷,導致很多急診病人被迫轉移。《每日郵報》稱,至少 19 家位於英格蘭和蘇格蘭的NHS所屬醫療機構遭到網絡攻擊,這些機構包括醫院和全科醫生診所。

(勒索病毒全球爆發熱力圖)

同時,隨著周一工作日的到來,將會有更多電腦開機,勒索病毒很有可能會捲土重來。

勒索:支付 300 美元才能解鎖電腦

據杭州師範大學一學生反饋,「晚上我在寢室電腦上在放視頻,出去了一會,回來之後就發現電腦中招了。電腦桌面上顯示了一封勒索信。這封信上,可以選擇顯示語言,中文、韓文、日文、英文都有。信上的內容大致是,想要解鎖你電腦上的文檔,請付 300 美金等價的比特幣。上面還威脅說,一周之內不付款,就永遠恢復不了文件了。」「我的室友也中了同樣的病毒。我們用的是同一個校園網,就是晚上上會斷網的那種。」

據了解,病毒發行者利用了去年被盜的美國國家安全局(NSA)自主設計的Windows系統黑客工具Eternal Blue「永恆之藍」,將 2017 年 2 月的一款病毒升級。被感染的Windows用戶必須在 7 天內交納比特幣作為贖金,否則電腦數據將被全部刪除且無法修復。病毒要求用戶在被感染後的三天內交納相當於 300 美元的比特幣,三天後「贖金」將翻倍。

(電腦中毒後屏幕上跳出來的勒索信)

防範:如何避免電腦中毒?

中國國家網際網路應急中心表示,目前,安全業界暫未能有效破除該勒索軟的惡意加密行為,用戶主機一旦被勒索軟體滲透,只能通過重裝作業系統的方式來解除勒索行為,但用戶重要數據文件不能直接恢復。

在防範上,騰訊安全聯合實驗室反病毒實驗室負責人、騰訊電腦管家安全技術專家馬勁松指出,一是,臨時關閉埠。Windows用戶可以使用防火牆過濾個人電腦,並且臨時關閉135、137、 445 埠 3389 遠程登錄(如果不想關閉 3389 遠程登錄,至少也是關閉智慧卡登錄功能),並注意更新安全產品進行防禦,儘量降低電腦受攻擊的風險。

(Windows用戶可以使用防火牆過濾個人電腦,並且臨時關閉135、137、 445 埠 3389 遠程登錄)

二是,及時更新 Windows已發布的安全補丁。在 3 月MS17- 010 漏洞剛被爆出的時候,微軟已經針對Win7、Win10 等系統在內提供了安全更新;此次事件爆發後,微軟也迅速對此前尚未提供官方支持的Windows XP等系統發布了特別補丁。

三是,利用「勒索病毒免疫工具」進行修復。用戶通過其他電腦下載騰訊電腦管家「勒索病毒免疫工具」離線版,並將文件拷貝至安全、無毒的U盤;再將指定電腦在關閉Wi-Fi,拔掉網線,斷網狀態下開機,並儘快備份重要文件;然後通過U盤使用「勒索病毒免疫工具」離線版,進行一鍵修復漏洞;聯網即可正常使用電腦。

(騰訊電腦管家針對于勒索病毒推出「勒索病毒免疫工具」)

四是,備份。重要的資料一定要備份,謹防資料丟失。

 解析:高校為何成勒索病毒重災區

馬勁松指出,各大高校通常接入的網絡是為教育、科研和國際學術交流服務的教育科研網,此骨幹網出於學術目的,大多沒有對 445 埠做防範處理,這是導致這次高校成為重災區的原因之一。

此外,如果用戶電腦開啟防火牆,也會阻止電腦接收 445 埠的數據。但中國高校內,一些同學為了打區域網遊戲,有時需要關閉防火牆,也是此次事件在中國高校內大肆傳播的另一原因。

(騰訊安全聯合實驗室反病毒實驗室公布的病毒攻擊流程圖)

同時由於該木馬加密使用AES加密文件,並使用非對稱加密算法RSA2048 加密隨機密鑰,每個文件使用一個隨機密鑰,理論上不可破解。針對目前網上有傳該木馬病毒的作者放出密鑰,已證實為謠言。實則是在公網環境中,由於病毒的開關機制被設置為關閉模式暫時停止了傳播,但不排除作者製作新變種的可能。提醒 廣大用切勿輕信謠言,以免造成更嚴重的損失。

最後,提醒廣大用戶,務必強化網絡安全意識,陌生連結不點擊,陌生文件不要下載,陌生郵件不要打開!

免責聲明:「站長之家」的傳媒資訊頁面文章、圖片、音頻、視頻等稿件均為自媒體人、第三方機構發布或轉載。如稿件涉及版權等問題,請與我們聯繫刪除或處理。稿件內容僅為傳遞更多信息之目的,不代表本網觀點,亦不代表本網站贊同其觀點或證實其內容的真實性,更不對您的投資構成建議。我們不鼓勵任何形式的投資行為、購買使用行為。

相關焦點

  • 拒絕「想哭」騰訊電腦管家推勒索病毒專殺工具全力挽救被鎖文件
    為了防禦勒索病毒侵襲,騰訊電腦管家迅速發布針對解決方案——勒索病毒離線版免疫工具、文檔守護者工具、文件恢復工具及勒索病毒專殺工具針對近期爆發的勒索病毒,為用戶打造出一整套從病毒免疫、查殺、文件備份及文件恢復的勒索病毒專殺工具。另外,騰訊電腦管家還為用戶提供了一套成功率較高的文檔修復策略,中毒用戶可根據步驟進行文件恢復。
  • 勒索病毒「Satan」新變種來襲 騰訊電腦管家可解密恢復
    近日,騰訊電腦管家監測到國內一大批伺服器遭入侵,經分析確認,發現植入的勒索病毒為最新的Satan4.2勒索病毒變種。目前,騰訊電腦管家已全面攔截撒旦勒索病毒最新變種,用戶無需恐慌,但仍然需要對來歷不明的文件保持警惕,保護個人文檔安全。
  • 撒旦(Satan)勒索病毒再升級 僅修復「永恆之藍」漏洞已不能防禦
    2個月前,騰訊企業安全曾預警撒旦(Satan)勒索病毒利用「永恆之藍」漏洞襲擊企業伺服器資料庫。在被安全軟體封殺後,撒旦(Satan)勒索病毒賊心不改再次升級,新增4種以上新漏洞攻擊模塊,感染擴散能力更強,對企業資料庫文件安全造成嚴重威脅。
  • 「想哭」勒索病毒高峰已過 騰訊電腦管家持續守護網絡安全
    目前,雖然勒索病毒已經得到控制,暫時停止了大範圍傳播,但其給機場、銀行、加油站、醫院、公安、出入境等機構均帶來了巨大的影響,由此引發的網絡安全問題不容忽視。騰訊安全聯合實驗室反病毒實驗室負責人、騰訊電腦管家安全技術專家馬勁松表示,本次勒索病毒事件只是黑產持續不斷網絡攻擊中的一次對抗,而對抗黑產是一場漫長的戰役,今後騰訊安全團隊將持續關注,並在第一時間向廣大用戶預警,提供解決方案。
  • 木馬病毒頑固駐留?騰訊電腦管家提供「系統急救箱」
    騰訊電腦管家「系統急救箱」實現頑固木馬徹底清除為應對日益嚴峻的頑固木馬形勢,騰訊電腦管家近日正式推出12.11全新版本,進一步增強了「系統急救箱」功能,能夠深入系統底層,對病毒樣本高危行為實現精準攔截及查殺,實現頑固木馬徹底清除。
  • 騰訊電腦管家:PyLocky勒索病毒借垃圾郵件傳播,使用白籤名文件可...
    電子郵件作為日常辦公的主要方式之一,往往會成為賣家、推薦方的推送工具,甚至極有可能成為不法分子的作案工具。近日,騰訊智慧安全御見威脅情報中心監測發現,一款名為PyLocky的新型勒索病毒正通過垃圾郵件進行傳播,幹擾用戶正常網絡生活的同時,嚴重威脅用戶個人信息安全。
  • 騰訊安全:勒索和挖礦雙開花!Satan勒索病毒變種來襲
    作為 2018年度最為活躍的勒索病毒之一,Satan(撒旦)進入 2019年之後持續更新迭代病毒,不斷出現病毒變種,企圖攫取更多利益。近日,騰訊安全御見威脅情報中心監測發現Satan勒索病毒變種樣本。騰訊安全技術專家對此表示,這樣的「雙開花」行為看起來自相矛盾,一般來說挖礦病毒需要較長時間潛伏,生存時間越長,收益越大;而勒索病毒一旦加密用戶數據,很快便會被用戶注意到。用戶一旦發現系統中了勒索病毒,往往會檢查系統進行病毒查殺,或者將系統從網絡斷開,挖礦病毒便會難以藏身。
  • 騰訊手機管家詳解勒索新手段
    繼PC端勒索病毒 WannaCry肆虐全球後,近日一種新的網絡勒索病毒再度爆發——代號為Petya的勒索病毒席捲了俄羅斯、英國、烏克蘭等歐洲多個國家,在PC端連續作惡發起攻擊,甚至烏克蘭副總理的電腦也遭到感染。目前,國內已有企業受到Petya病毒影響。
  • 勒索病毒肆虐全球 最高几率恢復被鎖文件的解密工具是如何煉成的?
    其中,騰訊安全反病毒實驗室負責人馬勁松在大會當天下午的「大師講堂」論壇,發表了名為《WannaCry病毒事件反思》的主題演講,首度分享了騰訊電腦管家和騰訊安全反病毒實驗室攻克勒索病毒背後的故事。全網首發XP解密工具 最高几率恢復被鎖文件在談及這場剛剛過去一個月的網絡安全危機時,馬勁松表示,在勒索病毒爆發之後,騰訊安全反病毒實驗室就迅速拉響了最高等級的安全警報,一方面保持對勒索病毒及其變種的高度關注;另一方面,基於自身安全實力持續輸出深度研究報告,起底WannaCry勒索病毒的傳播方式及最新變種,並推出了一整套包含漏洞免疫工具、文檔守護者工具
  • 永恆之藍是什麼?永恆之藍比特幣勒索病毒傳播途徑特點介紹
    永恆之藍是什麼?永恆之藍勒索病毒特點介紹。勒索病毒是最近廣泛爆發的病毒程序,給多國造成嚴重損失,很多網友都不知道永恆之藍是什麼,與勒索病毒有什麼聯繫?隨著小編一起來看看吧。  永恆之藍是什麼?
  • 360緊急發布周一應對「勒索病毒」開機安全指南
    本次「勒索病毒」是在周五晚上爆發,星期一(5月15日)上班的企業將面臨重大風險!360安全衛士能夠全面免疫和防禦「勒索病毒」,安裝360安全衛士的用戶,這次基本不受「勒索病毒」影響。針對未安裝360安全衛士的用戶,我們緊急推出360安全衛士【離線救災版】,可以幫助企業辦公電腦應對此次「勒索病毒」的攻擊。
  • 騰訊電腦管家教你防範勒索病毒
    近日,騰訊安全聯合實驗室反病毒實驗室監測到聖誕相關題材的敲詐勒索樣本開始活躍,與其他勒索樣本一樣,用戶不慎運行聖誕快樂勒索樣本後,電腦上的數據文件將被加密,並被要求支付100美元作為贖金。令人哭笑不得的是,這次不法分子還採用聖誕相關題材圖像作為勒索界面,向用戶發送敲詐信。目前,騰訊電腦管家已能夠全面查殺此類病毒,保障大家過一個平安的聖誕節。
  • 騰訊安全《2017年勒索病毒盤點報告》 揭秘未來勒索病毒五大傳播趨勢
    2017年勒索病毒大爆發 釣魚郵件是主要傳播渠道2017年是勒索病毒大爆發的一年,《報告》數據顯示,騰訊電腦管家檢測2017全年總計已發現敲詐勒索病毒樣本數量高達660萬。勒索病毒通常通過文件加密或屏幕鎖定的方式,要求中招者支付一定數額的贖金,由於傳播範圍廣且無明顯地域限制,一旦爆發破壞力驚人。
  • 勒索病毒WannaCry「想哭」再現2.0版 手機電腦都跑不了
    病毒發行者利用了去年被盜的美國國家安全局(NSA)自主設計的Windows系統黑客工具Eternal Blue,將2017年2月的一款勒索病毒升級。被感染的Windows用戶必須在7天內交納比特幣作為贖金,否則電腦數據將被全部刪除且無法修復。勒索病毒要求用戶在被感染後的三天內交納相當於300美元的比特幣,三天後「贖金」將翻倍。
  • NSA「永恆之藍」勒索蟎蟲爆發,這裡或許可以幫到你!
    包括各大醫院,政府機構,受害者電腦會被黑客鎖定,並進行勒索。針對這一現象的發生,PC服務隊鄭重提醒各位培正學子,做好重要文件的備份工作(移動硬碟/u盤/雲盤),特別是應屆畢業生,論文一定要備份好.這次事件是不法分子通過改造之前洩露的 NSA 黑客武器庫中「永恆之藍」攻擊程序發起的網絡攻擊事件。
  • 騰訊雲:Petrwrap勒索病毒席捲全球,為何說雲端才是安全高地?
    這是繼上個月 「WannaCry」(想哭)的網絡病毒肆掠全球100多個國家後,再次出現世界級的網絡病毒。  27號18點左右,騰訊雲聯合騰訊電腦管家發現相關樣本在國內出現,騰訊雲已實時啟動用戶防護引導。到目前為止,雲上用戶尚無感染案例。
  • 快看|騰訊回應新型勒索病毒:已凍結收款二維碼並推出文件解密工具
    日前,騰訊方面表示,接到若干用戶求助,遭遇勒索病毒攻擊。這一勒索病毒入侵電腦運行後,會通過加密電腦上的doc、jpg等常用文件,然後利用微信支付二維碼進行勒索贖金。這是國內首款要求微信二維碼進行支付的勒索病毒。
  • 騰訊電腦管家下載_騰訊電腦管家官方下載「QQ管家」-太平洋下載
    騰訊電腦管家(原名QQ電腦管家)是騰訊公司推出的免費安全軟體。擁有雲查殺木馬,系統加速,漏洞修復,實時防護,網速保護,電腦診所,健康小助手,桌面整理,文檔保護等功能。騰訊電腦管家可以完美解決殺毒修復問題,全方位保障用戶上網安全。太平洋下載中心提供騰訊電腦管家官方下載。
  • 騰訊反病毒實驗室:揭秘WannaCry勒索病毒的前世今生
    作為抗擊病毒第一線的親歷者,騰訊反病毒實驗室負責人馬勁松對事件演進及影響做了復盤。馬勁松表示,從捕獲第一個樣本到騰訊電腦管家快速上線防禦方案,騰訊反病毒實驗室對該病毒進行了全面的分析,不但研究了病毒本身的原理,還研究了其前身,以及關注其持續的變種。在病毒爆發的96小時內,騰訊安全團隊吹響了抗擊勒索病毒的先鋒號,並且現在對病毒變種也提供了完善的處理方案。
  • "想哭"勒索病毒VS360安全衛士 大戰三天三夜最終病毒哭了
    據360技術人員分析,此次勒索病毒源於美國國家安全局(NSA)黑客武器庫中的EternalBlue「永恆之藍」,之前因遭到黑客攻擊洩露而被不法分子利用。由於採用高強度加密算法程序,此次勒索病毒傳播速度之快,破壞性之大,影響範圍之廣,為網際網路歷史上罕見。