勒索病毒來了咋辦?別怕,開電腦前先熟讀這份攻略

2020-12-16 浙江在線

2017-05-15 12:15 |浙江新聞客戶端 |編輯 毛玫菁

北京時間5月12日開始,全球範圍內爆發了基於Windows網絡共享協議進行攻擊傳播的「永恆之藍」勒索病毒,目前已有100多個國家和地區的數萬臺電腦遭勒索病毒感染,我國部分Windows系列作業系統用戶已經遭到感染。

今日,曾先後為北京奧運會、G20杭州峰會等重大活動提供全方位網絡信息安全保障的杭州安恆信息,通過官方微信發布了關於如何處理勒索病毒的辦法。客戶端小編基於此為大家梳理了一份網絡安全手冊,保證小白都能看得懂。

該勒索病毒名為「永恆之藍」,偽裝為Windows系統文件,用戶一旦感染,電腦中大多數文件類型均會被加密,然後向用戶勒索價值300或600美金的比特幣。該病毒影響所有Windows作業系統。

請廣大計算機用戶儘快升級安裝補丁,地址為https://technet.microsoft.com/zh-cn/library/security/MS17-010.aspx

Windows 2003和XP沒有官方補丁,相關用戶可打開並啟用Windows防火牆,進入「高級設置」,禁用「文件和印表機共享」設置;或啟用個人防火牆關閉445以及135、137、138、139等高風險埠。

已感染病毒機器請立即斷網,避免進一步傳播感染。

關於尚未感染的用戶群體的詳細防護步驟如下:

1. 關閉網絡,開啟系統防火牆;

2. 利用系統防火牆高級設置阻止向445埠進行連接(該操作會影響使用445埠的服務)及網絡共享;

3. 打開網絡,開啟系統自動更新,並檢測更新進行安裝;

360公司發布的「比特幣勒索病毒」免疫工具下載地址:

http://dl.360safe.com/nsa/nsatool.exe

 Win7、Win8、Win10操作指南:

1. 關閉網絡:拔下網線,關閉無線路由器,已開機PC可關閉本機無線網卡,或禁用網絡連接

2. 打開控制面板-系統與安全-Windows防火牆,點擊左側啟動或關閉Windows防火牆

3. 選擇啟動防火牆,並點擊確定

4. 點擊高級設置

5. 點擊入站規則,新建規則,以445埠為例

 6. 選擇埠、下一步

7. 選擇特定本地埠,輸入445,下一步

8. 選擇阻止連接,下一步

9. 配置文件,全選,下一步

10. 名稱,可以任意輸入,完成即可

11.  插入網線,啟用網卡,恢復網絡

12. 開啟系統自動更新,並檢測更新進行安裝

註:在系統更新完成後,如果業務需要使用SMB服務,將上面設置的防火牆入站規則刪除即可。

XP系統操作流程

1. 依次打開控制面板,安全中心,Windows防火牆,選擇啟用

2. 通過註冊表關閉445埠,單擊「開始」——「運行」,輸入「regedit」,單擊「確定」按鈕,打開註冊表

3. 找到HKEY_LOCAL_MACHINE\System\Controlset\Services\NetBT\Parameters

選擇「Parameters」項,右鍵單擊

選擇「新建」——「DWORD值」

4. 將DWORD值命名為  

「SMBDeviceEnabled」值修改為0

5. 重啟機器,查看445埠連接是否已經沒有了

6. 鑑於本次WannaCry蠕蟲事件的影響巨大,微軟總部決定對已停服的XP和部分伺服器版本發布特別補丁,微軟公告詳情 https://blogs.technet.microsoft.com/msrc/2017/05/12/customer-guidance-for-wannacrypt-attacks/

被感染的用戶補救方案

1. 首先拔掉網線,與內網其他機器隔離;

2. 參考「二、開機防護操作指南」操作免疫;

3. 使用蠕蟲勒索軟體專殺工具(WannaCry)清除病毒;

4. 使用PE盤進入作業系統,將可用文件進行備份,並對備份數據進行離線處理;

5. 如果重裝系統,重裝後重複第二步和第三步的步驟,並參考做好防護工作。

有關勒索病毒的更多相關消息,請點擊勒索病毒出現變種 傳播速度可能會更快》》

(綜合人民網、國家網絡與信息安全通報中心、錢江晚報)

1494821716000

相關焦點

  • 重要提醒:勒索病毒今天將在全球範圍內肆虐!千萬要先拔網線再開電腦!
    5月12日,一個黑客坐在電腦前,輕輕敲下了回車鍵。這個看似無足輕重的動作,掀起了全球上百個國家、數十億用戶對網絡安全的恐慌。
  • 勒索病毒「Satan」新變種來襲 騰訊電腦管家可解密恢復
    近日,騰訊電腦管家監測到國內一大批伺服器遭入侵,經分析確認,發現植入的勒索病毒為最新的Satan4.2勒索病毒變種。目前,騰訊電腦管家已全面攔截撒旦勒索病毒最新變種,用戶無需恐慌,但仍然需要對來歷不明的文件保持警惕,保護個人文檔安全。
  • 勒索病毒WannaCry仍然潛藏在世界各地的電腦上
    勒索病毒WannaCry仍然潛藏在世界各地的電腦上》文章已經歸檔,不再展示相關內容,編輯建議你查看最新於此相關的內容:勒索病毒三大防線,愛數在線研討會精彩全回顧隨著電腦和手機承載了越來越多重要的企業和個人數據資產,此次「WannaCry」事件引起的業內關注也是空前的。
  • 勒索病毒是什麼?感染了怎麼辦?網絡安全專家來支招
    浙江在線5月16日訊(浙江在線記者 朱銀玲)5月12日晚上,名為WannaCry(想哭)的勒索病毒在全球多個國家蔓延,之所以叫勒索病毒,是因為電腦被病毒感染後,文件會被加密鎖定,需要支付黑客所要的贖金後才能解密恢復。全球近100個國家,目前至少7.5萬臺計算機被感染。歐盟刑警組織甚至稱之「達到史無前例的級別」。
  • 比特幣勒索病毒肆虐各大高校,電腦中毒了怎麼辦?
    先簡單說說比特幣勒索病毒是什麼。比特幣病毒是2014年在國外流行,15年初在國內陸續被發現的一種勒索病毒。它會加密受感染電腦中的114種格式的文件,使其無法正常打開,並彈窗「敲詐」受害者,要求受害者支付贖金(一般是比特幣)。最近國內各大高校突發比特幣病毒,很多高校已淪陷。
  • 勒索病毒「想哭」席捲下,你的電腦還安全嗎?
    5月14日,在停止開關被發現18小時後,國家網絡與信息安全信息通報中心發布新變種預警:WannaCry 2.0即將來臨;與之前版本的不同是,這個變種取消了Kill Switch,不能通過註冊某個域名來關閉變種勒索病毒的傳播,該變種傳播速度可能會更快。
  • 騰訊安全發布《2020上半年勒索病毒報告》 政企機構仍是勒索「頭號...
    《報告》顯示,上半年全球大型企業遭受勒索病毒打擊的事件依然高頻發生。其中,最活躍的勒索病毒家族發起針對性極強的大型「狩獵」活動,對企業開出天價解密贖金;新型勒索病毒層出不窮,技術上不斷進化。而勒索手段也從單純的贖金換密鑰,升級到不給贖金就公開機密數據。騰訊安全也提供從威脅情報到安全產品的整體防護解決方案,協助企業抵禦勒索病毒攻擊。
  • 騰訊電腦管家推勒索免疫工具應對「永恆之藍」勒索病毒
    騰訊電腦管家推勒索免疫工具應對「永恆之藍」勒索病毒 5 月 12 日,英國、義大利、俄羅斯等全球多個國家爆發勒索病毒攻擊,中國的校園網也未能倖免,部分高校電腦被感染,有學生畢業論文被病毒加密
  • 勒索病毒又來了?!應對勒索病毒的災備建設勢在必行
    △點擊「數騰軟體」並設為「星標」,及時獲取數騰最新資訊日前,某電子巨頭位於墨西哥華雷斯城的CTBG MX生產設施遭到DoppelPaymer勒索軟體攻擊,攻擊者在對設備加密之前先竊取了未經加密的文件圖源網絡近年來,全球受到勒索病毒攻擊的事件屢見不鮮,波及政府、醫療、教育、網際網路、金融、能源等諸多行業,多通過利用各類技術對用戶的設備、數據進行鎖定來敲詐勒索,實現暴力「盈利」。勒索病毒就像是遊走的有害細胞,形式多變且難以捉摸,而它的蔓延,往往會給企業及組織帶來嚴重的安全威脅。
  • 2020上半年勒索病毒報告:勒索手段升級 不交贖金就公開數據
    近日,騰訊安全正式對外發布《2020上半年勒索病毒報告》(以下簡稱「報告」)。《報告》顯示,上半年全球大型企業遭受勒索病毒打擊的事件依然高頻發生。其中,最活躍的勒索病毒家族發起針對性極強的大型「狩獵」活動,對企業開出天價解密贖金;新型勒索病毒層出不窮,技術上不斷進化。
  • 上百國家數萬臺電腦遭勒索病毒感染 相關部門監測應對
    原標題  國家相關部門監測應對「勒索病毒」  遭勒索病毒「感染」的電腦會收到「勒索信」,內容為想解鎖文檔需支付價值300美元的比特幣。受訪者供圖  12日起,我國多所高校遭遇網絡勒索病毒攻擊。被攻擊電腦上文檔資料被鎖定,彈出界面提示,須支付價值300美元(約合人民幣2000元)的「比特幣」才能解鎖。  勒索病毒不局限於我國及高校。國家網絡與信息安全信息通報中心稱,100多個國家和地區數萬臺電腦遭勒索病毒感染。  國家網際網路應急中心發布應急公告,勒索病毒向終端用戶進行滲透傳播,並勒索比特幣或其他價值物,構成較為嚴重的攻擊威脅。
  • 點擊Office文檔就中招 Locky勒索病毒捲土重來
    近日,據騰訊安全聯合實驗室反病毒實驗室監測發現,一種利用Office新型漏洞傳播Locky勒索病毒的釣魚郵件正在大規模爆發,一旦用戶點下載了釣魚郵件中的Office附件,並遵照該Office文件打開時的提醒操作電腦,個人電腦上的文檔資料將被加密勒索。目前,騰訊電腦管家已經全面攔截查殺該類惡意Office文件,及Locky勒索病毒,廣大用戶無需驚慌。
  • 勒索病毒席捲全球!注意了:勒索病毒或已盯上你們
    若要說到2019年的網絡安全,勒索病毒獨佔半壁江山。2017年5月12日起,網絡中殺出的蠕蟲病毒「永恆之藍」,就像是電腦綁架者,入侵並鎖定電腦,然後討要解密贖金,被稱為勒索病毒,跟現實中的綁架可謂行徑相似。
  • 勒索病毒WannaCry「想哭」再現2.0版 手機電腦都跑不了
    勒索病毒WannaCry「想哭」肆虐全球,利用Windows作業系統漏洞,因鏈式反應迅猛自動傳播,校園電腦、個人電腦、政府機關都是重災區。中毒電腦所有文檔被加密,將被勒索高達300美元以上。   在剛剛過去的24小時,「想哭」在全球肆虐。
  • 「想哭」病毒還是勒索「老大」 勒索病毒蠕蟲化更加流行
    新華社北京11月27日電 瑞星公司安全研究院日前發布報告稱,自2017年5月「想哭」病毒爆發以來,形態各異的勒索病毒層出不窮,病毒蠕蟲化變得更加流行,攻擊能力更強、傳播速度更快、社會危害更大。這份報告是瑞星公司安全研究院綜合瑞星「雲安全」系統、瑞星威脅情報平臺和權威媒體公開報導,對中國2018年1月至10月勒索病毒感染現狀與趨勢進行的統計、研究和分析。報告顯示,2018年1月至10月,瑞星「雲安全」系統共截獲勒索軟體樣本42.82萬個,感染共計344萬次。
  • 斯福賽特:勒索病毒是什麼?要怎麼預防?中了勒索病毒還有救嗎?
    安全局監測發現,直到現在依然有部分企業、機構存在電腦未修復該高危漏洞。一年前爆發流行的WannaCry勒索病毒仍然在某些企業、機關、事業單位內網出現。以醫療行業安全性相對較高的三甲醫院為例,42%三甲醫院內依然有PC電腦存在永恆之藍漏洞未修復。
  • 勒索病毒這口「鍋」該誰背
    來源:經濟日報電腦文檔數據突然被加密了,桌面上則多了一個解密圖標,點開就彈出微信支付收款碼,要求轉帳110元才能解密……這就是近期「沸沸揚揚」的「微信支付」勒索病毒,不過多位安全專家表示,這僅是一款電腦病毒,與手機安全無關,也同微信支付本身的安全無關
  • 全球遭受新一輪勒索病毒攻擊 新勒索病毒在中國沒有蔓延土壤
    其中,俄羅斯、烏克蘭兩國約有80多家公司被新勒索病毒Petya感染,導致大量電腦無法正常工作,要求用戶支付300美元的加密數字貨幣才能解鎖。事件新勒索病毒再度席捲全球烏克蘭政府機構、中央銀行、能源及通信系統、基輔國際機場等均遭遇黑客攻擊。烏克蘭車諾比核設施輻射監測系統因此被迫轉成人工操作模式。
  • 勒索病毒是什麼?勒索病毒出現變種了?你知道它是通過什麼途徑傳播...
    勒索病毒出現變種,勒索病毒是一種新型的計算機病毒,5月12日全球多個國家都受到勒索病毒的侵襲,導致整個文件被加密需要支付贖金才能解密。5月14日勒索病毒出現變種加快了傳播速度嚴重影響網絡的運行,變種勒索病毒該如何應對呢?下面讓我們一起去了解一下勒索病毒。
  • 「想哭」勒索病毒高峰已過 騰訊電腦管家持續守護網絡安全
    「想哭」勒索病毒高峰已過 騰訊電腦管家持續守護網絡安全  上周五開始,一個名為「WannaCry」的勒索病毒肆虐全球,致使眾多國家網絡癱瘓。