勒索病毒有什么危害?Win7/Win10電腦中了勒索病毒的四大解決方法
5月12日,英國(guó)、意大利、俄羅斯等全球多個(gè)國(guó)家爆發(fā)勒索病毒攻擊,中國(guó)部分高校電腦被感染,有學(xué)生畢業(yè)論文被病毒加密,只有支付高額贖金才能恢復(fù)。接下去教程和大家分享Win7/Win10電腦中了勒索病毒的四大解決方法。
而在英國(guó)方面,5月12日英國(guó)國(guó)家醫(yī)療服務(wù)體系遭遇了大規(guī)模網(wǎng)絡(luò)攻擊,多家公立醫(yī)院的電腦系統(tǒng)幾乎同時(shí)癱瘓,電話線路也被切斷,導(dǎo)致很多急診病人被迫轉(zhuǎn)移。《每日郵報(bào)》稱,至少19家位于英格蘭和蘇格蘭的NHS所屬醫(yī)療機(jī)構(gòu)遭到網(wǎng)絡(luò)攻擊,這些機(jī)構(gòu)包括醫(yī)院和全科醫(yī)生診所。
勒索病毒有什么危害?隨著周一工作日的到來(lái),將會(huì)有更多電腦開(kāi)機(jī),勒索病毒很有可能會(huì)卷土重來(lái)。
勒索:支付300美元才能解鎖電腦
據(jù)杭州師范大學(xué)一學(xué)生反饋,“晚上我在寢室電腦上在放視頻,出去了一會(huì),回來(lái)之后就發(fā)現(xiàn)電腦中招了。電腦桌面上顯示了一封勒索信。這封信上,可以選擇顯示語(yǔ)言,中文、韓文、日文、英文都有。信上的內(nèi)容大致是,想要解鎖你電腦上的文檔,請(qǐng)付300美金等價(jià)的比特幣。上面還威脅說(shuō),一周之內(nèi)不付款,就永遠(yuǎn)恢復(fù)不了文件了。”“我的室友也中了同樣的病毒。我們用的是同一個(gè)校園網(wǎng),就是晚上上會(huì)斷網(wǎng)的那種。”
據(jù)了解,病毒發(fā)行者利用了去年被盜的美國(guó)國(guó)家安全局(NSA)自主設(shè)計(jì)的Windows系統(tǒng)黑客工具EternalBlue“永恒之藍(lán)”,將2017年2月的一款病毒升級(jí)。被感染的Windows用戶必須在7天內(nèi)交納比特幣作為贖金,否則電腦數(shù)據(jù)將被全部刪除且無(wú)法修復(fù)。病毒要求用戶在被感染后的三天內(nèi)交納相當(dāng)于300美元的比特幣,三天后“贖金”將翻倍。
防范:如何避免電腦中毒?
中國(guó)國(guó)家互聯(lián)網(wǎng)應(yīng)急中心表示,目前,安全業(yè)界暫未能有效破除該勒索軟的惡意加密行為,用戶主機(jī)一旦被勒索軟件滲透,只能通過(guò)重裝操作系統(tǒng)的方式來(lái)解除勒索行為,但用戶重要數(shù)據(jù)文件不能直接恢復(fù)。
在防范上,騰訊安全聯(lián)合實(shí)驗(yàn)室反病毒實(shí)驗(yàn)室負(fù)責(zé)人馬勁松指出,
一、臨時(shí)關(guān)閉端口
Windows用戶可以使用防火墻過(guò)濾個(gè)人電腦,并且臨時(shí)關(guān)閉135、137、445端口3389遠(yuǎn)程登錄(如果不想關(guān)閉3389遠(yuǎn)程登錄,至少也是關(guān)閉智能卡登錄功能),并注意更新安全產(chǎn)品進(jìn)行防御,盡量降低電腦受攻擊的風(fēng)險(xiǎn)。
(Windows用戶可以使用防火墻過(guò)濾個(gè)人電腦,并且臨時(shí)關(guān)閉135、137、445端口3389遠(yuǎn)程登錄)
二、及時(shí)更新Windows已發(fā)布的安全補(bǔ)丁
在3月MS17-010漏洞剛被爆出的時(shí)候,微軟已經(jīng)針對(duì)Win7、Win10等系統(tǒng)在內(nèi)提供了安全更新;此次事件爆發(fā)后,微軟也迅速對(duì)此前尚未提供官方支持的WindowsXP等系統(tǒng)發(fā)布了特別補(bǔ)丁。
三、利用“勒索病毒免疫工具”等殺毒軟件進(jìn)行修復(fù)
將指定電腦在關(guān)閉Wi-Fi,拔掉網(wǎng)線,斷網(wǎng)狀態(tài)下開(kāi)機(jī),并盡快備份重要文件;然后通過(guò)U盤使用騰訊的“勒索病毒免疫工具”離線版等工具,進(jìn)行一鍵修復(fù)漏洞;聯(lián)網(wǎng)即可正常使用電腦。
四、備份
重要的資料一定要備份,謹(jǐn)防資料丟失。
解析:高校為何成勒索病毒重災(zāi)區(qū)
馬勁松指出,各大高校通常接入的網(wǎng)絡(luò)是為教育、科研和國(guó)際學(xué)術(shù)交流服務(wù)的教育科研網(wǎng),此骨干網(wǎng)出于學(xué)術(shù)目的,大多沒(méi)有對(duì)445端口做防范處理,這是導(dǎo)致這次高校成為重災(zāi)區(qū)的原因之一。
此外,如果用戶電腦開(kāi)啟防火墻,也會(huì)阻止電腦接收445端口的數(shù)據(jù)。但中國(guó)高校內(nèi),一些同學(xué)為了打局域網(wǎng)游戲,有時(shí)需要關(guān)閉防火墻,也是此次事件在中國(guó)高校內(nèi)大肆傳播的另一原因。
同時(shí)由于該木馬加密使用AES加密文件,并使用非對(duì)稱加密算法RSA2048加密隨機(jī)密鑰,每個(gè)文件使用一個(gè)隨機(jī)密鑰,理論上不可破解。針對(duì)目前網(wǎng)上有傳該木馬病毒的作者放出密鑰,已證實(shí)為謠言。實(shí)則是在公網(wǎng)環(huán)境中,由于病毒的開(kāi)關(guān)機(jī)制被設(shè)置為關(guān)閉模式暫時(shí)停止了傳播,但不排除作者制作新變種的可能。提醒廣大用切勿輕信謠言,以免造成更嚴(yán)重的損失。
以上教程就是Win7/Win10電腦中了勒索病毒的四大解決方法,提醒廣大用戶,務(wù)必強(qiáng)化網(wǎng)絡(luò)安全意識(shí),陌生鏈接不點(diǎn)擊,陌生文件不要下載,陌生郵件不要打開(kāi)!
勒索病毒有什么危害?Win7\/Win10電腦中了勒索病毒的四大解決方法_百度...
《每日郵報(bào)》稱,至少19家位于英格蘭和蘇格蘭的NHS所屬醫(yī)療機(jī)構(gòu)遭到網(wǎng)絡(luò)攻擊,這些機(jī)構(gòu)包括醫(yī)院和全科醫(yī)生診所。勒索病毒有什么危害?隨著周一工作日的到來(lái),將會(huì)有更多電腦開(kāi)機(jī),勒索病毒很有可能會(huì)卷土重來(lái)。勒索:支付300美元才能解鎖電腦據(jù)杭州師范大學(xué)一學(xué)生反饋,“晚上我在寢室電腦上在放視頻,出去了...
網(wǎng)絡(luò)勒索病毒有什么危害
1. 感染網(wǎng)絡(luò)勒索病毒后,受害者的系統(tǒng)關(guān)鍵資料文件會(huì)被加密,黑客會(huì)索要高額的比特幣贖金,贖金金額通常在人民幣2000至50000元之間。2. 根據(jù)監(jiān)控?cái)?shù)據(jù),已有數(shù)萬(wàn)用戶受到這種病毒的影響。社交平臺(tái)如QQ、微博上關(guān)于病毒感染的討論層出不窮,顯示出病毒感染的嚴(yán)重性,其后續(xù)威脅也值得高度警惕。3. 結(jié)合了勒...
勒索病毒屬于哪一種惡意代碼類型
它通過(guò)郵件、程序木馬和網(wǎng)頁(yè)掛馬等方式進(jìn)行傳播。這種病毒的性質(zhì)非常惡劣,危害極大,一旦感染,會(huì)給用戶帶來(lái)巨大的損失。勒索病毒利用各種加密算法對(duì)文件進(jìn)行加密,使得感染者很難解密,只有獲取到解密的私鑰才有可能破解。大部分的攻擊(87.7%)都是通過(guò)系統(tǒng)漏洞發(fā)起的。由于win7、xp等老舊系統(tǒng)存在許多未修...
勒索病毒是什么危害很大嗎
1. WannaCry勒索病毒是一種蠕蟲式的惡意軟件,它利用了NSA泄露的EternalBlue漏洞進(jìn)行傳播。2. 該病毒會(huì)掃描目標(biāo)計(jì)算機(jī)上的TCP 445端口,以類似于蠕蟲病毒的方式進(jìn)行傳播,并加密存儲(chǔ)在主機(jī)上的文件。3. 一旦文件被加密,病毒會(huì)要求受害者通過(guò)比特幣支付贖金,贖金金額通常在300至600美元之間。4. 2017年5月...
勒索病毒會(huì)對(duì)電腦造成什么傷害
2017年5月14日,WannaCry 勒索病毒出現(xiàn)了變種:WannaCry 2.0,取消Kill Switch 傳播速度或更快。截止2017年5月15日,WannaCry造成至少有150個(gè)國(guó)家受到網(wǎng)絡(luò)攻擊,已經(jīng)影響到金融,能源,醫(yī)療等行業(yè),造成嚴(yán)重的危機(jī)管理問(wèn)題。中國(guó)部分Window操作系統(tǒng)用戶遭受感染,校園網(wǎng)用戶首當(dāng)其沖,受害嚴(yán)重,大量實(shí)驗(yàn)室數(shù)...
勒索病毒硬盤會(huì)感染電腦嗎勒索病毒會(huì)對(duì)電腦造成什么傷害
答案是不會(huì)的.因?yàn)椴僮飨到y(tǒng)不同,文件格式也不同,不會(huì)互相感染.而同樣的,win的雙操,就會(huì),因?yàn)樗麄兊挠脖P分區(qū)是共用的.希望對(duì)你有所幫助,望采納!⑶ 勒索病毒會(huì)對(duì)電腦造成什么傷害 勒索病毒一般指WannaCry。WannaCry(想哭,又叫Wanna Decryptor),一種“蠕蟲式”的勒索病毒軟件,大小3.3MB,由...
勒索病毒屬于哪一種惡意代碼類型
勒索病毒,是一種新型電腦病毒,主要以郵件、程序木馬、網(wǎng)頁(yè)掛馬的形式進(jìn)行傳播。該病毒性質(zhì)惡劣、危害極大,一旦感染將給用戶帶來(lái)無(wú)法估量的損失。這種病毒利用各種加密算法對(duì)文件進(jìn)行加密,被感染者一般無(wú)法解密,必須拿到解密的私鑰才有可能破解。通過(guò)漏洞發(fā)起的攻擊占攻擊總數(shù)的87.7%。由于win7、xp等老舊...
電腦中了勒索病毒怎么辦 ?
通過(guò)郵件與廣告推廣的攻擊分別為7.4%、3.9%。雖然這兩類傳播方式占比較少,但對(duì)于有收發(fā)郵件、網(wǎng)頁(yè)瀏覽需求的企業(yè)而言,依舊會(huì)受到威脅。攻擊者通過(guò)給受害者發(fā)送釣魚郵件,通過(guò)隱藏郵件附件的后綴名等方式,誘騙收件人下載點(diǎn)擊偽裝成正常文件的勒索病毒進(jìn)行攻擊,也是勒索病毒主要的傳播方式之一。典型例子:...
勒索病毒主要通過(guò)什么方法攻擊電腦
勒索病毒,是一種新型電腦病毒,主要以郵件,程序木馬,網(wǎng)頁(yè)掛馬的形式進(jìn)行傳播。該病毒性質(zhì)惡劣、危害極大,一旦感染將給用戶帶來(lái)無(wú)法估量的損失。這種病毒利用各種加密算法對(duì)文件進(jìn)行加密,被感染者一般無(wú)法解密,必須拿到解密的私鑰才有可能破解。傳播途徑 勒索病毒文件一旦進(jìn)入本地,就會(huì)自動(dòng)運(yùn)行,同時(shí)刪除...
什么是勒索病毒的危害
1. 勒索病毒的傳播方式類似于“蠕蟲”病毒,能夠在短短幾小時(shí)內(nèi)迅速感染大量電腦。2. 該病毒最早在中國(guó)通過(guò)互聯(lián)網(wǎng)傳播,隨后蔓延至學(xué)校、醫(yī)院、公安等公共服務(wù)行業(yè)。3. 數(shù)據(jù)監(jiān)測(cè)分析顯示,勒索病毒對(duì)行業(yè)內(nèi)網(wǎng)系統(tǒng)造成了嚴(yán)重危害。
相關(guān)評(píng)說(shuō):
雙柏縣偏心: ______ 勒索病毒的主要特征就是把電腦里的文件加密,也就是破壞掉. 如果移動(dòng)盤沒(méi)有插電腦上就沒(méi)事,如果有一直插上,那肯定會(huì)感染的.
雙柏縣偏心: ______ 主要以郵件,程序木馬,網(wǎng)頁(yè)掛馬的形式進(jìn)行傳播.該病毒性質(zhì)惡劣、危害極大,一旦感染將給用戶帶來(lái)無(wú)法估量的損失.此類病毒一般使用RSA等非對(duì)稱算法,沒(méi)有私鑰就無(wú)法解密文件.WNCRY敲詐者病毒要求用戶在3天內(nèi)付款,否則解密費(fèi)用翻倍,并且一周內(nèi)未付款將刪除密鑰導(dǎo)致無(wú)法恢復(fù).
雙柏縣偏心: ______ 關(guān)閉445端口,安裝防護(hù)安全軟件,Windows用戶不幸遭受wanacry勒索病毒攻擊目前解決辦法如下:(無(wú)論如何切勿支付贖金,有大量證據(jù)表明即使支付贖金文件也無(wú)法解密.) Windows用戶可以通過(guò)格式化所有硬盤從而徹底在設(shè)備上消除...
雙柏縣偏心: ______ 目前沒(méi)有任何一款手機(jī)遭受“永恒之藍(lán)”勒索病毒攻擊,理論上目前手機(jī)不會(huì)遭受永恒之藍(lán)購(gòu)攻擊.因?yàn)?敲詐者木馬本身沒(méi)什么不一樣,但是Wana系列敲詐者木馬的傳播渠道是利用了445端口傳播擴(kuò)散的SMB漏洞MS17-101,微軟在17年3月發(fā)布了該漏洞的補(bǔ)丁.2017年4月,黑客組織Shadow Brokers公布的Equation Group(方程式組織)使用的“網(wǎng)絡(luò)軍火庫(kù)”中包含了該漏洞的利用程序,而該勒索軟件的攻擊者或者攻擊組織就是在借鑒了“網(wǎng)絡(luò)軍火庫(kù)”后進(jìn)行了這次全球大規(guī)模的攻擊,主要影響校園網(wǎng),醫(yī)院、事業(yè)單位等內(nèi)網(wǎng)用戶.勒索軟件主要針對(duì)Windows PC用戶.
雙柏縣偏心: ______ https://jingyan.baidu.com/article/9f63fb916fd2fdc8400f0e21.html
雙柏縣偏心: ______ 是真的. 勒索病毒,是一種新型電腦病毒,主要以郵件和惡鏈木馬的形式進(jìn)行傳播.主要通過(guò)郵件附件、釣魚郵件群發(fā)下載網(wǎng)址鏈接、用戶在惡意站點(diǎn)下載病毒文件以及網(wǎng)頁(yè)掛馬后進(jìn)行傳播.該病毒性質(zhì)惡劣、危害極大,一旦感染將給用戶帶...
雙柏縣偏心: ______ 據(jù)《華爾街日?qǐng)?bào)》報(bào)道,硅谷網(wǎng)絡(luò)風(fēng)險(xiǎn)建模公司Cyence的首席技術(shù)官George Ng稱,此次網(wǎng)絡(luò)攻擊造成的全球電腦死機(jī)直接成本總計(jì)約80億美元.他表示,Cyence是在考慮了電腦系統(tǒng)平均備份比例以及遭攻擊公司的業(yè)務(wù)范圍后做出這一估計(jì)的...
雙柏縣偏心: ______ 都2019年了再用win7確實(shí)是有些不合適了,當(dāng)然,如果你的電腦配置還是5年以前的話,繼續(xù)用win7也沒(méi)有什么大問(wèn)題,畢竟大部分主流軟件和游戲都還是兼容win7的,...
雙柏縣偏心: ______ win7以上系統(tǒng)一般不會(huì),因?yàn)槲④浺寻l(fā)布補(bǔ)丁 MS17-010,如果你的系統(tǒng)自動(dòng)更新沒(méi)有關(guān)閉,會(huì)自動(dòng)打上這個(gè)補(bǔ)丁!
雙柏縣偏心: ______ 1、隨著windows系統(tǒng)的不斷發(fā)展,最新版本已經(jīng)到了win10,但是很多用戶還是喜歡下載使用win7系統(tǒng).眾所周知,windows7系統(tǒng)可以分為盜版和正版,很多用戶都有疑...