首页 > IT业界 > 正文

勒索病毒怎么解决?电脑感染勒索病毒怎么杀?【解决方法】

2017-05-15 10:13 来源:网络

  昨日英国、意大利、俄罗斯等全球多个国家爆发勒索病毒攻击,中国大批高校也出现感染情况,众多师生的电脑文件被病毒加密,只有支付赎金才能恢复。据360安全卫士紧急公告,不法分子使用NSA泄漏的黑客武器攻击Windows漏洞,把ONION、WNCRY等勒索病毒在校园网快速传播感染,建议电脑用户尽快使用360“NSA武器库免疫工具”进行防御。

勒索病毒cad5e682dfa8a34a9660786f width="600" height="338" border="0" title="勒索病毒" style="width:600px;height:338px;" />

  据分析,此次教育网勒索病毒是由NSA泄漏的“永恒之蓝”黑客武器传播的。“永恒之蓝”可远程攻击Windows的445端口(文件共享),如果系统没有安装今年3月的微软补丁,无需用户任何操作,只要开机上网,“永恒之蓝”就能在电脑里执行任意代码,植入勒索病毒等恶意程序。

  由于国内曾多次出现利用445端口传播的蠕虫病毒,部分运营商对个人用户封掉了445端口。但是教育网并无此限制,存在大量暴露着445端口的机器,因此成为不法分子使用NSA黑客武器攻击的重灾区。正值高校毕业季,勒索病毒已造成一些应届毕业生的论文被加密篡改,直接影响到毕业答辩。

  目前,“永恒之蓝”传播的勒索病毒以ONION和WNCRY两个家族为主,受害机器的磁盘文件会被篡改为相应的后缀,图片、文档、视频压缩包等各类资料都无法正常打开,只有支付赎金才能解密恢复。这两类勒索病毒,勒索金额分别是5个比特币和300美元,折合人民币分别为5万多元和2000多元。

  国内首先出现的是ONION病毒,平均每小时攻击约200次,夜间高峰期达到每小时1000多次;WNCRY勒索病毒则是5月12日下午新出现的全球性攻击,并在中国的校园网迅速扩散,夜间高峰期每小时攻击约4000次。

  安全专家发现,ONION勒索病毒还会与挖矿机(运算生成虚拟货币)、远控木马组团传播,形成一个集合挖矿、远控、勒索多种恶意行为的木马病毒“大礼包”,专门选择高性能服务器挖矿牟利,对普通电脑则会加密文件敲诈钱财,最大化地压榨受害机器的经济价值。

  勒索病毒中招现象主要有两点:

  1、中招用户系统弹出比特币敲诈对话框;

勒索病毒怎么解决?电脑感染勒索病毒怎么杀?【解决方法】

  2、用户文件被加密,后缀为“wncry”。

勒索病毒怎么解决?电脑感染勒索病毒怎么杀?【解决方法】

  国内著名杀毒软件2345安全卫士表示,已经监测到该病毒,并给出了防御措施 :

  1、2345安全卫士已经第一时间对该蠕虫病毒进行查杀防御,建议用户下载查杀(下载地址)。

  2、升级系统补丁,微软已经针对NSA泄漏的漏洞发布补丁(下载地址)。

  3、 谨慎打开不明邮件文档,禁用office宏,钓鱼邮件是勒索病毒传播的一个重要渠道。

  4、关闭用户共享和445端口。

  5、及时备份个人重要文件。

  给大家几点提示:

  1. 重要文件提前备份。

  2. 开启360安全卫士防勒索服务。

  3. 加强安全意识,不明链接不要点,不明文件不要下载,不明邮件不要点开。

文章内容来源于网络,不代表本站立场,若侵犯到您的权益,可联系多特删除。(联系邮箱:9145908@qq.com)