“比特幣病毒”Wannacry?最全防范措施在這里校套!隨手轉(zhuǎn)發(fā)!

Wannacry勒索病毒來(lái)襲 波及全球

5月12日牧抵,根據(jù)美聯(lián)社笛匙、英國(guó)標(biāo)準(zhǔn)晚報(bào)等多家媒體報(bào)道,一種名為WannaCry(永恒之藍(lán))的電腦勒索病毒正在全球蔓延犀变。

英國(guó)多家醫(yī)院最先遭受病毒攻擊妹孙,病人資料威脅外泄,手術(shù)被迫取消获枝,病人轉(zhuǎn)移蠢正。

德國(guó)和意大利的大學(xué)計(jì)算機(jī)實(shí)驗(yàn)室受到影響。

西班牙電信巨頭Telefonica省店,電力公司Iberdrola和公用事業(yè)公司Gas Natural不幸中招嚣崭,工作人員被告知不要打開(kāi)電腦。

而該病毒目前已經(jīng)傳入國(guó)內(nèi)懦傍,高校和醫(yī)院則成了重災(zāi)區(qū)雹舀。

……

根據(jù)BBC新聞報(bào)道,全球超過(guò)100個(gè)國(guó)家遭受該病毒攻擊粗俱,出現(xiàn)75,000個(gè)受害案例葱跋,范圍之廣令人驚詫。

除了如此之廣的波及面外,這次的病毒有什么巨大危害娱俺?

在電腦感染病毒后稍味,電腦里的所有數(shù)據(jù)都會(huì)被加密,用戶完全打不開(kāi)荠卷,接著屏幕會(huì)彈出消息框模庐,要求受害人在三天內(nèi)支付300美元同等價(jià)值的比特幣贖金,超時(shí)翻倍油宜。因此掂碱,這款勒索病毒別名也叫‘比特幣病毒’。

變種2.0傳播速度更快

據(jù)媒體報(bào)道慎冤,這個(gè)病毒的發(fā)行者是利用了去年被盜的美國(guó)國(guó)家安全局(NSA)自主設(shè)計(jì)的 Windows 系統(tǒng)黑客工具 Eternal Blue疼燥,把今年 2 月的一款勒索病毒進(jìn)行升級(jí)后的產(chǎn)物,被稱作 WannaCry蚁堤。

5月14日醉者,北京市委網(wǎng)信辦、北京市公安局披诗、北京市經(jīng)信委聯(lián)合發(fā)出通知指出撬即,WannaCry 勒索蠕蟲(chóng)出現(xiàn)了變種:WannaCry 2.0,與之前版本的不同是呈队,這個(gè)變種不能通過(guò)注冊(cè)某個(gè)域名來(lái)關(guān)閉變種勒索蠕蟲(chóng)的傳播剥槐,而且該變種的傳播速度可能會(huì)更快。

更重要的是宪摧,目前還沒(méi)有破解“中招”的辦法粒竖!

如何保證你的文檔安全?

防范措施1:盡快給你的電腦打補(bǔ)都赣凇温圆!

這次中招的用戶幾乎都是Windows 7用戶,其它操作系統(tǒng)如 mac OS孩革、Android岁歉、iOS 均未中招。

目前膝蜈,微軟已經(jīng)發(fā)布了相關(guān)的補(bǔ)丁 MS17-010 用以修復(fù)被 “ Eternal Blue” 攻擊的系統(tǒng)漏洞锅移,請(qǐng)盡快安裝此安全補(bǔ)丁,網(wǎng)址為:https://technet.microsoft.com/zh-cn/library/security/MS17-010

請(qǐng)注意:對(duì)已經(jīng)停止支持的舊版Windows系統(tǒng)不能自動(dòng)獲取到最新的安全補(bǔ)丁饱搏,但微軟這次也對(duì)停止支持的Windows發(fā)布了專門(mén)的修復(fù)補(bǔ)丁非剃,用戶點(diǎn)擊上面的鏈接自行下載對(duì)應(yīng)的操作系統(tǒng)版本的補(bǔ)丁進(jìn)行安裝。當(dāng)然最好的就是升級(jí)到Windows 10更新版推沸。記得把補(bǔ)丁下載回本地备绽,重要資料所在電腦采用斷網(wǎng)打補(bǔ)丁形式券坞。

友情提示:安裝一個(gè)靠譜的殺毒軟件。目前敲詐者病毒已經(jīng)被各個(gè)安全軟件公司所關(guān)注肺素,當(dāng)然相應(yīng)的各個(gè)知名殺毒軟件也能夠查殺該病毒及其后續(xù)可能出現(xiàn)的一些變種恨锚,所以安裝一款靠譜的殺毒軟件還是有必要的。

防范措施2:Windows用戶可手動(dòng)關(guān)閉端口和網(wǎng)絡(luò)共享

默認(rèn)狀態(tài)下倍靡,Windows 的 135猴伶、139、445 端口處于開(kāi)放狀態(tài)塌西。而此次 WannaCry 正是通過(guò) 445 端口來(lái)進(jìn)行大規(guī)模傳播的他挎,因此用戶也可以選擇手動(dòng)來(lái)關(guān)閉以上端口以及關(guān)閉網(wǎng)絡(luò)共享。方法如下:

1捡需、? 運(yùn)行 輸入“dcomcnfg”办桨。

2、? 在“計(jì)算機(jī)”選項(xiàng)右邊站辉,右鍵單擊“我的電腦”呢撞,選擇“屬性”。

3庵寞、? 在出現(xiàn)的“我的電腦屬性”對(duì)話框“默認(rèn)屬性”選項(xiàng)卡中,去掉“在此計(jì)算機(jī)上啟用分布式 COM”前的勾薛匪。

4捐川、? 選擇“默認(rèn)協(xié)議”選項(xiàng)卡,選中“面向連接的TCP/IP”逸尖,單擊“刪除”按鈕古沥。

關(guān)閉 135、137娇跟、138 端口

在網(wǎng)絡(luò)鄰居上點(diǎn)右鍵選屬性岩齿,在新建好的連接上點(diǎn)右鍵選屬性再選擇網(wǎng)絡(luò)選項(xiàng)卡,去掉 Microsoft 網(wǎng)絡(luò)的文件和打印機(jī)共享苞俘,和 Microsoft 網(wǎng)絡(luò)客戶端的復(fù)選框盹沈。這樣就關(guān)閉了共享端 135 和 137 還有 138端口

關(guān)閉 139 端口

139 端口是 NetBIOS Session 端口,用來(lái)文件和打印共享吃谣。關(guān)閉 139 的方法是在“網(wǎng)絡(luò)和撥號(hào)連接”中“本地連接”中選取“Internet協(xié)議 (TCP/IP)”屬性乞封,進(jìn)入“高級(jí) TCP/IP 設(shè)置”“WINS設(shè)置”里面有一項(xiàng)“禁用 TCP/IP的 NETBIOS ”,打勾就可關(guān)閉 139 端口岗憋。

關(guān)閉 445 端口

開(kāi)始-運(yùn)行輸入 regedit. 確定后定位到 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servi ces\NetBT\Parameters肃晚,新建名為“SMBDeviceEnabled”的DWORD值,并將其設(shè)置為 0仔戈,則可關(guān)閉 445 端口关串。

防范措施3:盡快將你所有的文檔資料云端備份

養(yǎng)成定期的文檔備份習(xí)慣是非常重要的事情拧廊。在你的電腦未感染前,請(qǐng)將電腦中的所有重要文檔進(jìn)行云端備份晋修。但請(qǐng)盡量避免用U盤(pán)和移動(dòng)硬盤(pán)等可執(zhí)行擺渡攻擊的設(shè)備吧碾,避免病毒通過(guò)設(shè)備傳染,且U盤(pán)容易丟失損壞飞蚓。關(guān)于云端備份方法滤港,可以參考:

重要Word、PDF等小文件但需要高頻使用的趴拧,比如你的論文溅漾、科研報(bào)告、研究資料著榴、工作資料等添履,可通過(guò)有道云筆記(note.youdao.com)等進(jìn)行云端備份,方便你隨時(shí)在PC端或移動(dòng)端查看和編輯脑又。目前暮胧,有道云筆記已支持Word、PPT问麸、Excel往衷、PDF等文檔一鍵備份。方法如下:

圖片严卖、視頻等大文件席舍,比如你的照片、電影哮笆、歌曲来颤、視頻等,可通過(guò)云盤(pán)/網(wǎng)盤(pán)進(jìn)行備份稠肘。目前許多網(wǎng)盤(pán)軟件福铅,也可以幫助用戶把指定的文檔定期備份到網(wǎng)盤(pán)存儲(chǔ)空間去。

其他项阴,你還需要注意什么滑黔?!

一旦發(fā)現(xiàn)中毒機(jī)器环揽,立即斷網(wǎng)處置拷沸,目前看來(lái)對(duì)硬盤(pán)格式化可清除病毒。

及時(shí)更新操作系統(tǒng)和應(yīng)用程序到最新的版本薯演。

加強(qiáng)電子郵件安全撞芍,不明鏈接不要點(diǎn)擊,不明文件不要下載跨扮,不明郵件不要打開(kāi)序无。

啟用并打開(kāi)“Windows防火墻”验毡,進(jìn)入“高級(jí)設(shè)置”,在入站規(guī)則里禁用“文件和打印機(jī)共享”相關(guān)規(guī)則帝嗡。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末晶通,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子哟玷,更是在濱河造成了極大的恐慌狮辽,老刑警劉巖,帶你破解...
    沈念sama閱讀 221,198評(píng)論 6 514
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件巢寡,死亡現(xiàn)場(chǎng)離奇詭異喉脖,居然都是意外死亡,警方通過(guò)查閱死者的電腦和手機(jī)抑月,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,334評(píng)論 3 398
  • 文/潘曉璐 我一進(jìn)店門(mén)树叽,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人谦絮,你說(shuō)我怎么就攤上這事题诵。” “怎么了层皱?”我有些...
    開(kāi)封第一講書(shū)人閱讀 167,643評(píng)論 0 360
  • 文/不壞的土叔 我叫張陵性锭,是天一觀的道長(zhǎng)。 經(jīng)常有香客問(wèn)我叫胖,道長(zhǎng)草冈,這世上最難降的妖魔是什么? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 59,495評(píng)論 1 296
  • 正文 為了忘掉前任臭家,我火速辦了婚禮疲陕,結(jié)果婚禮上方淤,老公的妹妹穿的比我還像新娘钉赁。我一直安慰自己,他們只是感情好携茂,可當(dāng)我...
    茶點(diǎn)故事閱讀 68,502評(píng)論 6 397
  • 文/花漫 我一把揭開(kāi)白布你踩。 她就那樣靜靜地躺著,像睡著了一般讳苦。 火紅的嫁衣襯著肌膚如雪带膜。 梳的紋絲不亂的頭發(fā)上,一...
    開(kāi)封第一講書(shū)人閱讀 52,156評(píng)論 1 308
  • 那天鸳谜,我揣著相機(jī)與錄音膝藕,去河邊找鬼。 笑死咐扭,一個(gè)胖子當(dāng)著我的面吹牛芭挽,可吹牛的內(nèi)容都是我干的滑废。 我是一名探鬼主播,決...
    沈念sama閱讀 40,743評(píng)論 3 421
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼袜爪,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼蠕趁!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起辛馆,我...
    開(kāi)封第一講書(shū)人閱讀 39,659評(píng)論 0 276
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤俺陋,失蹤者是張志新(化名)和其女友劉穎,沒(méi)想到半個(gè)月后昙篙,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體腊状,經(jīng)...
    沈念sama閱讀 46,200評(píng)論 1 319
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,282評(píng)論 3 340
  • 正文 我和宋清朗相戀三年瓢对,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了寿酌。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 40,424評(píng)論 1 352
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡硕蛹,死狀恐怖醇疼,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情法焰,我是刑警寧澤秧荆,帶...
    沈念sama閱讀 36,107評(píng)論 5 349
  • 正文 年R本政府宣布,位于F島的核電站埃仪,受9級(jí)特大地震影響乙濒,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜卵蛉,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,789評(píng)論 3 333
  • 文/蒙蒙 一颁股、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧傻丝,春花似錦甘有、人聲如沸。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 32,264評(píng)論 0 23
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)。三九已至泛释,卻和暖如春滤愕,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背怜校。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 33,390評(píng)論 1 271
  • 我被黑心中介騙來(lái)泰國(guó)打工间影, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人茄茁。 一個(gè)月前我還...
    沈念sama閱讀 48,798評(píng)論 3 376
  • 正文 我出身青樓魂贬,卻偏偏與公主長(zhǎng)得像蔓搞,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子随橘,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,435評(píng)論 2 359

推薦閱讀更多精彩內(nèi)容