天工社区 首页
全球Windows用户惨遭Wannacry病毒勒索!!!

5月12日,一个名为WannaCry的电脑软件勒索病毒肆虐全球100多个国家,约7.5万台计算机感染。美国的联邦快递,西班牙电信公司、英国国家医疗体系(NHS)、中国的高校和中石油等国企,均已中招被感染了,其中俄罗斯受影响最为严重。

在意大利,一个用户发布的图片显示,一家大学的计算机实验室被同一个程序锁住。

此次的勒索病毒结合了蠕虫的方式进行传播,传播方式采用了前不久NSA被泄漏出来的MS17-010漏洞。在NSA泄漏的文件中,WannaCry传播方式的漏洞利用代码被称为“EternalBlue”,所以也有的报道称此次攻击为“永恒之蓝”。

MS17-010漏洞指的是,攻击者利用该漏洞,向用户机器的445端口发送精心设计的网络数据包文,实现远程代码执行。如果用户电脑开启防火墙,也会阻止电脑接收445端口的数据。

该病毒主要是针对Windows用户,涉及的系统类型包括Windows XP(受灾严重)、Windows7/8。

中招的电脑,会被弹出勒索窗口,非常嚣张告知用户:你的电脑中毒了,所有文件都被加密了不能打开,除非用钱购买比特币来赎密码。

加密后,你所有的文件后缀名会被改成*.WNCRY。

怎么办?请不要慌张,我们已为您找到一些解决办法。

已中招的用户

据研究人员@MalwareTechBlog表示,已经受到影响的电脑暂时还没有解决方案。

不过,请您千万千万不要汇钱。因为现在控制权在黑客手上,给钱就能消灾?并不!《黑镜》第三季“闭嘴跳舞”那一集,就讲述了类似的事件。片中的主角不但没有成功消灾,最终被逼与人决斗而死。

所以,请耐心等候,别妄动。此次病毒的影响很严重,全球蔓延,现在是倾所有人之力寻求解决办法,相信很快就会有答案。

未中招的用户

对于目前还没中招的用户,请不要视而不见。我们要提高警惕,做好防范措施,以免惨遭下一次毒手。

1、升级windows系统,安装最新补丁。今天下午,微软已经对这次的病毒进行系统升级了,打开电脑就会收到通知,请按步骤操作。

切记,务必定期更新操作系统和其他软件。

2、打开电脑的防火墙,关闭445端口。具体关闭方式请百度,教程很多,这里不做赘述。切记无论什么时候,防火墙都不能关不能关不能关。

3、电子邮件是主要的感染方法之一。警惕意想不到的电子邮件,特别是如果它们包含链接或附件。

4、希望大家能够提高网络安全意识。浏览某个网站时请慎重点击,先查看它的安全等级。以巴别鸟为例,对于安全的网址,谷歌浏览器会在网址前加上一个绿色的锁,表示这个网址是安全。

5、尽快备份您的重要数据,这是打击勒索病毒感染的最有效的方式。可以将数据备份在其他存储设备上上,并保留文件的各个历史版本,以随时恢复到之前的文件版本,不让黑客有机可趁。

文章来源网络