勒索(比特币)病毒的预防

最近看到很多关于 ONION 和 WNCRY 勒索病毒攻击的信息,其中绝大多数是使用校园网的学生,但不仅仅是学生,也不仅仅在最近发生。中毒后被要求在规定时间内支付比特币等赎金才能解密恢复文件,对个人资料和经济造成严重损失。

1、工具

360 安全卫士、360NSA 武器库免疫工具

2、勒索病毒全球爆发

根据网络安全机构通报,这是不法分子利用 NSA 黑客武器库泄漏的“永恒之蓝”发起的病毒攻击事件。“永恒之蓝”会扫描开放 445 文件共享端口的 Windows 机器,无需用户任何操作,只要开机上网,不法分子就能在电脑和服务器中植入勒索软件、远程控制木马、虚拟货币挖矿机等恶意程序。
由于以前国内多次爆发利用 445 端口传播的蠕虫,运营商对个人用户已封掉 445 端口,但是教育网并没有此限制,仍然存在大量暴露 445 端口的机器。据有关机构统计,目前国内平均每天有 5000 多台机器遭到 NSA“永恒之蓝”黑客武器的远程攻击,教育网是受攻击的重灾区。
目前微软已发布补丁 MS17-010 修复了“永恒之蓝”攻击的系统漏洞,请尽快为电脑安装此补丁;对于 XP、2003 等微软已不再提供安全更新的机器,推荐使用“NSA武器库免疫工具”检测系统是否存在漏洞,并关闭受到漏洞影响的端口,可以避免遭到勒索软件等病毒的侵害。 ——黑客凯文的微博

3、未中毒的电脑

1、未中毒的电脑考虑多次、多种途径备份重要资料,做好云盘和移动硬盘等的备份,尤其是校园网内的毕业季学生;
2、点击 微软补丁MS17-010O 给电脑安装最新补丁,XP 及以下版本忽略;
3、点击 360NSA武器库免疫工具 下载“360NSA 武器库免疫工具”,不保证完全好用。使用方法:下载完成拔除网线后开机,开机后不要联网,确认 360 安全卫士运行正常,打开 360 安全卫士的“反勒索服务”,再使用“360NSA 武器库免疫工具”检测电脑;
4、关闭 445、135 等危险端口,具体操作参考 对应的百度经验
5、不要访问可疑网站、不打开可疑邮件和文件。

4、已中毒的电脑

1、不要给赎金,赎金很贵并且交了之后未必给你恢复;
2、报警,在上一步骤中的“360 反勒索”中点击“申请服务”;
3、胆大心大且无所谓资料想练手的网友可以参考这篇文章:360安全卫士发布“纵情文件修复”病毒解密工具
4、实在看不懂的可以把网掐了。

  • 1、电脑中毒后尽量不要自行尝试解密,高强度不对称加密方式不是谁都能反向破解的;
  • 2、日常生活中注意防毒,预防为主。
以上

随笔标题:勒索(比特币)病毒的预防

随笔作者:刘先玉

发布时间:2017年05月13日 - 12:10:54

最后更新:2017年05月13日 - 12:10:54

原文链接:https://liuxianyu.cn/article/lesuobingdu.html