勒索病毒是最近蔓延最快的病毒系統(tǒng),很多小伙伴都很害怕的病毒系統(tǒng),尤其是現(xiàn)在即將畢業(yè)的學(xué)生來講,更是害怕,因此不知道怎么解決的小伙伴,就讓小編給大家詳細的講講吧。
勒索病毒有效解決辦法
勒索病毒自5月12日首次爆發(fā)至今,全球已經(jīng)有超過20萬PC收到感染,而如今事情正在變得更糟。
稍早,英國安全人員研究發(fā)現(xiàn)黑客在勒索病毒當(dāng)中注入了一個“自毀開關(guān)”,當(dāng)病毒ping到一個特殊域名時便會自動停置攻擊,進入蟄伏狀態(tài)。
當(dāng)時分析人員認為,這是黑客擔(dān)心事態(tài)完全失去控制而為自己留的一條后路。
但同時也有預(yù)測觀點稱,當(dāng)黑客發(fā)現(xiàn)自己的后路被安全人員用掉了之后,可能會修改病毒代碼,從而發(fā)起新一輪攻擊。
不幸的是,這種預(yù)測應(yīng)驗了。
研究人員在剛剛過去的這個周末已經(jīng)發(fā)現(xiàn),黑客偷偷對勒索病毒的代碼進行了修改,許多病毒樣本的“自毀開關(guān)”被設(shè)計ping到與已知域名不同的新域名,或者干脆取消了“自毀開關(guān)”設(shè)置。
安全人員表示,黑客的這種做法非常危險,恐怕很多人在周一上班打開電腦時就會發(fā)現(xiàn)自己也中招了。
解決辦法:
1、為計算機安裝最新的安全補丁,微軟已發(fā)布補丁MS17-010修復(fù)了“永恒之藍”攻擊的系統(tǒng)漏洞,請盡快安裝此安全補丁,網(wǎng)址為https://technet.microsoft.com/zh-cn/library/security/MS17-010;對于windows XP、2003等微軟已不再提供安全更新的機器,可使用360“NSA武器庫免疫工具”檢測系統(tǒng)是否存在漏洞,并關(guān)閉受到漏洞影響的端口,可以避免遭到勒索軟件等病毒的侵害。免疫工具下載地址:http://dl.360safe.com/nsa/nsatool.exe。
2、關(guān)閉445、135、137、138、139端口,關(guān)閉網(wǎng)絡(luò)共享。
3、強化網(wǎng)絡(luò)安全意識:不明鏈接不要點擊,不明文件不要下載,不明郵件不要打開……
4、盡快(今后定期)備份自己電腦中的重要文件資料到移動硬盤、U盤,備份完后脫機保存該磁盤。
5、建議仍在使用windows xp,windows 2003操作系統(tǒng)的用戶盡快升級到window 7/windows 10,或windows 2008/2012/2016操作系統(tǒng)。