比特幣勒索病毒在5月12日開(kāi)始進(jìn)入中國(guó),擾亂整個(gè)中國(guó)的高校網(wǎng)絡(luò),相信很多用戶都對(duì)這款病毒都非常的恐懼,那么,這款病毒該怎么有效的進(jìn)行預(yù)防,西西下面就為大家?guī)?lái)詳情介紹,希望大家能夠喜歡。
比特幣勒索病毒下載地址:http://m.elephantinaurance.com/soft/484273.html
比特幣勒索病毒怎么預(yù)防
近日全球電腦用戶遭遇新的病毒大范圍攻擊。一個(gè)勒索病毒變種在全球范圍內(nèi)出現(xiàn)爆發(fā)態(tài)勢(shì),全球多個(gè)國(guó)家爆發(fā)勒索病毒攻擊,中國(guó)高校等內(nèi)網(wǎng)用戶也出現(xiàn)感染情況,眾多師生的電腦文件被病毒加密,昨日已有高校紛紛發(fā)布緊急通知。
經(jīng)過(guò)初步調(diào)查,此類(lèi)勒索病毒傳播擴(kuò)散利用了基于445端口的SMB漏洞,部分學(xué)校感染臺(tái)數(shù)較多,大量重要信息被加密,只有支付高額的比特幣贖金才能解密恢復(fù)文件,損失嚴(yán)重。
此次遠(yuǎn)程利用代碼和4月14日黑客組織Shadow Brokers(影子經(jīng)紀(jì)人)公布的EquationGroup(方程式組織)使用黑客工具包有關(guān)。其中的ETERNALBLUE模塊是SMB 漏洞利用程序,可以攻擊開(kāi)放了445端口的Windows機(jī)器,實(shí)現(xiàn)遠(yuǎn)程命令執(zhí)行。微軟在今年3月份發(fā)布的MS17-010補(bǔ)丁,修復(fù)了ETERNALBLUE所利用的SMB漏洞。
目前基于ETERNALBLUE的多種攻擊代碼已經(jīng)在互聯(lián)網(wǎng)上廣泛流傳,除了捆綁勒索病毒,還發(fā)現(xiàn)有植入遠(yuǎn)程控制木馬等其他多種遠(yuǎn)程利用方式。