nsa武器庫免疫工具補(bǔ)丁是360推出的一款針對(duì)NSA泄露的漏洞修復(fù)的工具,最近全球各地電腦都被一種利用NSA曝光的windows漏洞制作的蠕蟲病毒感染了,這其中不僅有高校、機(jī)場(chǎng)還有各種企業(yè)機(jī)構(gòu)等場(chǎng)所的電腦。這個(gè)新型病毒會(huì)鎖定你的計(jì)算機(jī)數(shù)據(jù),并向你勒索錢財(cái),如果不給的話電腦里的數(shù)據(jù)將會(huì)在7天后全部刪除,如果你擔(dān)心你的電腦中招可以試試這款工具,幫你免疫這個(gè)病毒攻擊。
永恒之藍(lán)防范措施:
防范措施包括:下載微軟安全補(bǔ)丁MS17-010修補(bǔ)“永恒之藍(lán)”攻擊漏洞,關(guān)閉電腦445、135、137、138、139等遠(yuǎn)程服務(wù)端口和網(wǎng)絡(luò)共享,更新電腦操作系統(tǒng)和及時(shí)備份電腦文件等。其中,深圳、上海、沈陽等地網(wǎng)警還特意推薦電腦用戶使用360安全衛(wèi)士“NSA武器庫免疫工具”,修補(bǔ)電腦漏洞,降低受勒索軟件攻擊的風(fēng)險(xiǎn)。
圖4:360 NSA武器庫免疫工具可一鍵檢測(cè)修復(fù)病毒攻擊漏洞
360作為國(guó)內(nèi)的網(wǎng)絡(luò)安全企業(yè),早在NSA武器庫泄露時(shí)就推出了“NSA武器庫免疫工具”,它能夠一鍵檢測(cè)修復(fù)NSA黑客武器攻擊的漏洞,對(duì)XP、2003等已經(jīng)停止更新的系統(tǒng),免疫工具可以關(guān)閉漏洞利用的端口,防止用戶計(jì)算機(jī)被病毒入侵。
病毒介紹:
據(jù)360安全中心分析,此次校園網(wǎng)勒索病毒是由NSA泄漏的“永恒之藍(lán)”黑客武器傳播的!坝篮阒{(lán)”可遠(yuǎn)程攻擊windows的445端口(文件共享),如果系統(tǒng)沒有安裝今年3月的微軟補(bǔ)丁,無需用戶任何操作,只要開機(jī)上網(wǎng),“永恒之藍(lán)”就能在電腦里執(zhí)行任意代碼,植入勒索病毒等惡意程序。
由于國(guó)內(nèi)曾多次出現(xiàn)利用445端口傳播的蠕蟲病毒,部分運(yùn)營(yíng)商對(duì)個(gè)人用戶封掉了445端口,但是教育網(wǎng)并無此限制,存在大量暴露著445端口的機(jī)器,因此成為不法分子使用NSA黑客武器攻擊的重災(zāi)區(qū)。正值高校畢業(yè)季,勒索病毒已造成一些應(yīng)屆畢業(yè)生的論文被加密篡改,直接影響到畢業(yè)答辯。
目前,“永恒之藍(lán)”傳播的勒索病毒以O(shè)NION和WNCRY兩個(gè)家族為主,受害機(jī)器的磁盤文件會(huì)被篡改為相應(yīng)的后綴,圖片、文檔、視頻、壓縮包等各類資料都無法正常打開,只有支付贖金才能解密恢復(fù)。
安全專家發(fā)現(xiàn),ONION勒索病毒還會(huì)與挖礦機(jī)(運(yùn)算生成虛擬貨幣)、遠(yuǎn)控木馬組團(tuán)傳播,形成一個(gè)集合挖礦、遠(yuǎn)控、勒索多種惡意行為的木馬病毒“大禮包”,專門選擇高性能服務(wù)器挖礦牟利,對(duì)普通電腦則會(huì)加密文件敲詐錢財(cái)。
永恒之藍(lán)病毒解決方案:
〔1〕安裝微軟補(bǔ)丁MS17-010
〔2〕NSA武器庫免疫工具的下載地址
〔3〕安裝正版windows操作系統(tǒng),Office 軟件,并且開啟自動(dòng)更新。Windows 2003、xp和vista已經(jīng)失去了安全更新支持,建議能盡量更新到windows 10的都盡量更新吧。
〔4〕及時(shí)備份資料數(shù)據(jù),未中毒的將重要資料及時(shí)上傳網(wǎng)盤或者移動(dòng)硬盤。(這里推薦google drive,需翻墻,可在公眾號(hào)內(nèi)回復(fù) 翻墻 獲取具體方法。)
〔5〕不下載、不運(yùn)行未知來源的軟件,不點(diǎn)開不明鏈接,要有網(wǎng)絡(luò)安全防范意識(shí)。