勒索蠕蟲病毒變種2.0專殺工具是當(dāng)前國(guó)內(nèi)最熱門的殺毒軟件了,也可以說是當(dāng)前全球必然關(guān)注的問題,這款病毒是美國(guó)的一個(gè)組織搞出來的,但在美國(guó)的影響并沒有中國(guó)這么影響,說明中國(guó)的電腦防護(hù)措施確實(shí)還有許多漏洞,就連中石油、中石人化的辦公點(diǎn)電腦都被勒索了,可見當(dāng)前國(guó)外病毒的猖獗。
使用方法:
本工具提供禁用系統(tǒng)服務(wù)、設(shè)置ipsec本地組策略等功能,能阻斷通過SMB漏洞MS17-010向本機(jī)傳播WannaCry勒索軟件,但不能阻斷WannaCry在本機(jī)上的運(yùn)行。
提示1:建議將該工具刻錄至光盤后在電腦中運(yùn)行,避免重復(fù)感染。
提示2:本工具不能直接阻斷WannaCry在本地運(yùn)行!請(qǐng)及時(shí)更新補(bǔ)丁并安裝防護(hù)軟件保證系統(tǒng)安全!
勒索蠕蟲病毒變種2.0專殺工具簡(jiǎn)介:
目前,所有關(guān)于“WanaCrypt”有2.0變種的新聞均源自一篇名為《WannaCry Kill-Switch(ed)? It’s Not Over! WannaCry 2.0 Ransomware Arrives》的國(guó)外新聞
勒索蠕蟲病毒變種2.0防護(hù)方法:
一、請(qǐng)立即組織內(nèi)網(wǎng)檢測(cè),查找所有開放445 SMB服務(wù)端口的終端和服務(wù)器,一旦發(fā)現(xiàn)中毒機(jī)器,立即斷網(wǎng)處置,目前看來對(duì)硬盤格式化可清除病毒。
二、目前微軟已發(fā)布補(bǔ)丁MS17-010修復(fù)了“永恒之藍(lán)”攻擊的系統(tǒng)漏洞,請(qǐng)盡快為電腦安裝此補(bǔ)丁,網(wǎng)址為https://technet.microsoft.com/zh-cn/library/security/MS17-010;對(duì)于XP、2003等微軟已不再提供安全更新的機(jī)器,建議升級(jí)操作系統(tǒng)版本,或關(guān)閉受到漏洞影響的端口,可以避免遭到勒索軟件等病毒的侵害。
三、一旦發(fā)現(xiàn)中毒機(jī)器,立即斷網(wǎng)。
四、啟用并打開“Windows防火墻”,進(jìn)入“高級(jí)設(shè)置”,在入站規(guī)則里禁用“文件和打印機(jī)共享”相關(guān)規(guī)則。關(guān)閉UDP135、445、137、138、139端口,關(guān)閉網(wǎng)絡(luò)文件共享。
五、嚴(yán)格禁止使用U盤、移動(dòng)硬盤等可執(zhí)行擺渡攻擊的設(shè)備。
六、盡快備份自己電腦中的重要文件資料到存儲(chǔ)設(shè)備上。
七、及時(shí)更新操作系統(tǒng)和應(yīng)用程序到最新的版本。
八、加強(qiáng)電子郵件安全,有效的阻攔掉釣魚郵件,可以消除很多隱患。
九、安裝正版操作系統(tǒng)、Office軟件等。