品牌网

勒索病毒席卷全球,暂时没有办法破译

勒索 病毒 变种
导读:在上个周末,勒索病毒传的沸沸扬扬。5月12日晚,WannaCry勒索病毒就已经在全球多个国家蔓延,国内多所高校的网络遭受到勒索病毒的攻击,大量学生毕业论文等重要资料被病毒加密,只有支付赎金才能恢复。这勒索病毒果然名不虚传,绑架了文件,你又对他束手无策,只能乖乖交付赎金。起初勒索病毒只在校园,但是后面逐渐扩展到了部分事业单位。企业中了勒索病毒,单位电脑全部瘫痪;响水公安局出入境办

在上个周末,勒索病毒传的沸沸扬扬。

5月12日晚,WannaCry勒索病毒就已经在全球多个国家蔓延,国内多所高校的网络遭受到勒索病毒的攻击,大量学生毕业论文等重要资料被病毒加密,只有支付赎金才能恢复。

这勒索病毒果然名不虚传,绑架了文件,你又对他束手无策,只能乖乖交付赎金。

起初勒索病毒只在校园,但是后面逐渐扩展到了部分事业单位。

企业中了勒索病毒,单位电脑全部瘫痪;响水公安局出入境办事处的公安网遭遇新病毒,暂停出入境业务......

这个突如其来的新型病毒,让很多计算机高手都束手无策。大家都好像笼罩在一个暗无天日的环境中。

好在英国传来了战胜勒索病毒的消息,这给了在黑暗中的人一缕希望的曙光。

英国媒体13日报道,一名22岁的英国网络工程师12日晚注意到,这一勒索病毒正不断尝试进入一个极其特殊、尚不存在的网址,于是他顺手花8.5英镑(约合75元人民币)注册了这个域名,试图借此网址获取勒索病毒的相关数据。

令人不可思议的是,此后勒索病毒在全球的进一步蔓延竟然得到了阻拦。

这名工程师和同事分析,这个奇怪的网址很可能是勒索病毒开发者为避免被网络安全人员捕获所设定的“检查站”,而注册网址的行为无意触发了程序自带的“自杀开关”。

也就是说,勒索病毒在每次发作前都要访问这个不存在的网址,如果网址继续不存在,说明勒索病毒尚未引起安全人员注意,可以继续在网络上畅行无阻;而一旦网址存在,意味着病毒有被拦截并分析的可能。

在这种情况下,为避免被网络安全人员获得更多数据甚至反过来加以控制,勒索病毒会停止传播。

这是一个好的开始,但是却只能抑制勒索病毒的传播,不能彻底的破解他。

勒索病毒已经出现新变种

意外拦阻勒索病毒的英国网络工程师和一些网络安全专家都表示,这种方法目前只是暂时阻止了勒索病毒的进一步发作和传播,但帮不了那些勒索病毒已经发作的用户,也并非彻底破解这种勒索病毒。

他们推测,新版本的勒索病毒很可能不带这种“自杀开关”而卷土重来。这种推测果然很快成为现实。

昨天国家网络与信息安全信息通报中心紧急通报:监测发现,在全球范围内爆发的WannaCry勒索病毒出现了变种:WannaCry 2.0, 与之前版本的不同是,这个变种不能通过注册某个域名来关闭变种勒索病毒的传播,该变种传播速度可能会更快。

北京市委网信办、北京市公安局、北京市经信委也联合发出《关于WannaCry勒索蠕虫出现变种及处置工作建议的通知》。

该通知要求各单位立即组织内网检测,一旦发现中毒机器,立即断网处置,严格禁止使用U盘、移动硬盘等可执行摆渡攻击的设备。《通知》称,目前看来对硬盘格式化可清除病毒。

白宫官员托马斯・博赛特15日在白宫记者会上表示,名为“想哭”的勒索软件现已入侵约150个国家的超过30万台电脑。博赛特表示,黑客已非法攫取7万美元赎金,黑客身份尚未查明。

欧盟刑警组织下属的欧洲网络犯罪中心13日表示,此次勒索病毒攻击的规模之大前所未有,需要通过复杂的国际调查寻找犯罪嫌疑人,欧盟刑警组织已和多国合作对此次攻击展开调查。

如何应对勒索病毒

一是临时关闭端口。Windows用户可以使用防火墙过滤个人电脑,并且临时关闭135、137、445端口3389远程登录(如果不想关闭3389远程登录,至少也是关闭智能卡登录功能),并注意更新安全产品进行防御,尽量降低电脑受攻击的风险。


二是及时更新 Windows已发布的安全补丁。在3月MS17-010漏洞刚被爆出的时候,微软已经针对Win7、Win10等系统在内提供了安全更新;此次事件爆发后,微软也迅速对此前尚未提供官方支持的Windows XP等系统发布了特别补丁。系统若安装已经公布的补丁,能有效防范勒索病毒。

三是利用“勒索病毒免疫工具”进行修复。用户通过其他电脑下载腾讯电脑管家“勒索病毒免疫工具”离线版(http://guanjia.qq.com/wannacry/),并将文件拷贝至安全、无毒的U盘;再将指定电脑在关闭Wi-Fi,拔掉网线,断网状态下开机,并尽快备份重要文件;然后通过U盘使用“勒索病毒免疫工具”离线版,进行一键修复漏洞;联网即可正常使用电脑。

四是及时备份。重要的资料一定要备份,谨防资料丢失。

五是务必强化网络安全意识,不点击陌生链接、不下载陌生文件、不打开陌生邮件。

展开全文
相关资讯
为了抵御病毒国家互联网应急中心发布勒索病毒通报,微软也为此操碎了心

为了抵御病毒国家互联网应急中心发布勒索病毒通报,微软也为此操碎了心

上一次的WannaCry病毒已经搞得人心惶惶了,继他之后现在又有了一款名为Petwarp的勒索病毒开始袭击而来。它在多国登陆并对诸多重要机构和职能部门造成影响。WannaCry、Petya的接踵而至让安全厂商措手不及,为此,国家互联网应急中心也紧急发布了预警通报。通告中称,本次勒索病毒Petwrap是Petya的变种,同样使用MicrosoftOffice/WordPad远程执行
2017-06-29
微软喊冤:勒索病毒爆发竟和国安局有关?

微软喊冤:勒索病毒爆发竟和国安局有关?

上周爆发的勒索病毒让全球陷入恐慌,作为主要受害平台的windows非但没有得到同情,反而成为众人的质疑对象,有观点认为微软对于漏洞的麻木和疏漏是造成此次勒索病毒大范围蔓延的原因。此次病毒风波涉及范围极广对此,微软高管在最新的声明中喊冤并进行澄清。据美国《西雅图时报》报道,微软首席法务官BradSmith在接受采访时表示,勒索病毒的爆发完全是美国国家安全局的责任,由于他们
2017-05-16
勒索病毒肆虐全球 家中智能家电是否安全?

勒索病毒肆虐全球 家中智能家电是否安全?

前段时间,全球网络可谓经历了一场称得上史无前例的灾难。5月12日,比特币勒索病毒爆发,仅仅2天时间就造成了全球150多个国家的20多万人受影响,与此同时,病毒还在不断扩散,高校、火车站、自助终端、邮政、加油站、医院、政府办事终端等多个领域受到侵害,创下了辉煌的战绩。此次勒索病毒网络的攻击范围和影响面积,真可谓前所未有。事件回顾:病毒暴虐全球网络,黑客勒索比特币5月12日,一种名为Wa
2017-05-26
勒索病毒制造者现身

勒索病毒制造者现身

从5月12日晚间开始,勒索病毒在全球爆发,并迅速侵入了企业和机构网络,造成大量用户数据被锁定索要解锁赎金。而正当人们在为勒索病毒而手忙脚乱之时,这款恶意软件的开发者确意外现身,像是在向世人“示威”。今天凌晨,一名ID为@SpamTech的Twitter用户发布消息称,勒索病毒是由其团队一名成员开发的。并表示团队已经攻下了NHS的电脑和主要的工程系统运行模块。目前,对于@Spam
2017-06-07
勒索病毒入侵XP古董电脑尴尬一幕:配置太低被强制停止

勒索病毒入侵XP古董电脑尴尬一幕:配置太低被强制停止

上周爆发的勒索病毒至今已经让数十万PC受害,为了防止更多用户感染,微软和各家安全公司都纷纷给出更新补丁或者临时防范策略。不过,抵御勒索病毒的终极措施或许只是一台“古董PC”这么简单。台湾网友莱恩15日晒图称“电脑烂到病毒跑不动。”(WinXP+古董配置)原来,莱恩的电脑最初也被勒索病毒感染,但就当病毒程序运行时却被系统提示“失去响应”而强制终止。疑似配置太低无法满足运行需求……
2017-05-16
勒索病毒东山再起 你的电脑上曾经的“老铁”们还在吗

勒索病毒东山再起 你的电脑上曾经的“老铁”们还在吗

1软盘装的瑞星小狮子你用过吗?编者按:无论是杀毒软件、PC即时通讯还是视频播放器,它们都承载了那个信息技术飞速发展时期所特有的形态和底蕴,它们的衰败是技术发展的必然,其所肩负过的使命,也必然被新的事物所延续下去,“老铁”不死,只是渐凋零。■软盘装的小狮子你用过吗?前段时间勒索病毒WannaCry带来的影响还没完全消除,其变种Petya病毒又突然在全球范围内爆
2017-07-06
下一步瞄准手机!销声匿迹的勒索病毒将卷土重来?

下一步瞄准手机!销声匿迹的勒索病毒将卷土重来?

前阵子,一场计算机勒索病毒惊动了全球,新型“蠕虫”式勒索病毒爆发,100多个国家和地区的数万台电脑遭遇该病毒侵袭,中国多所高校、医院、加油站的电脑被病毒感染,据不完全统计,已经检测到的中国境内感染勒索病毒的IP地址已超过13万个,占全球受感染IP的一半。被感染电脑的文件被加密,只有向黑客支付300比特币的赎金才能恢复,否则文件将被删除并不可恢复。此次病毒是利用NSA泄露的“永恒
2017-06-16
微软懵了:全新勒索病毒赎金涨价 Win7遭殃

微软懵了:全新勒索病毒赎金涨价 Win7遭殃

比WannaCry更嚣张的是,新的勒索病毒Petya现在公开表示,将赎金提高至100比特币,按照目前的比率,100比特币相当于25万美元。之所以敢这么涨价,主要是Petya除了能删除你的文件外,还会把个人硬盘给彻底搞挂,其性质比WannaCry更恶劣,但这一一切的祸根都是微软种下,因为这个全新的勒索病毒依然是使用了“永恒之蓝”(EternalBlue)漏洞,这也是它能像
2017-07-07
Petya2017病毒勒索只是个表象,它的真面目是什么?

Petya2017病毒勒索只是个表象,它的真面目是什么?

据外媒报道,本周勒索病毒Petya突然在全球爆发,欧洲可以说是几乎都沦陷了。现在网络安全机构OutfitTechnologies表示,Petya被视为一款勒索软件,但其的行为却比勒索病毒更加恶劣。OutfitTechnologies将“Petya.2017”成为一把刷子,会对数据造成不可逆转的损害。雪上加霜的是,它将自己乔装打扮成了与原版相同的模子,从而愚弄大家。即Petya不只是锁
2017-06-30
勒索病毒余波未平,8000张超速罚单被撤销

勒索病毒余波未平,8000张超速罚单被撤销

之前让人闻风丧胆的勒索病毒席卷了全球,在这期间有超过150个国家至少有30万名用户中招,造成了高达80亿美元的损失。那段期间大家都过的担惊受怕的生怕自己的电脑一不小心就不幸中招,各种防护措施都往电脑上装。虽然,现在勒索病毒的风声比较小了,但是他的余波还没有平息。据雅虎新闻报道,在6月24日,加拿大维多利亚州警方宣布撤销全州所有超速交通罚单。这是一个多么让人振奋人心的消息,但是让人没
2017-06-27