病毒類型:敲詐者病毒
勒索軟件攻擊模式:漏洞攻擊包、水坑式攻擊、惡意廣告,或者大規(guī)模的網(wǎng)絡(luò)釣魚活動。
感染方式:郵件、網(wǎng)頁、flash播放等。
病毒危害:一旦勒索病毒發(fā)動攻擊,并攻擊成功,損失幾乎無法阻擋。被感染病毒電腦中的文件被加密為sage文件,需支付上萬元贖金才能恢復(fù)數(shù)據(jù),然而也可能會有支付完贖金被騙的情況發(fā)生。
解決方式:目前并無有效的解決辦法,只能重裝系統(tǒng),但受感染的文件無法恢復(fù)。
應(yīng)對方法:
1.數(shù)據(jù)備份和恢復(fù)措施是發(fā)生被勒索事件挽回?fù)p失的重要工作。建議各位老師及時對重要文件數(shù)據(jù)做好異地備份或云備份,以防感染病毒造成損失。
2.確保所使用電腦防火墻處于打開狀態(tài)。
3.不要輕易打開不明郵件或鏈接。
如何預(yù)防:
1、為計算機(jī)安裝最新的安全補(bǔ)丁,微軟已發(fā)布補(bǔ)丁MS17-010修復(fù)了“永恒之藍(lán)”攻擊的系統(tǒng)漏洞,請盡快安裝此安全補(bǔ)丁,網(wǎng)址為https://technet.microsoft.com/zh-cn/library/security/MS17-010。
2、關(guān)閉445、135、137、138、139端口,關(guān)閉網(wǎng)絡(luò)共享。
3、強(qiáng)化網(wǎng)絡(luò)安全意識:不明鏈接不要點擊,不明文件不要下載,不明郵件不要打開。 ??
4、盡快(今后定期)備份自己電腦中的重要文件資料到移動硬盤、U盤,備份完后脫機(jī)保存該磁盤。
5、建議仍在使用windows xp, windows 2003操作系統(tǒng)的用戶盡快升級到 window 7/windows 10,或 windows 2008/2012/2016操作系統(tǒng)。
6、安裝正版操作系統(tǒng)、Office軟件等。
據(jù)了解大部分被黑的是win7系統(tǒng),目前病毒還在擴(kuò)散,令人氣憤的是被黑的基本上是大四學(xué)生的電腦,論文全部被加密,黑客還揚言給錢就幫恢復(fù)論文!太猖狂了!
全英國上下16家醫(yī)院遭到大范圍網(wǎng)絡(luò)攻擊...醫(yī)院的內(nèi)網(wǎng)被攻陷,電腦被鎖定,電話也不通...黑客索要每家醫(yī)院300美元等額的比特幣,否則將刪除所有資料...
近期國內(nèi)多所院校出現(xiàn)勒索軟件感染情況,磁盤文件會被病毒加密,加密使用了高強(qiáng)度的加密算法對難以破解,被攻擊者除了支付高額贖金外,往往沒有其他辦法解密文件,只有支付高額贖金才能解密恢復(fù)文件,對學(xué)習(xí)資料和個人數(shù)據(jù)造成嚴(yán)重?fù)p失。根據(jù)網(wǎng)絡(luò)安全機(jī)構(gòu)通報,這是不法分子利用NSA黑客武器庫泄漏的“永恒之藍(lán)”發(fā)起的病毒攻擊事件!坝篮阒{(lán)”會掃描開放445文件共享端口的Windows機(jī)器,無需用戶任何操作,只要開機(jī)上網(wǎng),不法分子就能在電腦和服務(wù)器中植入勒索軟件、遠(yuǎn)程控制木馬、虛擬貨幣挖礦機(jī)等惡意程序。
關(guān)于本站 - 廣告服務(wù) - 免責(zé)申明 - 聯(lián)系我們
鄂ICP備13014750號-11 © 蔡甸網(wǎng) 版權(quán)所有,未經(jīng)書面授權(quán)禁止使用