當(dāng)前位置:首頁(yè) >  科技 >  IT業(yè)界 >  正文

比特幣病毒突襲全國(guó)高校網(wǎng) 騰訊電腦管家可安裝補(bǔ)丁防敲詐

 2017-05-15 15:46  來(lái)源: 互聯(lián)網(wǎng)   我來(lái)投稿 撤稿糾錯(cuò)

  域名預(yù)訂/競(jìng)價(jià),好“米”不錯(cuò)過(guò)

5月12日晚,賀州學(xué)院、桂林電子科技大學(xué)、桂林航天工業(yè)學(xué)院以及廣西地區(qū)部分大學(xué)連接校園網(wǎng)的電腦用戶遭遇比特幣敲詐者病毒攻擊。用戶電腦上的文件全部被鎖,需要繳納贖金才能解鎖。目前中毒趨勢(shì)正在全國(guó)蔓延,影響范圍極大。

騰訊電腦管家提醒廣大用戶及時(shí)下載并安裝補(bǔ)丁,并保持騰訊電腦管家主動(dòng)防御開(kāi)啟狀態(tài),實(shí)時(shí)攔截病毒。若用戶未選擇修復(fù)漏洞,請(qǐng)盡快使用“漏洞修復(fù)”功能進(jìn)行掃描修復(fù)!

由于當(dāng)下處在高校畢業(yè)季,很多學(xué)子精心制作的畢業(yè)設(shè)計(jì)在此次全國(guó)范圍內(nèi)的病毒攻擊事件當(dāng)中被鎖,影響極其嚴(yán)重,大量用戶在網(wǎng)上反饋?zhàn)约旱闹卸驹庥觥?/p>

其中一位唐姓同學(xué)表示,“晚上我在寢室電腦上在放視頻,出去了一會(huì),回來(lái)之后就發(fā)現(xiàn)電腦中招了。電腦桌面上顯示了一封勒索信。這封信上,可以選擇顯示語(yǔ)言,中文、韓文、日文、英文都有。信上的內(nèi)容大致是,想要解鎖你電腦上的文檔,請(qǐng)付300美金等價(jià)的比特幣。上面還威脅說(shuō),一周之內(nèi)不付款,就永遠(yuǎn)恢復(fù)不了文件了。”

“我關(guān)掉了病毒顯示的窗口,但過(guò)了一會(huì)兒,病毒窗口又跳出來(lái)了。檢查我的電腦,發(fā)現(xiàn)我電腦里包括word、MP3、ppt在內(nèi)的文檔,已經(jīng)全部被鎖定了?,F(xiàn)在我也沒(méi)辦法了,準(zhǔn)備重裝系統(tǒng),畢竟付不起這么多錢。只是可惜了我之前做的那些音樂(lè)。”

“我的室友也中了同樣的病毒。我們用的是同一個(gè)校園網(wǎng),就是晚上上會(huì)斷網(wǎng)的那種。”

據(jù)悉,此次的敲詐者木馬是一個(gè)名稱為“wannacry”的新家族,該木馬通過(guò)加密形式,鎖定用戶電腦里的txt、doc、ppt、xls等后綴名類型的文檔,導(dǎo)致用戶無(wú)法正常使用程序,從而進(jìn)行勒索,要求用戶提交贖金之后才解鎖。

騰訊電腦管家安全專家分析指出,此次突然爆發(fā)的“wannacry”敲詐者木馬與近年來(lái)猖獗作案的敲詐者木馬沒(méi)有什么不同,但是Wana系列敲詐者木馬的傳播渠道是利用了445端口傳播擴(kuò)散的漏洞,該漏洞會(huì)掃描開(kāi)放445文件共享端口的Windows機(jī)器,無(wú)需用戶任何操作,只要開(kāi)機(jī)上網(wǎng),不法分子就能在電腦和服務(wù)器中植入勒索軟件。由于之前爆發(fā)過(guò)多起利用445端口共享漏洞攻擊案例,運(yùn)營(yíng)商對(duì)個(gè)人用戶關(guān)閉了445端口。因校園網(wǎng)是獨(dú)立的,故無(wú)此設(shè)置,加上不及時(shí)更新補(bǔ)丁,所以在本次事件中導(dǎo)致大量校園網(wǎng)用戶中招。

目前,該病毒仍在瘋狂傳播,騰訊電腦管家建議用戶下載并安裝補(bǔ)丁,及時(shí)修復(fù)漏洞,并關(guān)閉445等端口的網(wǎng)絡(luò)訪問(wèn)權(quán)限,同時(shí)務(wù)必開(kāi)啟騰訊電腦管家主動(dòng)防御系統(tǒng)。

由于該次漏洞,在Win7及Win7以上系統(tǒng)均已有補(bǔ)丁支持。但對(duì)于Windows XP等目前已不受微軟支持的版本仍然需要用戶手動(dòng)關(guān)閉135、137、139、445、3389等端口的網(wǎng)絡(luò)訪問(wèn)權(quán)限,具體操作步驟如下:

一、通過(guò)防火墻關(guān)閉端口(以445端口為例)

1. 打開(kāi)控制面板中的Windows防火墻,并保證防火墻處于啟用狀態(tài)

2. 打開(kāi)防火墻的高級(jí)設(shè)置

3. 在“入站規(guī)則”中新建一條規(guī)則,本地端口號(hào)選擇445,操作選擇阻止連接

二、手動(dòng)導(dǎo)入IP安全策略

1. 在騰訊電腦管家官網(wǎng)下載策略文件

2. 打開(kāi)控制面板--管理工具-本地安全策略--IP安全策略 -->所有任務(wù)-->導(dǎo)入策略

3. 在打開(kāi)的選擇框中選擇安全策略文件,點(diǎn)擊-->打開(kāi)

4. 導(dǎo)入下載好的策略文件,并選中后點(diǎn)擊右鍵分配

4位A

申請(qǐng)創(chuàng)業(yè)報(bào)道,分享創(chuàng)業(yè)好點(diǎn)子。點(diǎn)擊此處,共同探討創(chuàng)業(yè)新機(jī)遇!

相關(guān)標(biāo)簽
騰訊電腦管家
安全補(bǔ)丁

相關(guān)文章

熱門排行

信息推薦