勒索病毒发生变种是什么 中了勒索病毒能恢复吗 "比特币病毒"防护措施

来源:当代财经网时间:2017-05-15 09:48:00

勒索病毒是什么?

这款勒索病毒名叫WannaCry(真心是要你哭…),电脑一旦被它锁定漏洞,立马会被植入恶意软件。无论是电脑还是手机,病毒可以通过邮件、网页侵入。

无论是医护人员还是普通的大学生,电脑里的所有数据都会被加密,用户完全打不开,接着屏幕会弹出消息框,要求受害人在三天内支付300美元同等价值的比特币赎金,超时翻倍。因此,这款勒索病毒别名也叫‘比特币病毒’。

除了医院,欧洲、世界各地都出现了类似情况,有些学生在网上晒出自己的电脑被攻击的图片,包括中国的不少高校。报姐微博下的留言也有不少同学说自己的电脑挂掉了…

顺带一提,为什么犯罪分子非要比特币呢?首先,比特币是一种电子虚拟货币,来无影去无踪,不容易留下痕迹。这种货币的流通价值不受政府和银行操纵,可以全世界流通,独立性和匿名性刚刚的,最受那些一生放纵不羁爱自由的极客们喜爱。

但对那些干着违法买卖的毒品贩和职业犯罪者来说,比特币也是最保险的金钱流通方式。全球目前有一千六百万比特币,2017年3月的数据表示,1比特币约合1万多人民币。

其实类似比特币恶意勒索软件事件屡有发生,但这一次的规模之大、影响之广泛、被黑机构之高层,史无前例。

欧洲各地是受灾最严重的地区,除了英国的NHS,西班牙电信Telefonica、德国铁路DB、联邦快运Fedex纷纷中招。

这么危险,那我们该怎么防护呢?!

①个人宽带/家庭用户方面,运营商应该已经主动屏蔽了445端口(本次病毒就是通过这个端口进行攻击的);即使未屏蔽,一般家庭都在使用无线路由器,默认情况下不对公网开放/转发任何端口,也可以避免被攻击。

对于家庭用户来说的话,还是比较安全,不过还是记得要打补丁。

*补丁下载地址:

同时检查系统更新,将各种系统版本更新至最新。

②校园网方面,也是本次病毒攻击的重灾区,主要是因为教育网未主动屏蔽445端口,所以已经有不少高校已经沦陷了。

为了减少被攻击风险,可以尝试通过关闭危险端口。不过在操作的时候,记得先断网。

首先,Win+R打开运行,输入gpedit.msc进入组策略编辑器。

在左侧边栏中,依次选取 “Windows设置 - 安全设置 - IP安全策略,在 本地计算机“

接下来右键单击 “IP安全策略,在 本地计算机”,并选择“创建IP安全策略”

随后在跳出的“IP安全策略向导“中右键

在第二步的名称中输入“封禁端口”然后一路“下一步”

然后单击“完成”

在随后跳出的封禁端口属性窗口中,单击添加。

需要注意的是不要勾选右下角的“使用添加向导”

然后在"新规则 属性"窗口中,单击左下角的"添加"

在IP筛选器列表窗口中,单击右侧的添加按钮,需要注意的是这里也不要点击右下角的"使用添加向导"

在弹出的IP筛选器属性窗口的地址选项卡中,原地址选择“任何IP地址”,目标地址选择“我的IP地址”

然后选择协议选项卡,选择协议类型为:TCP,设置IP协议端口为"从任意端口""到此端口":445,并单击确定。

然后在IP筛选器列表中单击确定。

然后在新规则属性中,单击筛选器操作选项卡

单击下方的添加,并且不要勾选右侧的使用添加向导。

在新筛选器操作属性中,选择“阻止”,并切换到常规选项卡,将名称改为阻止。

单击确定,回到新规则属性窗口中的筛选器操作,勾选刚才建立的“阻止”,在切换到IP筛选器列表,勾选刚才建立的“445”。然后单击应用,再单击关闭。

然后单击“确定”。

回到组策略编辑器,右键单击右侧刚才创建的“封禁端口”,在右键菜单当中选择分配,就成功关闭了445端口。

还可能需要关闭的端口包括135、137、138、139,操作与上述关闭445的操作相同。

关闭完这些端口,你就可以安心地码程序、码代码、码字了。

建议加固措施:

1.及时升级操作系统到最新版本(win7以上系统已更新);

2.勤做重要文件非本地备份;

3.使用WindowsXP、Windows 2003等用户找360安全卫士;

4.或者安装微软自带的mse杀毒软件(会自动帮你更新系统补丁)。

家庭电脑怎么办?家庭的电脑也会中毒吗?中了勒索病毒能恢复吗?

系统升级,杀毒引擎升级,关闭远程共享,关闭445端口。

系统升级并且杀毒引擎跟进问题不大,毕竟该病毒的攻击目标是有针对性的,目前,不要试图寻找病毒导致自己染毒即可。现有手段无法恢复的。

相关阅读

推荐阅读

北京:新机场高速路计划明年上半年建成南五环至机场仅需20多分钟

北京:新机场高速路计划明年上半年建成南五环至机

原标题:新机场高速路计划明年上半年建成北京大兴国际机场高速公路建设完成超七成摄影 本报记者 黄亮北京青年报记者昨日从北京市交通委了 更多

2018-11-22 10:10:04
税总出台26条措施力助民企发展

税总出台26条措施力助民企发展

为深入贯彻落实习近平总书记在民营企业座谈会上的重要讲话精神,切实发挥税收支持和服务民营经济发展的职能作用,近日,国家税务总局印发《 更多

2018-11-20 10:10:00
两连阳为啥还没回本?买入绩优、白马、中大盘股才能轻松获利

两连阳为啥还没回本?买入绩优、白马、中大盘股才

一、大盘点评展望周二沪深两市小幅低开后,沪深300权重带动指数震荡上行。最终沪指上涨0 53%报收3410点,K线上收出一根中阳线;深成指上涨1 更多

2017-11-22 16:17:00
2017百度世界大会李彦宏透露无人车2018年量产 无人驾驶概念股备受期待

2017百度世界大会李彦宏透露无人车2018年量产 无

一年一度的百度世界大会11月16日在北京举行,每年的百度世界大会,百度创始人李彦宏都会带来他对过去,现在和未来关于互联网和整个IT领域的 更多

2017-11-16 11:17:37
百度世界大会今日召开聚焦智能硬件 百度世界大会受益概念股一览

百度世界大会今日召开聚焦智能硬件 百度世界大会

据怀新资讯报道,2017百度世界大会将于16日在北京举行。从邀请函上出现的神秘的盒子推测,本次百度将会有AI硬件以及诸多AI新技术发布。从今 更多

2017-11-16 10:17:03
MSCI中国A股指数大调整 msci中国a股指数成分股名单一览

MSCI中国A股指数大调整 msci中国a股指数成分股名

11月13日晚,明晟公司(MSCI)在半年一度的指数评估中,公布了对MSCI中国A股指数、MSCI中国全部股票指数的最新重大调整。公告显示,MSCI中 更多

2017-11-15 14:43:49
风云三号D星凌晨成功发射 风云三号d星概念受益股有哪些?

风云三号D星凌晨成功发射 风云三号d星概念受益股

今天凌晨,长征四号丙运载火箭发射风云三号D星。中国航天科技集团供图新京报快讯(记者倪伟)今天(11月15日)2时35分,我国风云三号D星在 更多

2017-11-15 09:26:44
1953年三元纸币价格表 第二套人民币的发行具有怎样的纪念意义

1953年三元纸币价格表 第二套人民币的发行具有怎

【藏品名称】第二套人民币53年叁圆井冈山【藏品类别】人民币单张【发行时间】1955年3月1日【停用时间】1964年5月15日【发行量】限量【面值 更多

2017-11-14 16:24:17
+ 点击查看更多精彩
31省份今年GDP目标全出炉 推动高质量发展成聚焦点
    随着山东省两会的召开,目前31省份2019年政府工作报告全部出炉,...
基金子公司资管规模2年降幅近50%
    中国证券投资基金业协会日前发布数据显示,截至2018年底,证券期...
11地楼市探路一城一策 房地产调控最严时期已过?
    资料图:楼市。孙睿 摄门槛微调 11地楼市探路一城一策青岛、菏...
阿里全球数学大赛决赛开战 难度堪比博士入学考试
    近日,阿里巴巴全球数学大赛决赛开战,全球11个国家300多位数学高...
北京:新机场高速路计划明年上半年建成南五环至机场仅需20多分钟
    原标题:新机场高速路计划明年上半年建成北京大兴国际机场高速公...
IEEE HotlCN 2018:成就区块链未来的是需求,而非技术本身
    8月14日,由北京大学深圳研究生院、深圳众享互联科技有限公司以及...