快好知 kuaihz

勒索病毒是什么

关于勒索病毒是什么

勒索病毒,该恶意软件会扫描电脑上的TCP 445端口(Server Message Block/SMB),以类似于蠕虫病毒的方式传播,攻击主机并加密主机上存储的文件,然后要求以比特币的形式支付赎金。勒索金额为300至600美元。那么勒索病毒是什么呢?以下是小编帮大家整理的关于勒索病毒是什么,供大家参考借鉴,希望可以帮助到有需要的朋友。

勒索病毒是什么

勒索软件利用此前披露的Windows SMB服务漏洞(对应微软漏洞公告:MS17—010)攻击手段,向终端用户进行渗透传播,并向用户勒索比特币或其他价值物。

01综合CNCERT和国内网络安全企业已获知的样本情况和分析结果,该勒索软件在传播时基于445端口并利用SMB服务漏洞(MS17—010),总体可以判断是由于此前“Shadow Brokers”披露漏洞攻击工具而导致的后续黑产攻击威胁。

02当用户主机系统被该勒索软件入侵后,弹出如下勒索对话框,提示勒索目的并向用户索要比特币。而对于用户主机上的重要文件,如:照片、图片、文档、压缩包、音频、视频、可执行程序等几乎所有类型的"文件,都被加密的文件后缀名被统一修改为“。WNCRY”。

03目前安全业界暂未能有效破除该勒索软的恶意加密行为,用户主机一旦被勒索软件渗透,只能通过重装操作系统的方式来解除勒索行为,但用户重要数据文件不能直接恢复。

应急处置

01及时升级Windows操作系统,及时更新Windows已发布的安全补丁,目前微软公司已发布相关补丁程序MS17—010,可通过微软公司正规渠道进行升级。

02及时关闭计算机、网络设备上的445端口。关闭445等端口(其他关联端口如:135、137、139)的外部网络访问权限,在服务器上关闭不必要的上述服务端口

03关闭445端口

开始—运行输入regedit。确定后定位到HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesNetBTParameters,新建名为“SMBDeviceEnabled”的DWORD值,并将其设置为0,则可关闭445端口

04在Windows电脑上运行系统自带的免费杀毒软件并启用Windows Updates的用户可以免受这次病毒的攻击。Windows 10的用户可以通过设置—Windows更新启用Windows Updates安装最新的更新,同时可以通过设置—Windows Defender,打开安全中心。

05做好信息系统业务和个人数据的备份。

06已感染病毒机器请立即断网,避免进一步传播感染。

本站资源来自互联网,仅供学习,如有侵权,请通知删除,敬请谅解!
搜索建议:勒索病毒是什么  勒索  勒索词条  病毒  病毒词条  什么  什么词条  勒索病毒是什么词条  
电脑

 显示器一直在闪的解决方法

显示器一直在闪的解决方法有时由于使用的显示器年岁已高,也会出现抖动现象。为了检验显示器内部的电子元件是否老化,可将故障的显示器连接到别人的计算机上进行测试,如果...(展开)

电脑

 电脑给我们带来了哪些危害

电脑给我们带来了哪些危害本来光滑细嫩的肌肤也就被这顽固的“显示器污染”悄悄滋生的烦恼取而代之了。据调查:电脑在开机状态下,产生的静电对皮肤的杀伤力很大。静电作用...(展开)

电脑

 详述Windows 触发器功能的...

详述Windows 2008触发器功能的运用作为网络管理员,每天的工作就是要检查系统日志文件来查看服务器系统中发生的重要事情,只有网管主动查看事件日志后才能了解...(展开)