? ? ? ?5月12日晚,WannaCry勒索病毒在全球多個(gè)國(guó)家蔓延,國(guó)內(nèi)多所高校的網(wǎng)絡(luò)遭受到勒索病毒的攻擊,大量學(xué)生畢業(yè)論文等重要資料被病毒加密,只有支付贖金才能恢復(fù)。
目前的情況來(lái)看,病毒似乎還在擴(kuò)散,現(xiàn)統(tǒng)計(jì)目前受影響的有大連海事學(xué)院、賀州學(xué)院、桂林電子科技大學(xué)、桂林航天工業(yè)學(xué)院以及廣西等地區(qū)的大學(xué),名單持續(xù)更新中。
勒索病毒特征
1 、電腦和服務(wù)器中勒索蠕蟲(chóng)病毒的癥狀
2 、電腦中毒后,硬盤(pán)里的所有文件都被加密,無(wú)法打開(kāi)
3 、網(wǎng)絡(luò)中一臺(tái)電腦中毒,會(huì)自動(dòng)感染其它電腦或服務(wù)器,一傳十,十傳百…形成裂變
4 、中毒就只有花錢(qián)(比特幣)消災(zāi),別無(wú)它法
5 、既是政治事件(黑客對(duì)外表示為了對(duì)美國(guó)總統(tǒng)表示“抗議)也是違法的黑色項(xiàng)目(比特幣可用來(lái)洗錢(qián),黑市交易和投機(jī))
抵御和制作勒索病毒所需技能
2、加密技術(shù)
3、釣魚(yú)攻擊
4、社會(huì)工程學(xué)
從哪里學(xué)這些技術(shù),怎么學(xué)?
云和網(wǎng)絡(luò)安全攻防仿真實(shí)驗(yàn)室,用高端技術(shù)抵御網(wǎng)絡(luò)安全風(fēng)險(xiǎn),從初級(jí)到高級(jí),一應(yīng)俱全。
如何防范勒索病毒
1 、一定要做好備份!備份!備份!
2 、電腦一定不要裸奔,切記安裝殺毒軟件
3 、確保電腦實(shí)時(shí)更新
1)升級(jí)是最好的手段
操作步驟:開(kāi)電腦前,先拔網(wǎng)線,備份自己機(jī)器上的重要資料到移動(dòng)硬盤(pán)上,然后插網(wǎng)線,更新Windows。
更新地址:https://technet.microsoft.com/zh-cn/library/security/MS17-010.aspx
2 )Windows 2003 和XP 沒(méi)有官方補(bǔ)丁,防范辦法:
第一步,啟動(dòng)防火墻,并關(guān)閉445 135、137、138、138等高風(fēng)險(xiǎn)端口
第二步,進(jìn)入“高級(jí)設(shè)置”,禁用“文件和打印機(jī)共享”設(shè)置
4 、不要點(diǎn)擊任何通過(guò)社交媒介發(fā)過(guò)來(lái)的惡意鏈接,不要打開(kāi)不認(rèn)識(shí)的人發(fā)過(guò)來(lái)的郵件里的附件
5 、在電腦上啟用“顯示文件擴(kuò)展名”選項(xiàng),提防”.exe””.vbs””.scr”文件
6 、如果發(fā)現(xiàn)電腦上運(yùn)行可疑的進(jìn)程,立即斷開(kāi)網(wǎng)絡(luò) ,阻止病毒擴(kuò)散。
如果已經(jīng)被感染了怎么辦
1、隔離已感染計(jì)算機(jī),在工作域里脫域,拔掉網(wǎng)線,關(guān)閉受感染計(jì)算機(jī)。
2、考慮通過(guò)Windows防火墻阻止445端口入站通訊,或禁用Server服務(wù)
注意:此操作將阻止所有的文件共享服務(wù),可能給環(huán)境帶來(lái)較大影響,如未發(fā)現(xiàn)已感染計(jì)算機(jī)不建議進(jìn)行此項(xiàng)操作
3、 如果您的反病毒軟件暫時(shí)無(wú)法查殺該變種,您可以使用Microsoft Safety Scanner https://www.microsoft.com/security/scanner/en-us/default.aspx 對(duì)受感染計(jì)算機(jī)進(jìn)行完全掃描
4、從備份中恢復(fù)文件
5、 同樣實(shí)施以上防御措施