注冊
    閩南網(wǎng) > 新聞中心 > 社會新聞 > 正文

    比特幣勒索病毒是什么?Eternal Blue病毒補(bǔ)丁

    來源:千龍網(wǎng) 2017-05-14 14:51 http://www.iosapp77.com/ 海峽都市報電子版

      2017年5月12日20時左右,比特幣勒索病毒爆發(fā),目前已有100多個國家和地區(qū)的數(shù)萬臺電腦遭該勒索病毒感染。勒索病毒是什么?勒索病毒文件解密?

    勒索病毒

      勒索病毒,是一種新型電腦病毒,主要以郵件,程序木馬,網(wǎng)頁掛馬的形式進(jìn)行傳播。該病毒性質(zhì)惡劣、危害極大,一旦感染將給用戶帶來無法估量的損失。這種病毒利用各種加密算法對文件進(jìn)行加密,被感染者一般無法解密,必須拿到解密的私鑰才有可能破解。

    勒索病毒文件解密

      512比特幣勒索病毒,是一起勒索軟件與高危漏洞相結(jié)合的惡性蠕蟲傳播事件,其嚴(yán)重性不亞于當(dāng)年的“沖擊波”病毒。勒索軟件為最新的“wannacry”的家族,目前尚無法對加密后的文件進(jìn)行解密,中招后只能重裝系統(tǒng)或向黑客支付贖金解決。此次“wannacry”勒索蠕蟲瘋狂傳播的原因是借助了前不久泄露的EquationGroup(方程式組織)的“EternalBlue(永恒之藍(lán))”漏洞利用工具的代碼。該工具利用了微軟今年3月份修補(bǔ)的MS17-010 SMB協(xié)議遠(yuǎn)程代碼執(zhí)行漏洞,該漏洞可影響主流的絕大部分Windows操作系統(tǒng)版本。

      此次病毒會將系統(tǒng)上的大量文件加密成為.onion為后綴的文件,如果要解密,則需要繳納價值300美元的比特幣。這是一種非常惡心的病毒,這種勒索病毒使用的是2048位RSA加密,目前的計算機(jī)沒有辦法解密,暴力破解的時間可能要以百萬年計或是等到量子計算機(jī)實(shí)用化。殺毒軟件并不能解密這些加密后的文件,除了花錢沒有其它辦法恢復(fù)……萬一你中了病毒也別給錢,且不說300美元的比特幣價格不菲,黑客們未必會給你解密的密鑰!

    Eternal Blue”病毒攻擊指南

      一、微軟已經(jīng)發(fā)布相關(guān)的補(bǔ)丁 MS17-010 用以修復(fù)被 “ Eternal Blue” 攻擊的系統(tǒng)漏洞,請盡快安裝此安全補(bǔ)丁,網(wǎng)址為 https://technet.microsoft.com/zh-cn/library/security/MS17-010。對于 windows XP、Windows 2003 等更加久遠(yuǎn)的系統(tǒng),微軟則不再提供安全補(bǔ)丁,請通過關(guān)閉端口的方式進(jìn)行防護(hù)。

      在 Windows 電腦上運(yùn)行系統(tǒng)自帶的免費(fèi)殺毒軟件并啟用 Windows Updates 的用戶可以免受這次病毒的攻擊。Windows 10 的用戶可以通過設(shè)置-Windows 更新啟用 Windows Updates 安裝最新的更新,同時可以通過設(shè)置-Windows Defender,打開安全中心。

      二、關(guān)閉 135、137、138、139、445端口,關(guān)閉網(wǎng)絡(luò)共享也可以避免中招。

     ?。ㄒ唬┓椒?/p>

      1、運(yùn)行 輸入“dcomcnfg”;

      2、在“計算機(jī)”選項右邊,右鍵單擊“我的電腦”,選擇“屬性”;

      3、在出現(xiàn)的“我的電腦屬性”對話框“默認(rèn)屬性”選項卡中,去掉“在此計算機(jī)上啟用分布式 COM”前的勾;

      4、選擇“默認(rèn)協(xié)議”選項卡,選中“面向連接的TCP/IP”,單擊“刪除”按鈕。

     ?。ǘ╆P(guān)閉 135、137、138 端口

      在網(wǎng)絡(luò)鄰居上點(diǎn)右鍵選屬性,在新建好的連接上點(diǎn)右鍵選屬性再選擇網(wǎng)絡(luò)選項卡,去掉 Microsoft 網(wǎng)絡(luò)的文件和打印機(jī)共享,以及 Microsoft 網(wǎng)絡(luò)客戶端的復(fù)選框。這樣就關(guān)閉了共享端 135 、137、138端口。

     ?。ㄈ╆P(guān)閉 139 端口

      139 端口是 NetBIOSSession 端口,用來文件和打印共享。關(guān)閉 139 的方法是:在“網(wǎng)絡(luò)和撥號連接”中的“本地連接”中,選取“Internet協(xié)議 (TCP/IP)”屬性,進(jìn)入“高級 TCP/IP 設(shè)置”“WINS設(shè)置”里面,有一項“禁用TCP/IP的 NETBIOS ”,打勾就可關(guān)閉 139 端口。

     ?。ㄋ模╆P(guān)閉 445 端口

      開始-運(yùn)行輸入 regedit. 確定后定位到 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters,新建名為“SMBDeviceEnabled”的DWORD值,并將其設(shè)置為 0,則可關(guān)閉 445 端口。

    比特幣勒索病毒爆發(fā) 勒索病毒是什么 勒索病毒文件解密

    相關(guān)閱讀:
    新聞 娛樂 福建 泉州 漳州 廈門
    猜你喜歡:
    已有0條評論
    熱門評論:
    頻道推薦
  1. 神舟十九號返回時間地點(diǎn):2025年4月30日在
  2. 中共中央辦公廳 國務(wù)院辦公廳印發(fā)《安全生
  3. 2025年度中國青年五四獎?wù)卖咝聲r代青年先鋒
  4. 新聞推薦
    @所有人 多項民生禮包加速落地快來查收 三峽大壩變形?專家:又有人在惡意炒作 北京新一波疫情為什么沒出現(xiàn)死亡病例? 戴口罩、一米線 疫情改變了哪些習(xí)慣? 呼倫貝爾現(xiàn)幻日奇觀 彩虹光帶環(huán)繞太陽
    視覺焦點(diǎn)
    石獅:秋風(fēng)起,紫菜香 石獅:秋風(fēng)起,紫菜香
    石獅環(huán)灣生態(tài)公園內(nèi)粉黛亂子草盛放 石獅環(huán)灣生態(tài)公園內(nèi)粉黛亂子草盛放
    精彩視頻
    簪花獻(xiàn)媽祖,同謁媽祖,共襄盛會(視頻)
    簪花獻(xiàn)媽祖,同謁媽祖,共襄盛會(視頻)
    2025泉州時尚周啟幕大秀精彩紛呈(視頻)
    2025泉州時尚周啟幕大秀精彩紛呈(視頻)
    專題推薦
    關(guān)注泉城養(yǎng)老服務(wù) 打造幸福老年生活
    關(guān)注泉城養(yǎng)老服務(wù) 打造幸福老年生活

    閩南網(wǎng)推出專題報道,以圖、文、視頻等形式,展現(xiàn)泉州在補(bǔ)齊養(yǎng)老事業(yè)短板,提升養(yǎng)老服

    新征程,再出發(fā)——聚焦2021年全國兩會
    2020福建高考招錄
     
    48小時點(diǎn)擊排行榜
    徐冬冬曬真實(shí)肚子 展示健康美 深入貫徹中央八項規(guī)定精神學(xué)習(xí)教育中央指 石獅市委一季度工作會議召開 深入貫徹中央八項規(guī)定精神學(xué)習(xí)教育中央指 2025年度中國青年五四獎?wù)卖咝聲r代青年先 周杰倫曬母子自拍 透露媽媽幾乎每場演唱 神舟十九號載人飛船順利撤離空間站組合體 石獅市委常委會召開會議
    主站蜘蛛池模板: 日本免费人成视频在线观看| 福利一区二区在线| 欧美激欧美啪啪片sm| 国产女人18毛片水真多18精品| awyy爱我影院午夜| 日本制服丝袜在线| 亚洲欧美日韩国产精品一区二区| 老头天天吃我奶躁我的视频 | 992tv在线| 欧美亚洲一区二区三区| 内射一区二区精品视频在线观看| 好男人官网在线播放| 在线不卡一区二区三区日韩| 中文天堂在线www| 日韩欧美aⅴ综合网站发布 | 久草视频在线免费| 国内精品国产三级国产AV| 两性高清性色生活片性高清←片 | 夜色福利久久久久久777777| 女人脱裤子让男生桶的免费视频| 久久久久亚洲AV无码专区网站| 欧美乱子伦xxxx| 伊人久久大香线蕉综合5g| 美妇岳的疯狂迎合| 国产国产人免费视频成69大陆| 在线观看xxx| 在线精品国精品国产不卡| 一级日韩一级欧美| 无限看片在线版免费视频大全| 人妻免费久久久久久久了| 色婷五月综激情亚洲综合| 国产成人高清精品免费鸭子| 91大神精品在线观看| 婷婷综合激情五月中文字幕| 亚洲精品视频在线观看视频| 美女被免费网站91色| 国产国产精品人在线视| yy6080一级毛片高清| 国产黄大片在线观看| tom39你们会回来感谢我的| 日日橹狠狠爱欧美超碰|