encrypted勒索病毒解密(已经中了勒索病毒怎么办)

encrypted勒索病毒解密(已经中了勒索病毒怎么办)

逆向破解hacker2024-04-23 13:20:221216A+A-

电脑屏幕突然显示一封勒索信,能选择中文、韩文、日文、英文等,大致内容是,想要解锁文档,需支付300美金等价的比特币……

  

2017年5月12日20时左右,新型“蠕虫”式勒索病毒爆发,顿时间人心惶惶,不知所措,生怕自己也中招。据新华网报道,这种勒索软件是不法分子利用了美国国家安全局网络武器库中泄漏出的黑客工具,勒索金额最高达5个比特币,目前价值人民币5万多元。

  目前已有100多个国家和地区的数万台电脑遭该勒索病毒感染。

英国45家医疗结构遭勒索病毒攻击,多家公立医院的电脑系统几乎同时瘫痪,电话线路也被切断,导致很多急诊病人被迫转移,国家医疗服务系统(NHS)陷入一片混乱。同样的攻击快速蔓延,意大利、俄罗斯相继被勒索病毒攻击。

  国内方面,校园网成勒索病毒重灾区

根据澎湃新闻报道,国内多个高校校园网集体沦陷,包括山东大学、浙江大学、南昌大学、淮阴工学院、宁波大学、杭州师范大学等多所高校电脑“中招”。而清华大学、复旦大学等高校陆续发布防范信息,提醒学生不要点开来路不明的链接,并安装杀毒软件。

为何校园网成重灾区?

  简单来说,这是一个利用SMB服务漏洞进行网络攻击的蠕虫病毒,如果局域网有一台机器中招,整个局域网都会传播。

360针对校园网勒索病毒事件的监测数据显示,国内首先出现的是ONION病毒,平均每小时攻击约200次,夜间高峰期达到每小时1000多次;WNCRY勒索病毒则是5月12日下午新出现的全球性攻击,并在中国的校园网迅速扩散,夜间高峰期每小时攻击约4000次。

由于国内曾多次出现利用445端口传播的蠕虫病毒,部分运营商对个人用户封掉了445端口。但是教育网并无此限制,存在大量暴露着445端口的机器,因此成为不法分子使用NSA黑客武器攻击的重灾区。正值高校毕业季,勒索病毒已造成一些应届毕业生的论文被加密篡改,直接影响到毕业答辩。

目前,“永恒之蓝”传播的勒索病毒以ONION和WNCRY两个家族为主,受害机器的磁盘文件会被篡改为相应的后缀,图片、文档、视频、压缩包等各类资料都无法正常打开,只有支付赎金才能解密恢复。

  什么是勒索病毒?

勒索病毒,是一种新型电脑病毒,主要以邮件,程序木马,网页挂马的形式进行传播。该病毒性质恶劣、危害极大,一旦感染将给用户带来无法估量的损失。这种病毒利用各种加密算法对文件进行加密,被感染者一般无法解密,必须拿到解密的私钥才有可能破解。

  应该如何防范?

1.及时升级Windows操作系统,目前微软公司已发布相关补丁程序MS17-010,可通过微软公司正规渠道进行升级,地址为:

https://technet.microsoft.com/zh-cn/library/security/MS17-010.aspx;

encrypted勒索病毒解密(已经中了勒索病毒怎么办)

Windows 2003和XP没有官方补丁,相关用户可打开并启用Windows防火墙,进入“高级设置”,禁用“文件和打印机共享”设置;或启用个人防火墙关闭445以及135、137、138、139等高风险端口;已感染病毒机器请立即断网,避免进一步传播感染。

encrypted勒索病毒解密(已经中了勒索病毒怎么办)

  2.安装并及时更新杀毒软件。

  3.不要轻易打开来源不明的电子邮件。

  4.及时关闭计算机、网络设备上的445端口。

  5.定期在不同的存储介质上备份计算机上的重要文件。

听不懂?没关系!

小编为您送上2分钟视频操作福利!

  

  比特币又是什么鬼?

比特币是诞生于2009年的网络虚拟货币,也是当今世界上使用频率最高的一种虚拟货币。以人民币来比喻的话,比特币就是人民币的序列号,你知道了某张钞票上的序列号,你就拥有了这张钞票。挖矿的过程就是通过庞大的计算量不断的去寻求这个方程组的特解,这个方程组被设计成了只有 2100 万个特解,所以比特币的上限就是 2100 万个。

比特币之所以这么火,就是有了货币特征后,可以被全世界所接收,交易,储存,形成了它独特的生存环境。由于比特币是没有发行方,且理论总数是2100万个,一直流传在网路上进行各式各样的交易,存在极大的隐患。我国也有交易比特币的平台,这几天出事后,价格还使劲涨了一些。

大家知道比特币是什么东东就行了。关于比特币的任何交易,只要你还不了解的,就拒绝,就SAY NO,不要轻易接受诱惑哦。

  信息来源:新华网、国家互联网应急中心、凤凰资讯、微信公众号匪爷读财

  

点击这里复制本文地址 以上内容由黑资讯整理呈现,请务必在转载分享时注明本文地址!如对内容有疑问,请联系我们,谢谢!
  • 6条评论
  • 假欢晕白2024-04-23 22:23:18
  • 了445端口。但是教育网并无此限制,存在大量暴露着445端口的机器,因此成为不法分子使用NSA黑客武器攻击的重灾区。正值高校毕业季,勒索病毒已造成一些应届毕业生的论文被加密篡改,直接影响到毕业答辩。目前,“永恒之蓝”传播的勒索病毒以ONION和WNCRY两个家族为主,受
  • 拥嬉擅傲2024-04-23 20:04:51
  • 没有发行方,且理论总数是2100万个,一直流传在网路上进行各式各样的交易,存在极大的隐患。我国也有交易比特币的平台,这几天出事后,价格还使劲涨了一些。大家知道比特币是什么东东就行了。关于比特币的任何交易,只要你还不了解的,就拒绝
  • 余安泪灼2024-04-23 16:34:59
  • 电脑屏幕突然显示一封勒索信,能选择中文、韩文、日文、英文等,大致内容是,想要解锁文档,需支付300美金等价的比特币……  2017年5月12日20时左右,新型“蠕虫”式勒索病毒爆发,顿时间人心惶惶,不知所措,生怕自己也中招。据新华网报道,这种勒索软件是不法分子利用了美国国家安全局网络武器
  • 舔夺迷麇2024-04-23 15:42:37
  • ?勒索病毒,是一种新型电脑病毒,主要以邮件,程序木马,网页挂马的形式进行传播。该病毒性质恶劣、危害极大,一旦感染将给用户带来无法估量的损失。这种病毒利用各种加密算法对文件进行加密,被感染者一般无法解密,必须拿到解密的私钥才有可能破解。  应该如何防范?1.及时升级Windows操作系统,目前
  • 北槐朻安2024-04-23 14:18:40
  • 灾区?  简单来说,这是一个利用SMB服务漏洞进行网络攻击的蠕虫病毒,如果局域网有一台机器中招,整个局域网都会传播。360针对校园网勒索病毒事件的监测数据显示,国内首先出现的是ONI

支持Ctrl+Enter提交

黑资讯 © All Rights Reserved.  
Copyright Copyright 2015-2020 黑资讯
滇ICP备19002590号-1
Powered by 黑客资讯 Themes by 如有不合适之处联系我们
网站地图| 发展历程| 留言建议| 网站管理