资讯
2017-05-15 10:28 来源:互联网 作者:佚名
用手机看
【导读】:勒索蠕虫病毒补丁怎么下载?大家不要着急勒索蠕虫病毒变种升级,小编就教教大家勒索蠕虫病毒补丁怎么安装?大家一起来围观吧!


1、安装杀毒软件,保持安全防御功能开启,比如金山毒霸已可拦截(下载地址http://www.duba.net),微软自带的Windows Defender也可以。
2、打开Windows Update自动更新,及时升级系统。
微软在3月份已经针对NSA泄漏的漏洞发布了MS17-010升级补丁,包括本次被敲诈者蠕虫病毒利用的“永恒之蓝”漏洞,同时针对停止支持的Windows XP、Windows Server 2003、Windows 8也发布了专门的修复补丁。
比特币病毒补丁怎么下载 比特币病毒补丁怎么安装?
各系统补丁官方下载地址如下:
【KB4012598】:http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012598
适用于Windows XP 32位/64位/嵌入式、Windows Vista 32/64位、Windows Server 2003 SP2 32位/64位、Windows 8 32位/64位、Windows Server 2008 32位/64位/安腾
【KB4012212】:http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012212
适用于Windows 7 32位/64位/嵌入式、Windows Server 2008 R2 32位/64位
【KB4012213】:http://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB4012213
适用于Windows 8.1 32位/64位、Windows Server 2012 R2 32位/64位
【KB4012214】:http://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB4012214
适用于Windows 8嵌入式、Windows Server 2012
【KB4012606】:http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012606
适用于Windows 10 RTM 32位/64位/LTSB
【KB4013198】:http://www.catalog.update.microsoft.com/Search.aspx?q=KB4013198
适用于Windows 10 1511十一月更新版32/64位
【KB4013429】:http://www.catalog.update.microsoft.com/Search.aspx?q=KB4013429
适用于Windows 10 1607周年更新版32/64位、Windows Server 2016 32/64位
3、安装杀毒软件,保持安全防御功能开启,比如金山毒霸已可拦截(下载地址http://www.duba.net),微软自带的Windows Defender也可以。金山毒霸查杀WNCRY敲诈者蠕虫病毒。金山毒霸敲诈者病毒防御拦截WNCRY病毒加密用户文件。

目前利用漏洞进行攻击传播的蠕虫开始泛滥,360企业安全强烈建议网络管理员在网络边界的防火墙上阻断445端口的访问,如果边界上有IPS和360新一代智慧防火墙之类的设备,请升级设备的检测规则到最新版本并设置相应漏洞攻击的阻断,直到确认网内的电脑已经安装了MS17-010补丁或关闭了Server服务。
根治方法
对于Win7及以上版本的操作系统,目前微软已发布补丁MS17-010修复了“永恒之蓝”攻击的系统漏洞,请立即电脑安装此补丁。出于基于权限最小化的安全实践,建议用户关闭并非必需使用的Server服务,操作方法见“应急处置方法”部分。
对于WindowsXP、2003等微软已不再提供安全更新的机器,推荐使用360“NSA武器库免疫工具”检测系统是否存在漏洞,并关闭受到漏洞影响的端口,以避免遭到勒索蠕虫病毒的侵害。免疫工具下载地址:http://dl.360safe.com/nsa/nsatool.exe。这些老操作系统的机器建议加入淘汰替换队列,尽快进行升级。
恢复阶段
建议针对重要业务系统立即进行数据备份,针对重要业务终端进行系统镜像,制作足够的系统恢复盘或者设备进行替换。
终端层面
暂时关闭Server服务。
检查系统是否开启Server服务:
1、打开开始按钮,点击运行,输入cmd,点击确定
2、输入命令:netstat-an回车
3、查看结果中是否还有445端口
感染处理
对于已经感染勒索蠕虫的机器建议隔离处置。

这次事件是不法分子通过改造之前泄露的NSA 黑客武器库中“永恒之蓝”攻击程序发起的网络攻击事件。
这次的“永恒之蓝”勒索蠕虫,是NSA 网络军火民用化的全球第一例。一个月前,第四批NSA 相关网络攻击工具及文档被Shadow Brokers 组织公布,包含了涉及多个Windows 系统服务(SMB、RDP、IIS)的远程命令执行工具,其中就包括“永恒之蓝”攻击程序。
恶意代码会扫描开放445 文件共享端口的Windows 机器,无需用户任何操作,只要开机上网,不法分子就能在电脑和服务器中植入勒索软件、远程控制木马、虚拟货币挖矿机等恶意程序。
目前,“永恒之蓝”传播的勒索病毒以ONION和WNCRY两个家族为主,受害机器的磁盘文件会被篡改为相应的后缀,图片、文档、视频、压缩包等各类资料都无法正常打开,只有支付赎金才能解密恢复。这两类勒索病毒,勒索金额分别是5个比特币和300美元,折合人民币分别为5 万多元和2000 多元。
安全专家还发现,ONION勒索病毒还会与挖矿机(运算生成虚拟货币)、远控木马组团传播,形成一个集合挖矿、远控、勒索多种恶意行为的木马病毒“大礼包”,专门选择高性能服务器挖矿牟利,对普通电脑则会加密文件敲诈钱财,最大化地压榨受害机器的经济价值。
2017-05-15 被狗仔毁事业的明星 最惨不是白百合
2017-05-15 为啥女星拒绝和柳岩同台 看了这几张图片你就知道了
2017-05-15 台湾主持天王猪哥亮病逝是真的吗 猪哥亮是谁
2017-05-15 夜狼直播和老虎直播哪个直播平台尺度大福利多?
2017-05-15 勒索蠕虫病毒补丁怎么下载 勒索蠕虫病毒补丁怎么安装?
2017-05-15 赵本山妻子罕见亮相!一双儿女亲吻其脸颊超幸福
2017-05-15 恭喜!“谢耳朵”和交往14年的男友终于结婚了
2017-05-15 言承旭首度回应与林志玲复合传闻:看她的态度
2017-05-15 奶茶妹妹一家三口出游 大手拉小手画面温馨有爱
2017-05-15 为啥baby产后快速瘦下来?苏芒这样爆料了
2017-05-15 欢乐颂2樊胜美蒋欣手机是什么牌子?
2017-05-15 母亲节陈赫晒女儿小手小脚萌照:伟大的节日
2017-05-15 张艺兴母亲节惨遭老妈出卖!7年前自创曲被曝光
2017-05-15 直播台哪个尺度大 直播软件哪个最污
2017-05-14 胡杏儿宣布当妈 孙俪曝其怀孕后还拍厮打戏
2017-05-14 舒淇母亲节po文 赞分析精辟,讲得很贴切
2017-05-14 赵丽颖领衔曾在酒吧坐台卖唱的明星大佬们
2017-05-14 赵丽颖领衔曾在酒吧坐台卖唱的明星大佬们
2017-05-14 欢乐颂小包总杨烁现实中的老婆是谁 儿子照片曝光
2017-05-14 欢乐颂小包总杨烁现实中的老婆是谁 儿子照片曝光
2017-05-14 古力娜扎被睡全套高清图片 激情舌吻画面遭疯传
2017-05-14 好有爱!蒋欣带妈妈录视频庆祝母亲节
2017-05-14 王健林不懂王思聪 奇葩父子微博对骂截图曝光
2017-05-14 范冰冰母亲节晒妈妈甜蜜合影 戴花环穿花裙颜值逆天
2017-05-14 姜潮整容了吗 新晋男神为谋上位不惜改头换脸
手游巴士
手游巴士