勒索病毒是什么时候开始发生的(勒索病毒是什么)

导读 大家好,综合小编来为大家讲解下勒索病毒是什么时候开始发生的,勒索病毒是什么这个很多人还不知道,现在让我们一起来看看吧!1、  勒索病

大家好,综合小编来为大家讲解下勒索病毒是什么时候开始发生的,勒索病毒是什么这个很多人还不知道,现在让我们一起来看看吧!

1、勒索病毒,该恶意软件会扫描电脑上的TCP 445端口(Server Message Block/SMB),以类似于蠕虫病毒的方式传播,攻击主机并加密主机上存储的文件,然后要求以比特币的形式支付赎金。勒索金额为300至600美元。那么勒索病毒是什么呢?以下是小编帮大家整理的关于勒索病毒是什么,供大家参考借鉴,希望可以帮助到有需要的朋友。

2、勒索病毒是什么

3、勒索软件利用此前披露的Windows SMB服务漏洞(对应微软漏洞公告:MS17—010)攻击手段,向终端用户进行渗透传播,并向用户勒索比特币或其他价值物。

4、01综合CNCERT和国内网络安全企业已获知的样本情况和分析结果,该勒索软件在传播时基于445端口并利用SMB服务漏洞(MS17—010),总体可以判断是由于此前“Shadow Brokers”披露漏洞攻击工具而导致的后续黑产攻击威胁。

5、02当用户主机系统被该勒索软件入侵后,弹出如下勒索对话框,提示勒索目的并向用户索要比特币。而对于用户主机上的重要文件,如:照片、图片、文档、压缩包、音频、视频、可执行程序等几乎所有类型的'文件,都被加密的文件后缀名被统一修改为“。WNCRY”。

6、03目前安全业界暂未能有效破除该勒索软的恶意加密行为,用户主机一旦被勒索软件渗透,只能通过重装操作系统的方式来解除勒索行为,但用户重要数据文件不能直接恢复。

7、应急处置

8、01及时升级Windows操作系统,及时更新Windows已发布的安全补丁,目前微软公司已发布相关补丁程序MS17—010,可通过微软公司正规渠道进行升级。

9、02及时关闭计算机、网络设备上的445端口。关闭445等端口(其他关联端口如:139)的外部网络访问权限,在服务器上关闭不必要的上述服务端口。

10、03关闭445端口

11、开始—运行输入regedit。确定后定位到HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesNetBTParameters,新建名为“SMBDeviceEnabled”的DWORD值,并将其设置为0,则可关闭445端口。

12、04在Windows电脑上运行系统自带的免费杀毒软件并启用Windows Updates的用户可以免受这次病毒的攻击。Windows 10的用户可以通过设置—Windows更新启用Windows Updates安装最新的更新,同时可以通过设置—Windows Defender,打开安全中心。

13、05做好信息系统业务和个人数据的备份。

14、06已感染病毒机器请立即断网,避免进一步传播感染。

本文到此分享完毕,希望对大家有所帮助。