什么是勒索病毒?中了勒索病毒怎么辦?下面Mshishang小編和大家去看看勒索病毒W(wǎng)annaCry到底有多厲害?要怎么防范勒索病毒。
王劉娟電腦中毒后 文件出現(xiàn)大量亂碼
廣西師范大學(xué)的王劉娟5月8日上網(wǎng)查詢時(shí),打開了一個(gè)陌生的附件,她很快發(fā)現(xiàn),自己計(jì)算機(jī)里包括研究生論文在內(nèi)的所有文件,有一些打開出現(xiàn)亂碼,有的文件根本就打不開了。
據(jù)廣西師范大學(xué)設(shè)計(jì)學(xué)院2014級(jí)研究生王劉娟介紹說,殺毒、修復(fù)系統(tǒng)和重啟電腦之后,發(fā)現(xiàn)所有的軟件、所有的文件都被加密了。
有類似遭遇的人不止她一個(gè),國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心的工程師告訴記者,這個(gè)名為“想哭”的病毒在加密了受害者的文件后會(huì)進(jìn)行勒索,讓受害者將價(jià)值300美元以上的比特幣轉(zhuǎn)到黑客的賬戶上,交了贖金才能解鎖文件,還對(duì)交付提出了時(shí)間限制。
國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心工程師王文一認(rèn)為,它的承諾是三天,以后贖金翻倍,一周以后你就沒有機(jī)會(huì)再進(jìn)行解密了,相當(dāng)于你失去了文件。
網(wǎng)絡(luò)安全專家孫曉駿說,這個(gè)病毒利用了一個(gè)漏洞,但是我們用戶沒有打補(bǔ)丁的習(xí)慣,沒有及時(shí)修復(fù)這次漏洞,這個(gè)病毒樣本通過漏洞攻擊了非常多的電腦。
這款勒索蠕蟲病毒是針對(duì)微軟的永恒之藍(lán)的漏洞進(jìn)行傳播和攻擊的。一旦電腦感染該病毒,被感染電腦會(huì)主動(dòng)對(duì)局域網(wǎng)內(nèi)的其他電腦進(jìn)行隨機(jī)攻擊,局域網(wǎng)內(nèi)沒有修補(bǔ)漏洞的電腦理論上將無一幸免的感染該病毒。而該漏洞微軟在今年3月份已經(jīng)發(fā)布補(bǔ)丁,對(duì)漏洞進(jìn)行了修復(fù)。
今日開機(jī)需謹(jǐn)慎 先斷網(wǎng)自查
工作人員建議,計(jì)算機(jī)使用者要謹(jǐn)慎打開來路不明的鏈接和文件,并及時(shí)備份重要的數(shù)據(jù)和文件,面對(duì)周一工作日帶來的大范圍開機(jī),需要及時(shí)斷網(wǎng)自查。
國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心工程師王文一說,我們需要先斷網(wǎng),斷網(wǎng)之后對(duì)我們的機(jī)器進(jìn)行自查,使用咱們網(wǎng)上的免疫工具,或者漏洞查詢工具,查找看它是否存在漏洞,打好補(bǔ)丁。
除此之外,對(duì)于在內(nèi)網(wǎng)中經(jīng)常使用的U盤和移動(dòng)硬盤也要進(jìn)行殺毒,確保病毒不在內(nèi)網(wǎng)中進(jìn)行擴(kuò)散。
專家:不建議支付贖金解鎖文件
在病毒爆發(fā)后,國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心的工作人員已經(jīng)對(duì)病毒進(jìn)行了研究,目前針對(duì)該病毒雖然可以做到查殺,但被加密的文件暫時(shí)不能做到解密恢復(fù)。盡管支付贖金后文件會(huì)被解密,但增加了個(gè)人信息曝露的風(fēng)險(xiǎn)。
國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心工程師王文一
國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心工程師王文一說,如果咱們支付了贖金,可能會(huì)記錄咱們的個(gè)人信息,包括咱們的賬戶等等個(gè)人信息,這些信息被他們利用之后,可能會(huì)變成二次進(jìn)行攻擊的目標(biāo)。