作者: 豆腐店店长丶
引用 Malwarebytes 反恶意软件主管 Adam Kujawa 的说法:「WannaCry 的传播量是巨大的,我从来没有见过这样的事情。」
感染该病毒之后,相应设备的磁盘文件会被篡改为相应的后缀,包括文档、图片、视频以及压缩包在内的各类资料将无法正常打开。
对于这场波及全球范围的「勒索软件」袭击事件,国内外媒体进行了大量报道。这篇文章我们将直入主题,来说下哪些用户需要格外注意,以及如何进行防范。另外,结尾处也会进行简单的回顾(PS:已经对整个事件比较了解可以直接略过)。
目前「灾区」为 Windows,其它平台设备暂时安全
WannaCry(又称 WanaCrypt0r 或者 WCry),是之前泄露的 NSA(美国国家安全局)黑客武器库中「Eternal Blue」攻击程序的变体,其可以远程攻击 Windows 的 455 端口(文件共享)。
目前只感染 Windows 平台,而 macOS、Linux、Android 不在此次攻击范围之内,所以如果你的设备运行后几种平台,暂时是安全的。不过,没有人敢保证,接下来传播者是否会通过更新这一软件,来对其它平台的设备进行攻击,所以同样需要留意相关信息。
目前受 WannaCry 影响的 Windows 操作系统包括:
Windows 2000 / XP Windows Vista Windows 7 Windows 8 / 8.1 Windows 10(不包括 Windows 10 Creators Update 和 build 15063) Windows Server 2008 / 2008 R2 Windows Server 2012 / 2012 R2 Windows Server 2016
需要特别注意的是,利用 455 端口传播的蠕虫病毒之前曾多次出现,一些运营商封掉了个人用户的 455 端口。但教育网对此并未对此进行限制,因此依旧存在大量开放的 455 端口设备,而这些设备无疑将成为了这次受感染的「重灾区」。
如何及早采取措施,让你的设备「幸免于难」
就目前而言,一旦你的设备已经「中枪」,想要恢复被加密的资料,唯一可能的途径就是按照勒索者的要求,支付 5 比特币或者 300 美元赎金(约合 5 万和 2000 多元人民币)。另外,按照勒索者的说法,如果一周之内不付款,那么威胁要完全删除被加密的文件。
但问题是,即使是你「认栽」,支付相应数额赎金,也不能保证一定会解密成功。所以建议,如果并非紧急情况,最好等待后续解决方案出台,即使到时依旧无法获得解决,再去尝试支付赎金也不迟。
您需要登录后才可以评论, 登录| 注册
甜找出15个字是什么?汉字找茬王找字甜关卡2023-04-10
闽南网推出专题报道,以图、文、视频等形式,展现篮球比分直播:在补齐养老事业短板,提升养老服