作者: 豆腐店店長丶
引用 Malwarebytes 反惡意軟件主管 Adam Kujawa 的說法:「WannaCry 的傳播量是巨大的,我從來沒有見過這樣的事情?!?/p>
感染該病毒之后,相應設備的磁盤文件會被篡改為相應的后綴,包括文檔、圖片、視頻以及壓縮包在內(nèi)的各類資料將無法正常打開。
對于這場波及全球范圍的「勒索軟件」襲擊事件,國內(nèi)外媒體進行了大量報道。這篇文章我們將直入主題,來說下哪些用戶需要格外注意,以及如何進行防范。另外,結尾處也會進行簡單的回顧(PS:已經(jīng)對整個事件比較了解可以直接略過)。
目前「災區(qū)」為 Windows,其它平臺設備暫時安全
WannaCry(又稱 WanaCrypt0r 或者 WCry),是之前泄露的 NSA(美國國家安全局)黑客武器庫中「Eternal Blue」攻擊程序的變體,其可以遠程攻擊 Windows 的 455 端口(文件共享)。
目前只感染 Windows 平臺,而 macOS、Linux、Android 不在此次攻擊范圍之內(nèi),所以如果你的設備運行后幾種平臺,暫時是安全的。不過,沒有人敢保證,接下來傳播者是否會通過更新這一軟件,來對其它平臺的設備進行攻擊,所以同樣需要留意相關信息。
目前受 WannaCry 影響的 Windows 操作系統(tǒng)包括:
Windows 2000 / XP Windows Vista Windows 7 Windows 8 / 8.1 Windows 10(不包括 Windows 10 Creators Update 和 build 15063) Windows Server 2008 / 2008 R2 Windows Server 2012 / 2012 R2 Windows Server 2016
需要特別注意的是,利用 455 端口傳播的蠕蟲病毒之前曾多次出現(xiàn),一些運營商封掉了個人用戶的 455 端口。但教育網(wǎng)對此并未對此進行限制,因此依舊存在大量開放的 455 端口設備,而這些設備無疑將成為了這次受感染的「重災區(qū)」。
如何及早采取措施,讓你的設備「幸免于難」
就目前而言,一旦你的設備已經(jīng)「中槍」,想要恢復被加密的資料,唯一可能的途徑就是按照勒索者的要求,支付 5 比特幣或者 300 美元贖金(約合 5 萬和 2000 多元人民幣)。另外,按照勒索者的說法,如果一周之內(nèi)不付款,那么威脅要完全刪除被加密的文件。
但問題是,即使是你「認栽」,支付相應數(shù)額贖金,也不能保證一定會解密成功。所以建議,如果并非緊急情況,最好等待后續(xù)解決方案出臺,即使到時依舊無法獲得解決,再去嘗試支付贖金也不遲。
您需要登錄后才可以評論, 登錄| 注冊
甜找出15個字是什么?漢字找茬王找字甜關卡2023-04-10
閩南網(wǎng)推出專題報道,以圖、文、視頻等形式,展現(xiàn)泉州在補齊養(yǎng)老事業(yè)短板,提升養(yǎng)老服