網(wǎng)絡(luò)安全機(jī)構(gòu)公布的病毒數(shù)據(jù)統(tǒng)計
新聞跟進(jìn)
勒索病毒出現(xiàn)變種,傳播速度可能更快!
廣西受影響程度在全國排第八
廣西訊 勒索病毒,全名WannaCrypt,又名永恒之藍(lán)。感染病毒后,電腦中所有文件都會被加密,無法打開。只有支付價值300美元的比特幣作為贖金才能恢復(fù),超出限期后贖金將隨著時間推移而提高。目前,勒索病毒在全國范圍內(nèi)愈演愈烈。而根據(jù)網(wǎng)絡(luò)安全機(jī)構(gòu)的數(shù)據(jù)統(tǒng)計,在全國受影響的地區(qū)中,廣西排名第八位。
截至5月13日20時,國內(nèi)有29372家機(jī)構(gòu)組織的數(shù)十萬臺機(jī)器感染,其中有教育科研機(jī)構(gòu)4341家中招,是此次事件的重災(zāi)區(qū)。廣西各大高校未能幸免于難,紛紛“中招”。
勒索病毒打了大家一個措手不及,但是更措手不及的是——它變種了。
國家網(wǎng)絡(luò)與信息安全信息通報中心緊急通報:監(jiān)測發(fā)現(xiàn),在全球范圍內(nèi)爆發(fā)的WannaCry勒索病毒出現(xiàn)了變種:WannaCry2.0,與之前版本的不同是,這個變種取消了Kill Switch,不能通過注冊某個域名來關(guān)閉變種勒索病毒的傳播,該變種傳播速度可能會更快。
請廣大網(wǎng)民盡快升級安裝Windows操作系統(tǒng)相關(guān)補(bǔ)丁,已感染病毒機(jī)器請立即斷網(wǎng),避免進(jìn)一步傳播感染。
如果已被該病毒感染——
1.不要給錢。贖金很貴并且交了之后未必能恢復(fù)。
2.未中毒的電腦迅速多次備份數(shù)據(jù)。已中毒的,重裝系統(tǒng)前把硬盤低格,然后安裝操作系統(tǒng)。
3.安裝反勒索防護(hù)工具,但僅在病毒侵入前有作用,對已經(jīng)中病毒的電腦無能為力,還是要做好重要文檔備份工作。
4.關(guān)閉電腦包括TCP和UDP協(xié)議135和445端口。
5.還看不懂的,把網(wǎng)掐了。
目前已知的預(yù)防措施——
1.不要輕易打開不明郵件或鏈接;
2.確認(rèn)電腦防火墻處于開啟狀態(tài);
3.不要插入曾接入過局域網(wǎng)、校園網(wǎng)電腦的U盤;
4.安裝安全防護(hù)軟件,開啟反勒索服務(wù),開啟電腦系統(tǒng)自動更新補(bǔ)丁功能;
5.如果電腦還沒被感染,用移動硬盤備份電腦上的重要文件、資料,也可上傳至網(wǎng)絡(luò)硬盤,以多個渠道將文件進(jìn)行備份;
6.Windows 7、Windows 8、Windows 10系統(tǒng),安裝微軟MS17-010補(bǔ)丁;
7.對于Windows XP、2003等微軟已不再提供安全更新的機(jī)器,可用360“NSA武器庫免疫工具”檢測系統(tǒng)是否存在漏洞,并關(guān)閉受到漏洞影響的端口。也可手動關(guān)閉445、135、137、138、139端口,斷開網(wǎng)絡(luò)共享,避免被入侵。
8.使用目前仍提供安全補(bǔ)丁更新的正版系統(tǒng)及軟件,避免不法分子通過安全漏洞侵入。
(據(jù)廣西日報新媒體)