[维修建议]
1.升级到Microsoft支持的Windows版本并安装修补程序:https://blogs。TechNet . Microsoft . com/msrc/2017/04/14/保护客户-评估风险/
2.安装相关保护措施,如防缓冲区溢出软件和杀毒软件。
3.没有补丁的Windows版本,暂时关闭端口135、137、445和3389远程登录。
“永恒之蓝”病毒的起源
2016年8月,一个“影子经纪人”的黑客组织声称入侵了方程式小组,窃取了大量机密文件,并在网上公开了部分文件。方程式集团据说是NSA(美国国家安全局)旗下的黑客组织,技术手段极高。
这部分公布的文档包括了很多隐藏的地下黑客工具。
所以总结一下,影子经纪人这个黑客组织发布了一些NSA的黑客工具,“永恒之蓝”只是其中一个利用445端口进行攻击的工具。运营商对个人用户屏蔽了445端口,但教育网没有屏蔽,导致这种病毒在高校爆发。
从对NHS服务器的大规模攻击,到对至少40家医疗机构内部网络的黑客攻击,再蔓延到中国的政府部门、机构和教育系统,截止发稿时已有7.5万台电脑受到影响,覆盖中国99个国家。
黑客用户赚钱的方式简单直接粗暴。被攻击的组织需要支付价值约300美元的比特币才能解锁电脑,否则所有信息将被删除。
由于比特币被用于支付赎金,这种病毒也被称为“比特币病毒”。中国也是这场全球大规模网络攻击的受害者,尤其是毕业季的大学生。因为校园网没有及时关闭端口,导致大量学生个人电脑受到影响。
很多同学说自己努力了一年的论文没有被学校挂科,可笑的是被黑客挂科。这些受影响的学校包括北京大学、清华大学、上海交通大学、山东大学等重点大学。
这个病毒来自美国国家安全局(NSA)基于Windows的系统病毒永恒之蓝(Eternal Blue),并在今年2月升级了一款名为WannaCry的勒索软件,真的让很多毕业生哭了。
病毒攻击原理及影响
只要你的Windows设备开机并连接互联网,这种病毒就会通过扫描打开的445文件端口,在电脑和服务器中植入勒索软件,远程控制木马病毒、虚拟矿机等恶意程序。
大多数对计算机的病毒攻击都需要诱导用户点击带有攻击代码的附件。这次病毒事件的可怕之处在于,这个程序会自行在网络中复制传播。
WannaCry之所以如此强大,能够在一夜之间迅速影响全球多个国家的网络,正是因为它具有自动复制植入系统的功能。
对策
这时候苹果电脑的优势就显现出来了。此举的用户基本都是Windows用户,macOS、Android、iOS都没有受到影响。
目前微软已经发布了相关补丁MS17-010,针对此次病毒事件及时修复了“永恒之蓝”攻击的系统。您可以尽快下载安全补丁。http://t.cn/RaSv6qq .
微软不为Windows XP和以前的系统提供安全补丁。
旧系统用户可以通过360〖NSA武器库免疫工具〗检测系统是否存在漏洞,并关闭受漏洞影响的端口,避免被勒索软件等病毒入侵。
Windows也可以通过运行系统自带的免费杀毒软件或者开启更新来避免被攻击。
关闭端口135、137、138和445以及网络共享也可以避免这种影响。
家庭变迁笔记
1.NSA工具曝光的余波影响巨大,证明了国家信息武库的真实存在。其实这个工具已经曝光一年多了,还能有这么大的影响。不言而喻,这种信息库对世界各国的国家安全构成威胁。
2.经过这次事件,各国将进一步加强对国家信息安全和基础公共设施信息安全的保护,企业和个人的信息保护也非常重要,这将联系信息安全产业的快速发展。
3.现在的防御手段完全跟不上现在的形式,旧行业布局不当导致新技术加速涌现,这是行业的新机遇。
每天发布一个业内人士,给你看各行各业的规则和潜规则,关注我们,跳过这些商业坑!
注:本文由黑客联盟整理编辑,转载请注明来源地址:怎样有效预防最新病毒(找黑客帮忙盗qq一般收费多少)http://www.556z.cn/hkjs/574.html
版权声明:本文内容来源于互联网,由站长整理发布,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件举报,一经查实,本站将立刻删除。