基本簡介
勒索病毒發(fā)生變種:360建議用NSA武器庫免疫工具 昨日英國、意大利、俄羅斯等全球多個國家爆發(fā)勒索病毒攻擊,中國大批高校也出現感染情況,眾多師生的電腦文件被病毒加密,只有支付贖金才能恢復。據360安全衛(wèi)士緊急公告,不法分子使用NSA泄漏的黑客武器攻擊Windows漏洞,把ONION、WNCRY等勒索病毒在校園網快速傳播感染,建議電腦用戶盡快使用360“NSA武器庫免疫工具”進行防御。
據360安全中心分析,此次校園網勒索病毒是由NSA泄漏的“永恒之藍”黑客武器傳播的。“永恒之藍”可遠程攻擊Windows的445端口(文件共享),如果系統(tǒng)沒有安裝今年3月的微軟補丁,無需用戶任何操作,只要開機上網,“永恒之藍”就能在電腦里執(zhí)行任意代碼,植入勒索病毒等惡意程序。
由于國內曾多次出現利用445端口傳播的蠕蟲病毒,部分運營商對個人用戶封掉了445端口。但是教育網并無此限制,存在大量暴露著445端口的機器,因此成為不法分子使用NSA黑客武器攻擊的重災區(qū)。正值高校畢業(yè)季,勒索病毒已造成一些應屆畢業(yè)生的論文被加密篡改,直接影響到畢業(yè)答辯。
針對NSA黑客武器利用的Windows系統(tǒng)漏洞,微軟在今年3月已發(fā)布補丁修復。此前360安全中心也已推出“NSA武器庫免疫工具”,能夠一鍵檢測修復NSA黑客武器攻擊的漏洞;對XP、2003等已經停止更新的系統(tǒng),免疫工具可以關閉漏洞利用的端口,防止電腦被NSA黑客武器植入勒索病毒等惡意程序。
使用方法
此工具操作極其簡單,您下載以后直接雙擊會自動解壓出工具,不用您選擇安裝路徑,不用您手動做其他的操作,工具打開后會自動幫您進行掃描和檢測,如圖:
如若檢測到漏洞會提示您緊急處理如圖:
如若您的電腦非常安全,沒有任何問題,則會出現您非常想看到的綠色窗口,同時注意哦,下方有個分享按鈕,也請您幫忙分享到微博,避免此病毒的肆意蔓延
您的評論需要經過審核才能顯示
有用
有用
有用