揭开勒索病毒真面目:专家教你如何防范

  • 时间:
  • 浏览:0
  央视网消息:从12日刚开始,一款名为“想解密”,又称“想哭”的勒索病毒在全球范围内疯狂传播。欧洲刑警组织14日称,可能性有上百个国家和地区,数十万台电脑被感染,而后须要支付高额赎金,也能解锁计算机中被感染的文件。我国主次高校和大型企业的内网也遭受到病毒的波及。 

  勒索病毒,从发现到大面积传播,仅仅用了十几条 小时,其中高校成为了重灾区。这麼,这款病毒是有另一一一二个哪些地方样的病毒,怎么传播,何以造成这麼严重的后果呢?

  记者现场演示

中毒前(红框内是即将演示用的勒索病毒)
中毒后

  现在亲戚亲戚许多人都都许多人都都许多人都都就见证一下它的威力到底有多大,我身旁这台电脑都不 有另一一一二个勒索者蠕虫病毒样本可是这有另一一一二个,桌面上还有你什儿 照片文件亲戚亲戚许多人都都许多人都都许多人都都先打开有另一一一二个照片,是也能正常打开的现在亲戚亲戚许多人都都许多人都都许多人都都请技术人员激活病毒,可能性双击了,病毒被激活了,现在还这麼反应,老要冒出了什么都有有有的附件,现在黑屏了,这就算中毒什么时间?

  技术人员:“对。”

  亲戚亲戚许多人都都许多人都都许多人都都打开有另一一一二个照片文档

  技术人员:“现在可能性打不开了。”

  被感染蠕虫病毒后,必须十秒,电脑里的所有用户文件完全被加密无法打开。

王刘娟电脑中毒后 文件老要冒出大量乱码

  广西师范大学的王刘娟5月8日上网查询时,打开了有另一一一二个陌生的附件,她加快速度发现,我各自 计算机里包括研究生论文在内的所有文件,有你什儿 打开老要冒出乱码,有的文件根本就打不开了。

  据广西师范大学设计学院2014级研究生王刘娟介绍说,杀毒、修复系统和重启电脑随后 ,发现所有的软件、所有的文件都被加密了。

  有同类遭遇的人不止她有另一一一二个,国家计算机病毒应急解决中心的工程师告诉记者,你什儿 名为“想哭”的病毒在加密了受害者的文件总要进行勒索,让受害者将价值400美元以上的比特币转到黑客的账户上,交了赎金也能解锁文件,还对交付提出了时间限制。

  国家计算机病毒应急解决中心工程师王文一认为,它的承诺是4天 ,随后 赎金翻倍,一周随后 你就这麼可能性再进行解密了,共要你抛弃了文件。

  网络安全专家孙晓骏说,你什儿 病毒利用了有另一一一二个漏洞,有随后亲戚亲戚许多人都都许多人都都许多人都都用户这麼打补丁的习惯,这麼及时修复这次漏洞,你什儿 病毒样本通过漏洞攻击了非常多的电脑。

  这款勒索蠕虫病毒是针对微软的永恒之蓝的漏洞进行传播和攻击的。一旦电脑感染该病毒,被感染电脑会主动对局域网内的你什儿 电脑进行随机攻击,局域网内这麼修补漏洞的电脑理论上将无一幸免的感染该病毒。而该漏洞微软在今年3月份可能性发布补丁,对漏洞进行了修复。

  今日开机需谨慎 先断网自查

  工作人员建议,计算机使用者要谨慎打开来路不明的链接和文件,并及时备份重要的数据和文件,面对周一工作日带来的大范围开机,须要及时断网自查。

  国家计算机病毒应急解决中心工程师王文一说,亲戚亲戚许多人都都许多人都都许多人都都须要先断网,断网随后 对亲戚亲戚许多人都都许多人都都许多人都都的机器进行自查,使用咱们网上的免疫工具,可能性漏洞查询工具,查找看它与非 所处漏洞,打好补丁。

  除此之外,对于在内网中老要使用的U盘和移动硬盘也要进行杀毒,确保病毒什么都这麼内网中进行扩散。

  专家:不建议支付赎金解锁文件

  在病毒爆发后,国家计算机病毒应急解决中心的工作人员可能性对病毒进行了研究,目前针对该病毒虽然 也能做到查杀,但被加密的文件暂时必须做到解密恢复。尽管支付赎金后文件会被解密,但增加了我各自 信息曝露的风险。

国家计算机病毒应急解决中心工程师王文一



  国家计算机病毒应急解决中心工程师王文一说,可能性咱们支付了赎金,可能性会记录咱们的我各自 信息,包括咱们的账户等等我各自 信息,哪些地方地方信息被亲戚许多人都都许多人都都许多人都都利用随后 ,可能性会变成二次进行攻击的目标。