成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

關于勒索病毒,這9個問題你應該知道

安全 應用安全
這次多年未遇的全球性惡性病毒事件,暴露了我們的IT安全防護非常之脆弱,而安全行業更是只知道借勢營銷,而不檢討自己的失責和無能。以下是關于勒索病毒,你應該知道的這9個問題。
[[191475]]

這次多年未遇的全球性惡性病毒事件,暴露了我們的IT安全防護非常之脆弱,而安全行業更是只知道借勢營銷,而不檢討自己的失責和無能。在一些最基本的事實上,他們夸大危險制造恐慌,有些連可靠的解決方案都不能提供的安全廠商,也把輿論宣傳搞得熱熱鬧鬧。

我通過火絨提供的資料,看到了許多重要信息。譬如,一旦被該病毒感染,即使交了贖金也難以獲得解密密鑰,因為這個病毒有一個天生的大BUG——作者沒法區分哪臺電腦交了贖金,自然也沒法提供一對一的密鑰。

另外,除了政府機關和大學這些重災區外,使用路由撥號上網的個人用戶,以及通過總路由出口的企業用戶,都不會被病毒感染。因此大家無需驚慌,該打補丁打補丁,該裝殺軟裝殺軟,不用拔網線,更不要擔心什么2.0新變種再次狂掃世界。

以下是關于勒索病毒,你應該知道的這9個問題:

1. 這個勒索病毒會攻擊哪些系統?

答:這次病毒爆發影響確實非常大,為近年來所罕見。該病毒利用NSA“永恒之藍”這個嚴重漏洞傳播,幾乎所有的Windows系統如果沒有打補丁,都會被攻擊。

微軟在今年 3 月發布了 MS17-010 安全更新,以下系統如果開啟了自動更新或安裝了對應的更新補丁,可以抵御該病毒——Windows Vista、Windows Server 2008、Windows 7、Windows Server 2008 R2、Windows 8.1、Windows Server 2012、Windows 10、Windows Server 2012 R2、Windows Server 2016 。

最安全的是Windows 10 的用戶,該系統是是默認開啟自動更新且無法關閉的,所以不會受該病毒影響。

另外:由于此次事件影響巨大,微軟破天荒的再次為已經不在維護期的Windows XP、Windows 8和 Windows Server 2003 提供了緊急安全補丁更新。

2. 除了Windows系統的電腦外,手機、Pad、Mac等終端是否會被攻擊?

答:不會的,病毒只攻擊Windows系統的電腦,手機等終端不會被攻擊,包括Unix、Linux、Android等系統都不會受影響。

請大家不要驚慌,不要聽信謠言。

3. 被這個勒索病毒感染后的癥狀是什么?

答:中毒后最明顯的癥狀就是電腦桌面背景被修改,許多文件被加密鎖死,病毒彈出提示。

勒索病毒感染后的癥狀

被病毒加密鎖死的文件包括以下后綴名:

  1. .doc;.docx;.xls;.xlsx;.ppt;.pptx;.pst;.ost;.msg;.eml;.vsd;.vsdx;.txt;.csv;.rtf;.123;.wks;.wk1;.pdf;.dwg;.onetoc2;.snt;.jpeg;.jpg;.docb;.docm;.dot;.dotm;.dotx;.xlsm;.xlsb;.xlw;.xlt;.xlm;.xlc;.xltx;.xltm;.pptm;.pot;.pps;.ppsm;.ppsx;.ppam;.potx;.potm;.edb;.hwp;.602;.sxi;.sti;.sldx;.sldm;.sldm;.vdi;.vmdk;.vmx;.gpg;.aes;.ARC;.PAQ;.bz2;.tbk;.bak;.tar;.tgz;.gz;.7z;.rar;.zip;.backup;.iso;.vcd;.bmp;.png;.gif;.raw;.cgm;.tif;.tiff;.nef;.psd;.ai;.svg;.djvu;.m4u;.m3u;.mid;.wma;.flv;.3g2;.mkv;.3gp;.mp4;.mov;.avi;.asf;.mpeg;.vob;.mpg;.wmv;.fla;.swf;.wav;.mp3;.sh;.class;.jar;.java;.rb;.asp;.php;.jsp;.brd;.sch;.dch;.dip;.pl;.vb;.vbs;.ps1;.bat;.cmd;.js;.asm;.h;.pas;.cpp;.c;.cs;.suo;.sln;.ldf;.mdf;.ibd;.myi;.myd;.frm;.odb;.dbf;.db;.mdb;.accdb;.sql;.sqlitedb;.sqlite3;.asc;.lay6;.lay;.mml;.sxm;.otg;.odg;.uop;.std;.sxd;.otp;.odp;.wb2;.slk;.dif;.stc;.sxc;.ots;.ods;.3dm;.max;.3ds;.uot;.stw;.sxw;.ott;.odt;.pem;.p12;.csr;.crt;.key;.pfx;.der;  

4. 小白用戶如何防御這個勒索病毒?

廣大用戶無需過度擔心,安裝“火絨安全軟件”即可防御這個勒索病毒,以及新出現的變種。同時,請給操作系統升級、安裝補丁程序。

5. 哪些用戶容易被感染,為什么政府機關和大學是重災區?

目前這個病毒通過共享端口傳播,除了攻擊內網IP以外,也會在公網進行攻擊。但是,只有直接暴露在公網且沒有安裝相應操作系統補丁的計算機才會受到影響,因此那些通過路由撥號的個人用戶,并不會直接通過公網被攻擊。如果企業網絡也是通過總路由出口訪問公網的,那么企業網絡中的電腦也不會受到來自公網的直接攻擊,但并不排除病毒未來版本會出現更多傳播渠道。

很多校園網或其他網絡存在一些直接連接公網的電腦,而內部網絡又類似一個大局域網,因此一旦暴露在公網上的電腦被攻破,就會導致整個局域網存在被感染的風險。

根據“火絨威脅情報系統”的數據,互聯網個人用戶被感染的并不多。

6. 已經被感染用戶,能否恢復被加密鎖死的文件?

結論:這非常難,幾乎不可能,即使支付贖金,也未必能得到解密密鑰。

相比以往的勒索病毒,這次的WannaCry病毒存在一個致命缺陷——病毒作者無法明確認定哪些受害者支付了贖金,因此很難給出相應的解密密鑰(密鑰是對應每一臺電腦的,沒有通用密鑰)。

請不要輕易支付贖金(比特幣),如上所述,即使支付了贖金,病毒作者也無法區分到底誰支付贖金并給出相應密鑰。

網上流傳一些“解密方法”,甚至有人說病毒作者良心發現,已經公布了解密密鑰,這些都是謠言。這個勒索病毒和以往的絕大多數勒索病毒一樣,是無法解密的,請不要相信任何可以解密的謊言,防止上當受騙。

某些安全公司也發布了解密工具,其實是“文件修復工具”,可以有限恢復一些被刪除的文件,但是依然無法解密被鎖死的文件。

7. “永恒之藍”和“勒索病毒”是什么關系?

答:“永恒之藍”是指NSA泄露的危險漏洞“EternalBlue”,此次的勒索病毒WannaCry是利用該漏洞進行傳播的,當然還可能有其他病毒也通過“永恒之藍”這個漏洞傳播,因此給系統打補丁是必須的。

8. 聽說一個英國小哥的意外之舉,阻止了近日席卷全球網絡的比特幣勒索病毒攻擊事件的繼續蔓延,拯救了全世界,是不是真的?

答:勒索病毒WannaCry的病毒體中包含了一段代碼,內容是病毒會自動聯網檢測

“http://www.iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com”這個網址是否可以訪問,如果可以訪問,則不再繼續傳播。這就是該病毒的“神奇開關”。

國外安全研究人員(英國小哥)發現這段代碼后立刻注冊了這個網址,的確是有效地阻止了該病毒的更大范圍的傳播。但是,這僅僅阻止了病毒的傳播,已經被感染的電腦依然被攻擊,文件會被加密鎖死。

另外,病毒體中的這段代碼沒有被加密處理,任何一個新的病毒制造者都可以修改、刪除這段代碼,因此未來可能出現“神奇開關”被刪除了的新變種病毒。

9. 如果使用正版操作系統,并開啟了自動更新,那還是否需要使用網上的免疫工具?

答:Vista以上系統如果開啟了自動更新,就不需要使用任何免疫工具,更不需要手工關閉相關端口。Winxp、Win2003和Win8這3個系統如果打了微軟緊急提供的補丁,也無需再用免疫工具,以及手動關閉端口。

戳這里,看該作者更多好文

 

責任編輯:趙寧寧 來源: 51CTO專欄
相關推薦

2015-06-15 09:49:22

Docker開源平臺虛擬化容器

2017-07-06 09:20:51

2018-12-20 14:28:45

程序員開源支付系統

2022-11-04 08:22:14

編譯代碼C語言

2021-12-07 13:45:38

WOT技術峰會技術

2013-05-23 11:11:58

Sailfish OSJolla手機操作系統

2017-08-04 16:55:35

術語大數據

2017-08-03 09:55:47

大數據術語大數據術語

2015-11-05 18:03:15

虛擬化云計算資源池

2013-05-13 01:16:15

Mobile Web webapp

2015-03-20 09:22:01

網絡安全授權用戶身份訪問管理

2024-10-08 15:06:28

數字化轉型大數據數據資產化

2018-05-04 10:48:07

Kubernetes容器K8S

2020-07-25 18:04:21

Windows 10Windows勒索病毒

2018-04-03 14:49:24

2024-11-12 14:56:07

2017-06-06 11:59:26

Docker工具容器

2017-11-03 13:43:24

云計算Saas信息化

2020-07-13 13:50:44

哈希函數散列函數系統

2022-03-11 07:47:56

防御性編程互聯網
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产综合精品一区二区三区 | 中文成人无字幕乱码精品 | 超碰免费在线 | 国产精品中文字幕在线观看 | 国产午夜精品福利 | 一区二区三区国产精品 | 亚洲不卡在线观看 | 99在线精品视频 | 欧美在线观看一区 | 亚洲综合视频 | 欧美一级视频免费看 | av免费成人 | 欧美毛片免费观看 | 亚洲精品一区二三区不卡 | 国产精品久久久久婷婷二区次 | 久草综合在线视频 | 国产96色在线 | 久草99| 欧美日韩中文在线 | 亚洲欧美久久 | 一a级片| 日韩在线中文字幕 | 精品一区二区三区中文字幕 | 精品亚洲一区二区 | 国产精品一区二区在线观看 | 欧美一级视频 | 亚洲精品电影在线观看 | 欧美一级二级在线观看 | 国产精品毛片一区二区在线看 | 免费观看一级特黄欧美大片 | 国产精品高清一区二区 | 亚洲精品在线免费 | 夜夜艹天天干 | 久久久国产精品 | 欧美激情久久久 | 久久久这里都是精品 | av首页在线| 日日噜噜噜夜夜爽爽狠狠视频, | 精品视频网 | 天堂一区二区三区四区 | 亚洲成人一区二区在线 |