勒索病毒 WannaCry/Wcry 大舉入侵,教你拒當人質!

「加三嘻行動哇 Yipee! 成為好友」

FacebookYoutubeTwitterInstagramTelegramLine

利用週末期間橫掃全球的勒索蠕蟲「WannaCry/Wcry」,是第一隻結合蠕蟲擴散行為大規模擴散、遂勒索之利的勒索蠕蟲,目前於各地都有傳出嚴重受害案例。趨勢科技提供 6 招防禦機制與免費風險評估工具,建議使用者儘速執行防止病毒攻擊。

趨勢科技建議使用者,立即執行以下操作:

  1. 使用隨身碟、外接硬碟或者雲端空間,備份重要資料
  2. 關閉 Windows 系統的 445 等危險通訊埠,關閉網路共用資料夾。
  3. 不要點擊來路不明的網站和檔案等
  4. 修補相關漏洞,針對微軟 EternalBlue 安全性修補程式的安裝可點此: https://technet.microsoft.com/zh-tw/library/security/ms17-010.aspx
    而 Windows XP、Windows 8 等系統的使用者,可以點擊這裡下載安裝修補程式:http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012598
  1. 如果使用者的電腦已遭攻擊,建議不要繳納贖金
  2. 開啟電腦作業系統的 Windows Update,隨時升級系統與修補漏洞

話說,這次的勒索病毒是(RANSOM_WCRY.C)的變種,原始病毒早在 4 月中就已被監測,起初透過釣魚攻擊誘使使用者從 Dropbox 網址下載惡意程式。

變種後的「WannaCry/Wcry」進化結合美國國家安全局(NSA)外洩的漏洞,也就是藏在 Windows Server Message Block (SMB) 伺服器漏洞 EternalBlue(又稱為 CVE-2017-0144 和 MS17-10)與新勒索病毒家族(RANSOM_WCRY.I / RANSOM_WCRY.A)的新變種,它會用 .WNCRY 副檔名來對檔案進行加密(也會送入另一個用來顯示勒索通知的檔案);被針對的副檔名共有 176 種,包括 Microsoft Office、資料庫、壓縮檔、多媒體檔案和各種程式語言常用的副檔名。

相關文章:

消息及資料來源:趨勢科技

好友人數

大家對網站文章上的一個讚、+1及轉分享,都是對我們的最好的鼓勵及繼續下去的原動力,請大家不要吝嗇。

發表迴響

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料

下一頁

有了車用情緒探測系統,愛車也能體會你的快樂與悲傷!

週一 5 月 15 , 2017
「加三嘻行動哇 Yipee! 成為好友」 【Facebook、Youtube、Twitter、Ins […]
Shares