勒索蠕虫病毒补丁怎么下载 勒索蠕虫病毒补丁怎么安装?

2017-05-15 来源:手游巴士 作者:佚名

【导读】:勒索蠕虫病毒补丁怎么下载?大家不要着急勒索蠕虫病毒变种升级,小编就教教大家勒索蠕虫病毒补丁怎么安装?大家一起来围观吧!

勒索蠕虫病毒补丁怎么下载?

勒索蠕虫病毒补丁怎么下载 勒索蠕虫病毒补丁怎么安装
勒索蠕虫病毒补丁怎么下载 勒索蠕虫病毒补丁怎么安装

1、安装杀毒软件,保持安全防御功能开启,比如金山毒霸已可拦截(下载地址http://www.duba.net),微软自带的Windows Defender也可以。

2、打开Windows Update自动更新,及时升级系统。

微软在3月份已经针对NSA泄漏的漏洞发布了MS17-010升级补丁,包括本次被敲诈者蠕虫病毒利用的“永恒之蓝”漏洞,同时针对停止支持的Windows XP、Windows Server 2003、Windows 8也发布了专门的修复补丁。

比特币病毒补丁怎么下载 比特币病毒补丁怎么安装?

各系统补丁官方下载地址如下:

【KB4012598】:http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012598

适用于Windows XP 32位/64位/嵌入式、Windows Vista 32/64位、Windows Server 2003 SP2 32位/64位、Windows 8 32位/64位、Windows Server 2008 32位/64位/安腾

【KB4012212】:http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012212

适用于Windows 7 32位/64位/嵌入式、Windows Server 2008 R2 32位/64位

【KB4012213】:http://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB4012213

适用于Windows 8.1 32位/64位、Windows Server 2012 R2 32位/64位

【KB4012214】:http://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB4012214

适用于Windows 8嵌入式、Windows Server 2012

【KB4012606】:http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012606

适用于Windows 10 RTM 32位/64位/LTSB

【KB4013198】:http://www.catalog.update.microsoft.com/Search.aspx?q=KB4013198

适用于Windows 10 1511十一月更新版32/64位

【KB4013429】:http://www.catalog.update.microsoft.com/Search.aspx?q=KB4013429

适用于Windows 10 1607周年更新版32/64位、Windows Server 2016 32/64位

3、安装杀毒软件,保持安全防御功能开启,比如金山毒霸已可拦截(下载地址http://www.duba.net),微软自带的Windows Defender也可以。金山毒霸查杀WNCRY敲诈者蠕虫病毒。金山毒霸敲诈者病毒防御拦截WNCRY病毒加密用户文件。

勒索蠕虫病毒补丁怎么安装?

勒索蠕虫病毒补丁怎么下载 勒索蠕虫病毒补丁怎么安装

目前利用漏洞进行攻击传播的蠕虫开始泛滥,360企业安全强烈建议网络管理员在网络边界的防火墙上阻断445端口的访问,如果边界上有IPS和360新一代智慧防火墙之类的设备,请升级设备的检测规则到最新版本并设置相应漏洞攻击的阻断,直到确认网内的电脑已经安装了MS17-010补丁或关闭了Server服务。

根治方法

对于Win7及以上版本的操作系统,目前微软已发布补丁MS17-010修复了“永恒之蓝”攻击的系统漏洞,请立即电脑安装此补丁。出于基于权限最小化的安全实践,建议用户关闭并非必需使用的Server服务,操作方法见“应急处置方法”部分。

对于WindowsXP、2003等微软已不再提供安全更新的机器,推荐使用360“NSA武器库免疫工具”检测系统是否存在漏洞,并关闭受到漏洞影响的端口,以避免遭到勒索蠕虫病毒的侵害。免疫工具下载地址:http://dl.360safe.com/nsa/nsatool.exe。这些老操作系统的机器建议加入淘汰替换队列,尽快进行升级。

恢复阶段

建议针对重要业务系统立即进行数据备份,针对重要业务终端进行系统镜像,制作足够的系统恢复盘或者设备进行替换。

终端层面

暂时关闭Server服务。

检查系统是否开启Server服务:

1、打开开始按钮,点击运行,输入cmd,点击确定

2、输入命令:netstat-an回车

3、查看结果中是否还有445端口

感染处理

对于已经感染勒索蠕虫的机器建议隔离处置。

勒索蠕虫病毒是什么?

勒索蠕虫病毒补丁怎么下载 勒索蠕虫病毒补丁怎么安装

这次事件是不法分子通过改造之前泄露的NSA 黑客武器库中“永恒之蓝”攻击程序发起的网络攻击事件。

这次的“永恒之蓝”勒索蠕虫,是NSA 网络军火民用化的全球第一例。一个月前,第四批NSA 相关网络攻击工具及文档被Shadow Brokers 组织公布,包含了涉及多个Windows 系统服务(SMB、RDP、IIS)的远程命令执行工具,其中就包括“永恒之蓝”攻击程序。

恶意代码会扫描开放445 文件共享端口的Windows 机器,无需用户任何操作,只要开机上网,不法分子就能在电脑和服务器中植入勒索软件、远程控制木马、虚拟货币挖矿机等恶意程序。

目前,“永恒之蓝”传播的勒索病毒以ONION和WNCRY两个家族为主,受害机器的磁盘文件会被篡改为相应的后缀,图片、文档、视频、压缩包等各类资料都无法正常打开,只有支付赎金才能解密恢复。这两类勒索病毒,勒索金额分别是5个比特币和300美元,折合人民币分别为5 万多元和2000 多元。

安全专家还发现,ONION勒索病毒还会与挖矿机(运算生成虚拟货币)、远控木马组团传播,形成一个集合挖矿、远控、勒索多种恶意行为的木马病毒“大礼包”,专门选择高性能服务器挖矿牟利,对普通电脑则会加密文件敲诈钱财,最大化地压榨受害机器的经济价值。

  • 2017-05-15比特币病毒补丁有用吗 比特币病毒补丁是哪个

上一篇:窦靖童母亲节晒与王菲合影:母亲节快乐,妈们

下一篇:欢乐颂2安迪手机铃声是什么?

相关推荐

马可《新龙门客栈》杀青 周淮安仗剑江湖引期待

马可古装武侠剧《新龙门客栈》于上周进入杀青阶段。6月2日,在剧中饰演男主角周淮安的青年演员马可在其微博上发布了一组唯美且颇具侠气的“仗剑江湖”照片,配合&ldq

白鹿原大拇指结局怎么死的被谁害死的 大拇指是谁和尚郑芒儿身份来历是什么

白鹿原大拇指结局怎么死的被谁害死的,大拇指是谁和尚郑芒儿身份来历是什么。《白鹿原》电视剧前几集中,白嘉轩发动鸡毛信,聚集十里八乡的农民举行“交农运动”,鹿三和三官庙和尚

黄俊鹏做客《你看谁来了》 戏里母子再相聚

本周六晚在天津卫视播出的《你看谁来了》中邀请了有着“国民老妈”之称的老戏骨王丽云,她曾出演过多部经典的电视剧,也与娱乐圈许多演员一起演过母子,最近大火的反腐

楚乔传片头曲叫什么是谁唱的?张碧晨唱过哪些电视剧主题曲?

楚乔传片头曲叫什么楚乔传片头曲叫什么是谁唱的?张碧晨唱过哪些电视剧主题曲?今晚,赵丽颖主演的古装剧《楚乔传》开播,一部好剧,主题曲片头曲插曲这些都很重要,那么楚乔传片头曲是

楚乔传宇文昊结局是怎么死的 宇文昊是坏人吗被谁所杀揭扮演者王东个人资料

楚乔传宇文昊结局是怎么死的 宇文昊是坏人吗被谁所杀揭扮演者王东个人资料。电视剧《楚乔传》今晚就将在湖南卫视22点播出,该剧虽改编自潇湘冬儿的小说《11处特工皇妃》改

查看更多