摘要:5月14日下午,國家網(wǎng)絡與信息安全信息通報中心監(jiān)測發(fā)現(xiàn),近兩日爆發(fā)的新型“蠕蟲”式勒索病毒已出現(xiàn)變種:WannaCry 2.0版本,該變種傳播速度可能會更快,來勢兇猛。為了避免出現(xiàn)重要資料或財產(chǎn)損失,騰訊電腦管家提示廣大用戶使用“勒索病毒免疫工具”離線版修復漏洞,保證電腦和網(wǎng)絡使用安全。
5月14日下午,國家網(wǎng)絡與信息安全信息通報中心監(jiān)測發(fā)現(xiàn),近兩日爆發(fā)的新型“蠕蟲”式勒索病毒已出現(xiàn)變種:WannaCry 2.0版本,該變種傳播速度可能會更快,來勢兇猛。為了避免出現(xiàn)重要資料或財產(chǎn)損失,騰訊電腦管家提示廣大用戶使用“勒索病毒免疫工具”離線版修復漏洞,保證電腦和網(wǎng)絡使用安全。
WannaCry勒索病毒已波及100多個國家,我國部分Window操作系統(tǒng)用戶已經(jīng)遭受感染,校園網(wǎng)用戶首當其沖,受害嚴重,大量實驗室數(shù)據(jù)和畢業(yè)設計被鎖定加密。與此同時,病毒快速蔓延,目前已經(jīng)影響到金融,能源,醫(yī)療等行業(yè),造成嚴重的危機管理問題。而14日下午,病毒升級來襲,出現(xiàn)最新變種。與之前版本的不同是,這個變種取消了Kill Switch,不能通過注冊某個域名來關(guān)閉變種勒索病毒的傳播,該變種傳播速度可能會更快。
(勒索病毒全球爆發(fā)熱力圖)
在WannaCry 2.0還未大肆擴之前,騰訊安全聯(lián)合實驗室反病毒實驗室負責人、騰訊電腦管家安全技術(shù)專家馬勁松提醒周一打開工作電腦前一定及時做好防御病毒工作,具體如下:
一是,臨時關(guān)閉端口。Windows用戶可以使用防火墻過濾個人電腦,并且臨時關(guān)閉135、137、445端口3389遠程登錄(如果不想關(guān)閉3389遠程登錄,至少也是關(guān)閉智能卡登錄功能),并注意更新安全產(chǎn)品進行防御,盡量降低電腦受攻擊的風險。
(Windows用戶可以使用防火墻過濾個人電腦,并且臨時關(guān)閉135、137、445端口3389遠程登錄)
二是,及時更新 Windows已發(fā)布的安全補丁。在3月MS17-010漏洞剛被爆出的時候,微軟已經(jīng)針對Win7、Win10等系統(tǒng)在內(nèi)提供了安全更新;此次事件爆發(fā)后,微軟也迅速對此前尚未提供官方支持的Windows XP等系統(tǒng)發(fā)布了特別補丁。
三是,利用“勒索病毒免疫工具”進行修復。用戶通過其他電腦下載騰訊電腦管家“勒索病毒免疫工具”離線版,并將文件拷貝至安全、無毒的U盤;再將指定電腦在關(guān)閉Wi-Fi,拔掉網(wǎng)線,斷網(wǎng)狀態(tài)下開機,并盡快備份重要文件;然后通過U盤使用“勒索病毒免疫工具”離線版,進行一鍵修復漏洞;聯(lián)網(wǎng)即可正常使用電腦。
(騰訊電腦管家針對勒索病毒推出“勒索病毒免疫工具)
四是,備份。重要的資料一定要備份,謹防資料丟失。
此外, 為了避免文件再次受到WannaCry類似病毒的威脅。騰訊電腦管家也已推出防護工具“文檔守護者”,用戶可在最新12.5版本的電腦管家工具箱中開啟,選擇“全盤文檔備份”,待重啟電腦后,“文檔守護者”將會智能防護電腦文檔,當有加密、修改、刪除等操作時實現(xiàn)無感知自動備份。
(騰訊電腦管家“文檔守護者”功能)
申請創(chuàng)業(yè)報道,分享創(chuàng)業(yè)好點子。點擊此處,共同探討創(chuàng)業(yè)新機遇!