***蠕蟲病毒是什麼要如何防範
最近鬧得沸沸揚揚的蠕蟲病毒是不是把各位嚇了一跳呢?***蠕蟲病毒是什麼?電腦中了蠕蟲病毒怎麼辦?如何防範***蠕蟲病毒?
***蠕蟲病毒是什麼
這個近來席捲中國的蠕蟲病毒被稱為“比特幣***者”!而就在比特幣病毒肆意對我過進行破壞。
罪魁禍首則是一個名為 WannaCry 的***軟體。一旦中毒,電腦就會顯示“你的電腦已經被鎖,檔案已經全部被加密,除非你支付等額價值 300 美元的比特幣,否則你的檔案將會被永久刪除” 。
目前,尚未有黑客組織認領這次襲擊。但業界人士的共識是,這次大規模網路攻擊採用了美國國家安全域性***NSA***開發的黑客工具。幾個私立網路安全公司表示,發動網路襲擊的黑客用 NSA 開發的黑客工具“永恆之藍***Eternal Blue***”與 WannaCry ***軟體捆綁,“永恆之藍”可以利用 Windows 系統漏洞,強制“中招”的電腦執行 WannaCry ***軟體。
電腦中了蠕蟲病毒怎麼辦
一、一旦發現中毒機器,立即斷網處置,目前看來對硬碟格式化可清除病毒。
二、目前微軟已釋出補丁MS17-010修復了“永恆之藍”攻擊的系統漏洞,請儘快為電腦安裝此補丁,網址為
三、啟用並開啟“Windows防火牆”,進入“高階設定”,在入站規則裡禁用“檔案和印表機共享”相關規則。關閉UDP135、445、137、138、139埠,關閉網路檔案共享。
四、單位內網嚴格禁止使用U盤、行動硬碟等可執行擺渡攻擊的裝置。
五、儘快備份自己電腦中的重要檔案資料到儲存裝置上。
六、及時更新作業系統和應用程式到最新的版本。
七、加強***安全,有效的阻攔掉釣魚郵件,可以消除很多隱患。
八、安裝正版作業系統、Office軟體等。
如何防範***蠕蟲病毒
不過,幸運的是,比特幣***病毒的蔓延勢頭已經被撲滅。據 @英國那些事兒釋出的微博,一位來自英國的網路安全人員在無意中購買了一個特殊的域名後,一不小心阻止了一場全球性的網路攻擊。據悉,當昨天這場大規模網路病毒爆發後,世界各國的安全人員都開始了對病毒樣本的分析,其中有一名英國的安全人員,分析病毒的程式碼時,發現在程式碼的始端,有一個毫無規律的奇怪域名地址。
而地球另一端思科的網路安全人員,同時也發現了這個域名。通過分析他們發現,在昨天之前,網路上完全沒有針對這個域名的訪問。而昨天開始,這個域名的訪問量激增,峰值達到了每小時 1400 多次。
這個好奇的英國網路安全人員,照例搜尋了一下這個域名的資訊,發現該域名並沒有被註冊。於是,他乾脆花了幾十塊錢把這個奇怪的域名註冊下來,結果有趣的事情發生了…
一瞬間,這個域名接到了幾乎全世界各個國家的電腦的連線。
其實懵逼的他,完全不知道發生了什麼。後來才發現這隨手的一註冊,簡直立了大功,阻止了比特幣***病毒的繼續傳播。
隨著對病毒程式碼的進一步分析,這個域名看起來像是病毒作者給自己留的一個緊急停止開關,以防止病毒失控。
而安全人員也在程式碼裡找到了這樣的語句。
後來,他根據對域名的訪問資訊,做了一個受感染電腦分佈情況的地圖,地圖上的每一個藍點,不止代表著一臺被感染了病毒的機器,還代表著,這是一臺訪問了這個域名,決定停止繼續攻擊其他電腦的機器。
雖然這件事情對於已經被感染的機器無能為力,但這個舉動,已經阻止了進一步大範圍爆發的可能。不過截至到發稿前,有網友表示,目前病毒已經有新變種,不需要驗證這個域名是否能訪問就開始傳播。
目前蠕蟲病毒已經進行了變異,之前的域名阻止已經失效了!所以大家還是必須要進行關閉埠445和對系統進行升級維護才更為保險,且對重要檔案進行多重備份。
電子商務畢業論文發表