分享列表 > 最近一款病毒全国流行,感染无数电脑

最近一款病毒全国流行,感染无数电脑

逗麻锅 2017-05-12 21:19:39 浏览:9868 回复:3

最近一款病毒在全国传播,
   中毒症状是文档 后缀名被改,文件内容消失
     win7系统最容易中毒
     win10部分会中毒
        祝大家的电脑好运
















2017-05-12 21:26:08添加






2017-05-12 21:29:13添加

 :关于5.12日突发病毒时间分析报告
 
此次事件目前推测主要是境外黑客利用前段时间美国“方程式组织”爆出的0day进行攻击,叫做NSA武器库,NSA武器库的公开被称为是网络世界“核弹危机”,其中有十款影响Windows个人用户的黑客工具,包括永恒之蓝、永恒王者、永恒浪漫、永恒协作、翡翠纤维、古怪地鼠、爱斯基摩卷、文雅学者、日食之翼和尊重审查。这些工具能够远程攻破全球约70%的Windows系统,无需用户任何操作,只要联网就可以入侵电脑,就像冲击波、震荡波等著名蠕虫一样可以瞬间血洗互联网,木马黑产很可能改造NSA的武器攻击普通网民。据微软官方回应,NSA武器库攻击的Windows系统漏洞已在近期补丁中完成修复。但是对于Windows XP、2003等失去微软支持的系统版本来说,目前仍处于“裸奔”状态。此外,由于漏洞影响全系列Windows版本,没有及时安装补丁的Win7、Win8甚至Win10用户也处于危险之中。针对不同版本Windows用户,360“NSA武器库免疫工具”可以扫描系统环境,精准检测出NSA武器库使用的漏洞是否已经修复,并提示用户安装相应的补丁。针对XP、2003等无补丁的系统版本用户,防御工具能够帮助用户关闭存在高危风险的服务,从而对NSA黑客武器攻击的系统漏洞彻底“免疫”。
因为国内运营商对445端口进行了过滤监听,所以相对安全,而国内教育网没有任何保护措施,445端口大量开放,但是目前主要受害机为非WIN10的其他系统机器,原理是利用445端口进行溢出操作,从而注入恶意dll或软件进行勒索,恶意加密文件操作,并威胁比特币交易。目前解决办法,首先被勒索的机器,目前没有很好的解决办法,对于还未感染的机器,首先下载补丁,一键处理,补丁链接,安全起见,部分有重要信息的WIN10系统也推荐安装
链接:dl.360safe.com/nsa/nsatool.exe、
其次,关闭445端口,方法链接:
{url:http%3A//www.urlshare.cn/umirror_url_check?_wv=1&srctype=touch&apptype=android&loginuin=284722748&plateform=mobileqq&url=http%253A%252F%252Fjingyan.baidu.com%252Farticle%252Fd621e8da0abd192865913f1f.html&src_uin=49943291&src_scene=311&cli_scene=getDetail,text:网页链接}
目前还在病毒分析阶段,所以需要迅速的进行补丁安装,保证其它未感染机器的安全。已经被感染的机器,目前仍推荐重装,还未找到破解勒索软件的办法。 

扫一扫分享到微信或QQ




没有装flash的可以手工上传


藤北网 藤县太平网 太平新闻网 藤县太平新闻网 藤县太平新闻事件消息 广西藤县太平新闻网 广西藤县太平网 藤县太平新闻 藤县和平网 藤县古龙网 藤县濛江网

www.tengbei.net 手机版

手机:18176392325 QQ:75058131