360永恒之蓝病毒ms17010补丁是360最新官方权威发布的主要针对全球永恒之蓝勒索病毒的最新补丁。通过这个补丁,可以帮助大家对系统进行紧急修复,避免受到永恒之蓝勒索病毒的伤害。
【补丁说明】
近日,国外黑客利用俄罗斯影子经纪人曝光的美国国家安全局(NSA)利用smb协议(445端口)漏洞制作的一些勒索软件,席卷全球,加密了中国多所大学高年级毕业生的论文。
勒索病毒实际上是一种蠕虫病毒。它首先通过电子邮件附件等方式感染主机。然后它会自动扫描局域网中端口为445的主机。一旦被发现,它会利用内置ms17010(俗称“蓝色永恒”)的漏洞,同样感染这些电脑。然后,所有的文件都用特殊的算法加密了,但是无法正常打开。只有按要求提供赎金,黑客才会远程解密电脑。
【避免防范措施】
Windows XP和Windows Server 2003系统用户也可以关闭445端口,避免被这种勒索蠕虫感染。
步骤如下:
(1)开启系统防火墙保护。控制面板-安全中心-Windows防火墙-已启用。\\
(2)关闭系统端口445。
(a)快捷键WIN R启动运行窗口,输入cmd并执行,打开命令行操作窗口,输入命令“netstat -an”检查445端口是否打开。
(b)如上所示,如果端口445是打开的,请输入以下命令将其关闭:
网络停止rdr /网络停止srv /网络停止netbt
4.小心打开不明来源的网址和邮件,打开Office文档时禁用宏打开。网上挂马、钓鱼邮件一直是国内外勒索病毒传播的重要渠道。
5.养成良好的备份习惯,使用网盘或移动硬盘及时备份个人重要文件。
在这次勒索蠕虫爆发中,国内多所高校和企业遭到攻击,许多关键和重要的资料被病毒加密和勒索。希望用户提高重要文件备份的安全意识。
【使用须知】
现在全国很多学校都存在电脑文件被勒索软件锁定的问题。支付一定费用后才能恢复。盛大已经发了官方公告。
目前我们学校还没有类似的情况,但是漏洞确实存在,尤其是对于使用Win7系统的同学!
经过测试,我们可以成功侵入指定的目标电脑。漏洞号是MS17
这次校园网大规模勒索事件与4月份影子经纪人公布的一系列微软漏洞利用工具有关。
【影响范围】
已关闭自动更新的XP、Windows 7、Windows 8、Windows Server 2008、Windows Server 2003、Windows Vista/win10用户
永恒之蓝专杀推荐 |
||
美亚恢复大师永恒之蓝 | 网安永恒之蓝检测工具 | |
永恒之蓝比特币勒索Office数据恢复工具 | 瑞星永恒之蓝免疫工具 |
更多精彩点击:微软勒索病毒补丁