admin管理员组

文章数量:1613752

2023年12月21日发(作者:)

Windows勒索蠕虫病毒补丁全攻略

敲诈勒索病毒+远程执行漏洞蠕虫传播的组合致使危险度剧增,对近期国内的网络安全形势一次的严峻考验。哪里有勒索蠕虫病毒补丁下载地址?接下来店铺为你整理了Windows勒索蠕虫病毒补丁下载全攻略,希望对你有帮助。

Windows勒索蠕虫病毒补丁下载全攻略

1、安装杀毒软件,保持安全防御功能开启,比如金山毒霸已可拦截(下载地址),微软自带的Windows

Defender也可以。

金山毒霸查杀WNCRY敲诈者蠕虫病毒

金山毒霸敲诈者病毒防御拦截WNCRY病毒加密用户文件

2、打开Windows Update自动更新,及时升级系统。

微软在3月份已经针对NSA泄漏的漏洞发布了MS17-010升级补丁,包括本次被敲诈者蠕虫病毒利用的“永恒之蓝”漏洞,同时针对停止支持的Windows XP、Windows Server 2003、Windows 8也发布了就新机补丁。

官方下载地址如下:

【2598

适用于Windows XP 32位/64位/嵌入式、Windows Server

2003 SP2 32位/64位、Windows 8 32位/64位、Windows Server

2008 32位/64位/安腾

【2212

适用于Windows 7 32位/64位/嵌入式、Windows Server 2008

R2 32位/64位

【KB4012213】:KB4012212】:/?q=KB401KB4012598】:/?q=KB401

/v7/site/?q=KB4012213

适用于Windows 8.1 32位/64位、Windows Server 2012 R2

32位/64位

【012214

适用于Windows 8嵌入式、Windows Server 2012

【2606

适用于Windows 10 RTM 32位/64位/LTSB

【3198

适用于Windows 10 1511十一月更新32/64位

【3429

适用于Windows 10 1607周年更新版32/64位、Windows

Server 2016 32/64位

3、Windows XP、Windows Server 2003系统用户还可以关闭445端口,规避遭遇此次敲诈者蠕虫病毒的感染攻击。

步骤如下:

(1)、开启系统防火墙保护。控制面板->安全中心->Windows防火墙->启用。

开启系统防火墙保护

(2)、关闭系统445端口。

(a)、快捷键WIN+R启动运行窗口,输入cmd并执行,打开命令行操作窗口,输入命令“netstat -an”,检测445端口是否开启。

KB4013429】:/?q=KB401KB4013198】:/?q=KB401KB4012606】:/?q=KB401KB4012214】:/v7/site/?q=KB4

(b)、如上图假如445端口开启,依次输入以下命令进行关闭:

net stop rdr / net stop srv / net stop netbt

功后的效果如下:

4、谨慎打开不明来源的网址和邮件,打开Office文档的时候禁用宏开启,网络挂马和钓鱼邮件一直是国内外勒索病毒传播的重要渠道。

钓鱼邮件文档中暗藏勒索者病毒,诱导用户开启宏运行病毒

5、养成良好的备份习惯,及时使用网盘或移动硬盘备份个人重要文件。

本次敲诈者蠕虫爆发事件中,国内很多高校和企业都遭遇攻击,很多关键重要资料都被病毒加密勒索,希望广大用户由此提高重要文件备份的安全意识。

勒索蠕虫病毒传播感染背景

本轮敲诈者蠕虫病毒传播主要包括Onion、WNCRY两大家族变种,首先在英国、俄罗斯等多个国家爆发,有多家企业、医疗机构的系统中招,损失非常惨重。

安全机构全球监测已经发现目前多达74个国家遭遇本次敲诈者蠕虫攻击。

从5月12日开始,国内的感染传播量也开始急剧增加,在多个高校和企业内部集中爆发并且愈演愈烈。

全球74个国家遭遇Onion、WNCRY敲诈者蠕虫感染攻击

24小时内监测到的WNCRY敲诈者蠕虫攻击次数超过10W+

本次感染急剧爆发的主要原因在于其传播过程中使用了前段时间泄漏的美国国家安全局(NSA)黑客工具包中的“永恒之蓝”漏洞(微软3月份已经发布补丁,漏洞编号MS17-010)。

和历史上的“震荡波”、“冲击波”等大规模蠕虫感染类似,本次传播攻击利用的“永恒之蓝”漏洞可以通过445端口直接远程攻击目标主机,传播感染速度非常快。

虽然国内部分网络运营商已经屏蔽掉个人用户的445网络端口,但是在教育网、部分运行商的大局域网、校园企业内网依旧存在大量暴漏的攻击目标。

对于企业来说尤其严重,一旦内部的关键服务器系统遭遇攻击,带来的损失不可估量。

从检测到反馈情况看,国内多个高校都集中爆发了感染传播事件,甚至包括机场航班信息、加油站等终端系统遭受影响,预计近期由本次敲诈者蠕虫病毒造成的影响会进一步加剧。

猜你喜欢:

本文标签: 蠕虫病毒敲诈者攻击开启