已感染勒索病毒用戶能否恢復(fù)鎖死軟件?勒索病毒文件修復(fù)方法
四海網(wǎng)綜合:近日,大規(guī)模網(wǎng)絡(luò)勒索襲擊迅速波及全球百余個國家和地區(qū),病毒鎖死用戶數(shù)據(jù)和電腦文件,要用戶支付價(jià)值300-600美元的比特幣贖金。在勒索病毒肆虐之際,來自火絨安全軟件的專家為廣大網(wǎng)友揭示該病毒的8大真相。
哪些用戶容易被感染,為什么政府機(jī)關(guān)和大學(xué)是重災(zāi)區(qū)?
此病毒通過共享端口傳播,除了攻擊內(nèi)網(wǎng)IP以外,也會在公網(wǎng)進(jìn)行攻擊。但只有直接暴露在公網(wǎng)且沒有安裝相應(yīng)操作系統(tǒng)補(bǔ)丁的計(jì)算機(jī)才會受到影響,因此那些通過路由撥號的個人用戶,并不會直接通過公網(wǎng)被攻擊。如果企業(yè)網(wǎng)絡(luò)也是通過總路由出口訪問公網(wǎng)的,那么企業(yè)網(wǎng)絡(luò)中的電腦也不會受到來自公網(wǎng)的直接攻擊,但并不排除病毒未來版本會出現(xiàn)更多傳播渠道。
很多校園網(wǎng)或其他網(wǎng)絡(luò)存在一些直接連接公網(wǎng)的電腦,而內(nèi)部網(wǎng)絡(luò)又類似一個大局域網(wǎng),因此一旦暴露在公網(wǎng)上的電腦被攻破,就會導(dǎo)致整個局域網(wǎng)存在被感染的風(fēng)險(xiǎn)。
根據(jù)“火絨威脅情報(bào)系統(tǒng)”的數(shù)據(jù),互聯(lián)網(wǎng)個人用戶被感染的并不多。
已被感染用戶,能否恢復(fù)被加密鎖死的文件?
相比以往的勒索病毒,這次的WannaCry病毒存在一個致命缺陷——病毒作者無法明確認(rèn)定哪些受害者支付了贖金,所以不要輕易支付贖金,即使支付了贖金,病毒作者也無法區(qū)分到底誰支付贖金并給出相應(yīng)密鑰。
網(wǎng)上流傳一些“解密方法”,甚至有人說病毒作者良心發(fā)現(xiàn),已經(jīng)公布了解密密鑰,這些都是謠言。這個勒索病毒和以往的絕大多數(shù)勒索病毒一樣,是無法解密的,請不要相信任何可以解密的謊言,防止上當(dāng)受騙。
這個勒索病毒會攻擊哪些系統(tǒng)?
此次病毒爆發(fā)影響非常大,為近年來所罕見。該病毒利用美國國家安全局(NSA)“永恒之藍(lán)”這個嚴(yán)重漏洞傳播,幾乎所有的Windows系統(tǒng)如果沒有打補(bǔ)丁,都會被攻擊。
微軟在今年 3 月發(fā)布了 MS17-010 安全更新,以下系統(tǒng)如果開啟了自動更新或安裝了對應(yīng)的更新補(bǔ)丁,可以抵御該病毒——Windows Vista、Windows Server 2008、Windows 7、Windows Server 2008 R2、Windows 8.1、Windows Server 2012、Windows 10、Windows Server 2012 R2、Windows Server 2016 。
最安全的是Windows 10 的用戶,該系統(tǒng)是是默認(rèn)開啟自動更新且無法關(guān)閉的,所以不會受該病毒影響。
另外,由于此次事件影響巨大,微軟破天荒的再次為已經(jīng)不在維護(hù)期的Windows XP、Windows 8和 Windows Server 2003 提供了緊急安全補(bǔ)丁更新。
除了Windows系統(tǒng)的電腦外,手機(jī)、Pad、Mac等終端是否會被攻擊?
不會的,病毒只攻擊Windows系統(tǒng)的電腦,手機(jī)等終端不會被攻擊,包括Unix、Linux、Android等系統(tǒng)都不會受影響。
被這個勒索病毒感染后的癥狀是什么?
中毒后最明顯的癥狀就是電腦桌面背景被修改,許多文件被加密鎖死,病毒彈出提示。
被病毒加密鎖死的文件包括的后綴名眾多,幾乎包含了所有Windows涵蓋的文件名。
“永恒之藍(lán)”和“勒索病毒”是什么關(guān)系?
“永恒之藍(lán)”是指NSA泄露的危險(xiǎn)漏洞“EternalBlue”,此次的勒索病毒W(wǎng)annaCry是利用該漏洞進(jìn)行傳播的,當(dāng)然還可能有其他病毒也通過“永恒之藍(lán)”這個漏洞傳播,因此給系統(tǒng)打補(bǔ)丁是必須的。
聽說一名英國安全研究人員的意外之舉,阻止了近日席卷全球網(wǎng)絡(luò)的比特幣勒索病毒攻擊事件的繼續(xù)蔓延,拯救了全世界,是不是真的?
勒索病毒W(wǎng)annaCry的病毒體中包含了一段代碼,內(nèi)容是病毒會自動聯(lián)網(wǎng)檢測一段代碼網(wǎng)址是否可以訪問,如若可以,則不再繼續(xù)傳播。這就是該病毒的“神奇開關(guān)”。
國外安全研究人員發(fā)現(xiàn)這段代碼后立刻注冊了這個網(wǎng)址,的確是有效地阻止了該病毒的更大范圍的傳播。但是,這僅僅阻止了病毒的傳播,已經(jīng)被感染的電腦依然被攻擊,文件會被加密鎖死。
另外,病毒體中的這段代碼沒有被加密處理,任何一個新的病毒制造者都可以修改、刪除這段代碼,因此未來可能出現(xiàn)“神奇開關(guān)”被刪除了的新變種病毒。
如果使用正版操作系統(tǒng),并開啟了自動更新,那還是否需要使用網(wǎng)上的免疫工具?
Vista以上系統(tǒng)如果開啟了自動更新,就不需要使用任何免疫工具,更不需要手工關(guān)閉相關(guān)端口。Winxp、Win2003和Win8這3個系統(tǒng)如果打了微軟緊急提供的補(bǔ)丁,也無需再用免疫工具,以及手動關(guān)閉端口。