比特币勒索软件攻击代码利用Windows文件共享协议中的安全漏洞通过TCP端口445进行攻击。该漏洞影响所有Windows操作系统。 Microsoft在2017年3月的例行补丁程序(MS17-01 0))已修复此漏洞。WannaCry / Wcry勒索软件蠕虫使用的漏洞攻击代码是黑客组织Shadow Brokers在4月14日披露的Equation Group使用的黑客工具包。今年,攻击程序的名称为ETERNALBLUE,国内安全制造商的名称为“ Eternal Blue”。

Microsoft的官方比特币勒索软件病毒补丁Win7版本。 KB4012212修补程序适用于Win7 32位和64位系统。如果Win7系统用户已受到病毒攻击,则最好拔下网络电缆并打开电源,然后修复漏洞并应用补丁!您可以在此站点上下载Win7版本的比特币勒索软件病毒补丁。您还可以使用360°``NSA武器库免疫工具''来检测系统是否存在漏洞,并关闭受该漏洞影响的端口,从而避免勒索软件和其他病毒。

注意事项

一、针对个人计算机用户的注意事项:
1、使用Widnows Vista,Windows 7、 Windows 8. 1、 Windows 1 0、 Windows Server 200 8、 Windows Server 201 2、 Windows Server 2016的用户,请启用内置的系统更新功能将修补程序版本升级到最新版本;
2、仍在使用Windows XP,Windows 8和Windows Server 2003系统的用户,建议将操作系统升级到Windows 7及更高版本。如果由于特殊原因无法升级操作系统版本,请手动下载并安装补丁;
3、将计算机上的防病毒软件病毒升级到最新版本。

二、校园网预防措施:
阻止校园网络设备上的TCP端口13 5、 13 7、 13 9、 445的连接请求将有效地防止病毒传播,但也会阻止内部和外部用户的正常访问和使用。校外信息系统和网络服务的Windows系统的相应文件共享机制。因此,必须谨慎使用以下预付款措施:
1、在网络边界(例如校园网络出口)阻止TCP 13 5、 13 7、 13 9、 445端口连接请求。此操作可以有效阻止病毒从外部进入内部网络,但不能阻止病毒在内部网络中传播。

2、在校园网的核心交换设备上阻止了TCP 13 5、 13 7、 13 9、 445端口的连接请求。此操作可以阻止病毒在校园局域网之间传播,但无法阻止病毒在局域网内传播
3、在LAN子网的边界处阻止TCP 13 5、 13 7、 13 9、 445端口连接请求。此操作可以最大程度地提高子网的安全性,但是无法在同一交换机下阻止病毒从Propagate传播。

360 NSA武器库免疫工具的下载链接:
计算机管家勒索软件免疫工具的下载链接:
相关搜索:勒索软件
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/jisuanjixue/article-369751-1.html
师傅不健康
有爱国的国民