问:免遭WannaCryl攻击,总共分几步

WannaCry勒索病毒自星期五以来肆虐全球。星期六有安全人士发现了所谓的Kill switch功能,WannaCry的攻击稍微放缓,但专家预计,星期一上班时间将出现新一波感染。

本文截稿时,已有150个国家遭到WannaCry 勒索病毒的攻击, 20万人受影响。 WannaCry的目标大多是部署在企业和政府机构的微软Windows计算机,目前受影响的系统计有英国医院、美国联邦快递公司、中国油站的加油卡等等。

由于幕后黑客仍在针对一些零时措施修改WannaCry 病毒的源码,受影响的人数可能会大幅上升。为确保免受新版WannaCry或未来勒索病毒的攻击,请务必遵循以下步骤保护自己的电脑:

电脑受到感染后如何应对

Avast软件检测到WannaCry勒索病毒时的画面

如果屏幕上出项了上面的画面,说明系统受到WannaCry的感染。黑客在信息是通过比特币支付方式收到300到600美元的赎金后就会解封被加密的文件。如果在指定时间内收不到赎金,赎金额将会增加,一周后收不到赎金文件就会被删掉。

交了赎金后被加密的文件有可能被解密,但也不能保证文件肯定会被解密,而且也不能保证黑客不会索取额外的赎金。美国罪行局提出,受害者不应该支付赎金。最好的解决方案是从备份中恢复所有的文件,前提当然是数据经常做了备份。

假如各国政府和执法部门能够最后抓获病毒的“命令和控制”服务器,则有可能找到密钥,继而交给受感染的网络做解密受感染的文件用。还有一种可能,就是WannaCry的幕后黑客自动交出密钥。

如何自保

·更新电脑的操作系统

为了确保电脑受到保护,一定要确保电脑操作系统已经更新到了最新版本。用户可启用电脑的自动更新选项以及始终批准安装最新更新,如此即可确保电脑运行的操作系统是最新和安全的版本。

微软今年3月曾发布过一个Windows 10及Windows 7安全修补程序,针对的就是WannaCry所利用的漏洞。3月已经打了该安全补丁的电脑是安全的,不会受到WannaCry的感染。

未打补丁的电脑及旧版Windows操作系统将面临被感染的风险。微软周五一反常态针对WannaCry为Windows XP、 Windows Server 2003和Windows 8发布了安全修补程序。微软目前已经不再提供这些操作系统的主流支持。

该安全修补程序可从微软的博客网页(https://blogs.technet.microsoft.com/msrc/2017/05/12/customer-guidance- for-wannacrypt-attacks/)下载。微软同时还发布了旗下防病毒软件Windows Defender的更新程序,更新后的Windows Defender可检测WannaCry,显示的病毒型号为Ransom:Win32 / WannaCrypt。

·警惕那些不请自到的电邮

WannaCry最初出现在通过电子邮件附件扩散的网络钓鱼广告里。据思科系统公司的Talos安全团队说,有些电子钓鱼邮件会伪装成银行关于汇款的警报。

电脑用户收到要求下载附件或点击链接的不明来源电子邮件时,务必特别小心,而现在就更应如此。

WannaCry会搜寻有 “服务器消息块”漏洞而且未打过补丁的电脑。一旦电脑被感染,被感染的机器就有机会通过本地网络以及互联网进一步感染其他机器。

·备份数据

为防止被勒索就必须定期对重要文件进行安全备份。最佳解决方案是将数据备份到未接入互联网的外部硬盘驱动器里。

另一个选项是利用云存储服务备份,如Google云端硬盘、Apple iCloud或Microsoft OneCloud。用云存储服务并不能百分之百地保证备份数据的安全,原因是云提供商也可能遭到黑客入侵,但这些公司的安全性比个人安全性更好,而且在收到攻击时的响应也会更迅速。

·安装防病毒软件

务必确保电脑运行的防病毒软件是声誉良好的供应商的产品。防病毒软件会先扫描下载的文件,并可以阻止已经储存在电脑里的恶意软件的秘密安装。

·锁定登录

美国网络安全联盟推广的 “锁定登录”活动可望保护用户免受WannaCry变种及未来勒索病毒的攻击,有关锁定登录细节请参看联盟的主站。除了确保软件是最新版和避免网络钓鱼攻击等等,锁定登录提倡一定要使用独立的密码及严格验证。

使用独立的密码:每个帐户的密码务必是独立的,不要重复使用密码。选用含有字母、数字和特殊字符、长度不小于12个字符的密码。管理多个复杂密并只需记住一个主密码的最佳解决方案是使用密码管理器。

严格验证:亦称两步验证、多因素验证或双因素验证或登录审批,两步验证除了用了用户名和密码外还提供了附加安全层。附加安全选项包括安全密钥、生物识别(指纹或面部识别)或发送到移动设备的一次性密码。

原文发布时间为:2017年5月16日

本文作者:孙博    

时间: 2024-10-03 21:38:20

问:免遭WannaCryl攻击,总共分几步的相关文章

盗刷别人的 Apple Pay,总共分几步?

       Apple Pay 来啦.这么简单就能付款,真是让人剁手的路上又少了一个障碍啊.根据尝鲜的童鞋体验,用Apple Pay 支付有一种"德芙"般丝滑的感觉. 还没反应过来,嗖的一下钱就没了.这种空空荡荡的感觉还真让人忐忑呢~像极了男生第一次穿上超短裙的心情... 咦,怎么听起来怕怕的?既然付钱这么简单,会不会存在安全隐患呢?偷偷绑上别人的Apple Pay,然后纵情享受土豪人生.这种人生梦想有没有可能实现呢? 好吧,现在我们就来科普一下:偷偷盗用别人的Apple Pay,总

GAN学习指南:从原理入门到制作生成Demo,总共分几步?

生成式对抗网络(GAN)是近年来大热的深度学习模型.最近正好有空看了这方面的一些论文,跑了一个GAN的代码,于是写了这篇文章来介绍一下GAN. 本文主要分为三个部分: 介绍原始的GAN的原理 同样非常重要的DCGAN的原理 如何在Tensorflow跑DCGAN的代码,生成如题图所示的动漫头像,附送数据集哦 :-) 一.GAN原理介绍 说到GAN第一篇要看的paper当然是Ian Goodfellow大牛的Generative Adversarial Networks,这篇paper算是这个领域

加入 Kaggle 大数据竞赛,总共分几步?

日前,谷歌在 Google Cloud Next 云计算大会上宣布收购知名大数据竞赛平台 Kaggle.消息一出,震动了数据科学.AI.机器学习三界(详见雷锋网文章:谷歌收购 Kaggle 为什么会震动三界?).相信经过这条新闻的曝光,未来会出现更多的开发者和从业人员加入 Kaggle 一展身手.为此,雷锋网编译了一篇国外大牛的博文,其中总结了入门 Kaggle 竞赛的四个简单步骤,希望对相关人员有所帮助. 原文作者 Jason Brownlee,机器学习专家,开发者,作家,企业家,曾在美国国防

预防和缓解路由器安全问题 总共分三步

路由器安全问题正越来越多地受到业内关注,这对小型和大型企业的安全性都构成威胁. 仅在今年,我们就看到几个高关注度的路由器安全问题.例如,DSL和无线路由器被发现包含多个漏洞.在DSL路由器的情况中,据称,通过AUSA和DIGICOM等知名公司的路由器中Telnet可访问经过硬编码的管理员级别的登录凭证.而在无线路由器的情况中,Belkin系统被发现存在DNS漏洞利用.明文传输固件更新以及Web用户会话相关的漏洞. 有人可能会认为这种漏洞与最小型的企业没什么关系,但事实并非如此.现在很多较大型企业

大数据实现“0”到“1” 要分几步走?

大数据有多火?这样的答案可能有千百种,也从反向证明了大数据真的太火,因为所有人都知道.众所周知,在Gartner报告中,常常会看到炒作周期这个词汇.这意味着有很多技术,虽然人人皆知,但是距离实际应用落地还有一段距离,这就是炒作期. 大数据从0到1分几步? 然而,大数据应该过了炒作期,我们更应该关注的是大数据的落地,关注从零到一的过程.正是因为几百TB甚至几PB的数据限制没有任何意义,才让数据的处理过程显得更为重要. 首先我们要分清大数据与传统的统计分析的区别,首先,大数据的体量更大,在大数据分析

开发一套高可用的物联网设备分几步? zGlue:放着我来

"15年前,我们的目标是做显示领域的第一,坚信坚持才能成功:"京东方智慧系统事业群CEO姚项军话锋一转:"现在京东方要开拓新的领域,以'芯·屏·器·合'为Slogan,把复杂的东西变得简单一些,提升用户体验,目标是成为物联网领域的智慧端口的领先提供商.在这件事儿上,我们的董事长王东升选择了一个志同道合的伙伴来做."助力京东方将"芯"片."屏"幕与软件功能"器"件集"合"(集成).在zGl

问问题扣不扣分??

问题描述 问问题扣不扣分?回答问题给不给分?问题补充:回答问题加多少分呢?如果没有满意的答案关闭问题,而不给分,我的悬赏分会不会扣除呢? 解决方案 问问题不扣分,回答加分

提个问就能得2分吗

问题描述 提个问就能得2分吗是这样吗 解决方案 解决方案二:能得10分楼主结贴把分给我你还能得10分解决方案三:给我好像会给20分...解决方案四:引用2楼zyb134506的回复: 给我好像会给20分... 无耻解决方案五:lz新人啊!呵呵!在论坛左下有一个"系统功能",看一下"社区积分规则".解决方案六:shide解决方案七:引用4楼zhoupuyue的回复: lz新人啊!呵呵!在论坛左下有一个"系统功能",看一下"社区积分规则&q

中兴通讯副总裁王晓强:IMS部署分三步走

中兴通讯王晓强接受新浪专访中兴通讯王晓强填写调查问卷 9月18日下午消息,2009年中国国际信息通信展览会在北京中国国际展览中心举行.新浪科技联合TD产业联盟在展会现场设立TD总裁论道访谈间,中兴通讯副总裁王晓强接受新浪科技专访时表示,IMS部署分三步走. 以下为专访实录: 新浪科技:各位新浪科技的 网友大家好,欢迎来到新浪科技设在北京国际通信展现场的访谈间,今天我们很高兴请到中兴通讯股份有限公司副总裁王晓强先生来跟大家做个交流,王总您好. 王晓强:您好,各位网友好. 新浪科技:王总您怎么看今年