注册
闽南网 > 新闻中心 > 社会新闻 > 正文

勒索病毒入侵致文件后缀wncry 中勒索病毒后如何清除

来源:中国纪检监察报 2017-05-15 10:21 http://www.mnw.cn/ 海峡都市报电子版

  新华社北京5月14日电(记者王思北、李亚红)一种名为“WannaCry”的勒索病毒近日在全球范围内大规模爆发,我国教育、银行、交通等多个行业也遭受不同程度影响。国家互联网应急中心专家建议,广大用户要及时更新Windows已发布的安全补丁,定期在不同的存储介质上备份数据。

  记者14日从国家互联网应急中心获悉,“WannaCry”病毒属于蠕虫式勒索软件,通过利用编号为MS17-010的Windows漏洞(被称为“永恒之蓝”)主动传播感染受害者。截至14日10时30分,国家互联网应急中心已监测到约242.3万个IP地址遭受“永恒之蓝”漏洞攻击;被该勒索软件感染的IP地址数量近3.5万个,其中中国境内IP约1.8万个。

  “被该勒索软件入侵后,用户主机系统内的照片、图片、文档、压缩包、音频、视频、可执行程序等几乎所有类型的文件都将被加密,加密文件的后缀名被统一修改为‘.WNCRY’,并会在桌面弹出勒索对话框,要求受害者支付价值数百美元的比特币到攻击者的比特币钱包,且赎金金额还会随着时间的推移而增加。”国家互联网应急中心博士、工程师韩志辉表示,目前,安全业界暂未能有效破除该勒索软件的恶意加密行为,用户主机一旦被勒索软件渗透,只能通过专杀工具或重装操作系统的方式来清除勒索软件,但用户重要数据文件不能完全恢复。》》勒索病毒专杀工具:360NSA武器库免疫工具下载链接地址

  国家互联网应急中心博士、高级工程师高胜表示,该勒索软件对于企业局域网或内网的主机系统破坏性尤其严重。“由于大量内网主机没有及时更新补丁或使用XP系统,因此一旦有一台主机被感染,将造成网内大规模扩散。”高胜说,我们已接到或看到了多个社会重要信息系统受攻击瘫痪的情况。

  据了解,目前,国内多家安全机构与企业正在密切关注与监测该病毒的发展与传播情况。国家互联网应急中心建议广大用户及时更新Windows已发布的安全补丁,在网络边界、内部网络区域、主机资产、数据备份方面关闭445、135、137、139等端口(可以认为是计算机与外界通讯的出口)的外部网络访问权限,加强这些端口的内部网络区域访问审计,及时发现非授权行为或潜在的攻击行为;安装并及时更新杀毒软件;不要轻易打开来源不明的电子邮件;并定期在不同的存储介质上备份信息系统业务和个人数据。

相关阅读:
新闻 娱乐 福建 泉州 漳州 厦门
猜你喜欢:
已有0条评论
热门评论:
频道推荐
  • 树立和践行正确政绩观丨县委大院人气旺 景
  • 我国6月20日起对澳大利亚进口牛肉加征55%关
  • 美加墨世界杯:美国胜澳大利亚 提前晋级32
  • 新闻推荐
    @所有人 多项民生礼包加速落地快来查收 三峡大坝变形?专家:又有人在恶意炒作 北京新一波疫情为什么没出现死亡病例? 戴口罩、一米线 疫情改变了哪些习惯? 呼伦贝尔现幻日奇观 彩虹光带环绕太阳
    视觉焦点
    石狮:秋风起,紫菜香 石狮:秋风起,紫菜香
    石狮环湾生态公园内粉黛乱子草盛放 石狮环湾生态公园内粉黛乱子草盛放
    精彩视频
    遇见闽南 节气之美丨夏至
    遇见闽南 节气之美丨夏至
    以水为媒连两岸 全球唯一海上泼水节在石狮启幕
    以水为媒连两岸 全球唯一海上泼水节在石狮启幕
    专题推荐
    关注泉城养老服务 打造幸福老年生活
    关注泉城养老服务 打造幸福老年生活

    闽南网推出专题报道,以图、文、视频等形式,展现泉州在补齐养老事业短板,提升养老服

    新征程,再出发——聚焦2021年全国两会
    2020福建高考招录
     
    48小时点击排行榜
    看见惠安丨全力以赴 中考必胜 看见惠安丨全力以赴 中考必胜 夏至有三候,其中“鹿角解”指的是什么? 民间谚语“夏至不过不热”,说明夏至过了 来清源山“花式”过端午  养生、太极、 追寻谷文昌精神的山海印记 第二十四届海创会闭幕 线上线下累计展示 国道G228线东港特大桥项目首个钢混结合段