图拉丁吧 关注:7,603,450贴子:128,450,518

关于勒索软件的防御与解决方法

只看楼主收藏回复

嗯...应该是国内有史以来最大范围的一次勒索软件爆发。
勒索软件就不多说了,大家应该都知道,不知道的百度一下。
攻击者使用了最近泄漏的MS17-010漏洞,自动化攻击,只要联网就会被攻击。
大概是怎么个套路呢?MS17-010是Windows系统一个底层服务的漏洞,非常严重,只要开机且联网就会被攻击。
好消息是国内很多运营商限制了445端口,所以大部分用户不受影响。坏消息是教育网不在此列。
所以如果你的网络是教育网,那么你就要特别小心了。


IP属地:广东1楼2017-05-12 22:31回复
    直播吗


    IP属地:广东来自Android客户端3楼2017-05-12 22:34
    收起回复
      教育网求病毒攻击


      IP属地:湖北来自Android客户端4楼2017-05-12 22:35
      收起回复
        前排
           一加一不一定等于二,人不一定分好坏


        IP属地:广东来自Android客户端5楼2017-05-12 22:35
        收起回复
          如何应对呢?
          如果你还未中毒:
          这个漏洞已经是放出了修复补丁的漏洞,所以如果你有即时安装补丁的习惯,那么你是安全的。或者你有反病毒软件,比如360。
          如果没有,而且你是属于教育网的,那么立刻拔网线,玩玩单机游戏、出去吃宵夜什么的,短时间内不要使用电脑了,目测攻击不会持续太久。
          而且下次使用电脑之前,一定要打好补丁。
          吃一见长一智,及时打补丁的习惯真的非常重要,反病毒软件也必不可少,360虽然流氓,可是流氓总比强盗好


          IP属地:广东6楼2017-05-12 22:35
          收起回复
            如果你已经中毒:
            很不幸的告诉你,暂时没有解决方法。
            只能等未来会不会有大神找出勒索软件本身的漏洞,或者攻下攻击者的控制服务器(C2服务器)。但是就算法而言(AES-256),不可能破解。
            如果运气很好,勒索软件本身有漏洞,又有大神成功破解,那么恭喜你,你可以恢复你的文件。
            如果运气不好,没能破解,那么再分两种情况:
            文件不重要或者有备份:直接重装系统即可。
            文件重要:很有可能只能付钱,支付方法是比特币,不会用的同学去淘宝找找代解锁服务吧,我估计很快就回有人卖这个的,多给店主一点钱,让他代你支付比特币。


            IP属地:广东7楼2017-05-12 22:40
            收起回复
              根据不知道准不准确的消息:
              攻击者(或者部分攻击者)是中国人。
              这波玩的很大,估计网警的大屌已经饥渴难耐了


              IP属地:广东8楼2017-05-12 22:42
              收起回复
                .


                IP属地:广东来自iPhone客户端9楼2017-05-12 22:42
                收起回复
                  占楼必火


                  IP属地:广东来自iPhone客户端10楼2017-05-12 22:44
                  收起回复
                    那么流氓360能给win7填上这个漏洞吗


                    IP属地:广西11楼2017-05-12 22:45
                    收起回复
                      前排


                      IP属地:北京来自Android客户端12楼2017-05-12 22:45
                      收起回复
                        挤挤挤挤


                        IP属地:河南来自Android客户端13楼2017-05-12 22:45
                        收起回复
                          360没想象的那么不堪


                          来自Android客户端15楼2017-05-12 22:46
                          收起回复