華文網

趁你的電腦還沒有中招比特幣勒索,趕緊做這些準備口防止入侵

大家好,我是程式師小白。今天早起來刷頭條,發現被 “比特幣病毒入侵全國高校網路”的新聞刷屏了。嚇得小編趕緊來給大家科普一下如何預防。

為什麼會大規模發生病毒入侵事件

此次校園網勒索病毒是由NSA洩漏的“永恆之藍”駭客武器傳播的。

“永恆之藍”可遠端攻擊Windows的445埠(檔共用),如果系統沒有安裝今年3月的微軟補丁,無需用戶任何操作,只要開機上網,“永恆之藍”就能在電腦裡執行任意代碼,植入勒索病毒等惡意程式。

由於國內曾多次出現利用445埠傳播的蠕蟲病毒,

部分運營商對個人使用者封掉了445埠。但是教育網並無此限制,存在大量暴露著445埠的機器,因此成為不法分子使用NSA駭客武器攻擊的重災區。正值高校畢業季,勒索病毒已造成一些應屆畢業生的論文被加密篡改,直接影響到畢業答辯。

目前,“永恆之藍”傳播的勒索病毒以ONION和WNCRY兩個家族為主,受害機器的磁片檔會被篡改為相應的尾碼,圖片、文檔、視頻、壓縮包等各類資料都無法正常打開,只有支付贖金才能解密恢復。這兩類勒索病毒,勒索金額分別是5個比特幣和300美元,折合人民幣分別為5萬多元和2000多元。

如何預防被中招

電腦中的重要文件,即使做好備份。存入U盤或者硬碟中。

安裝殺毒軟體,

開啟安全防護(360,諾頓等)

暫停使用校園網路(CMCC等)。

即使更新系統安全補丁,補丁代號(MS17-010)網址:http://xo2.cn/8d1Z3E

關閉檔共用功能,在控制台>程式>啟用或關閉windows功能>取消勾選SMB1.0/CIFS檔共用並重啟系統

關閉共用印表機功能,打開控制台>查看網路狀態和任務>更改適配器設置>右鍵點擊正在使用的網卡後點擊屬性>取消勾選Microsoft網路檔和印表機共用

在電腦上關閉139/445等埠。小夥伴們可以自行百度搜索。

如果你也是一個電腦愛好者,一個程式設計初學者,那就關注我吧。一起分享交流心得體會。