近日,讓全球陷入恐慌的比特幣勒索病毒再次席卷全球,特別是針對中英兩國來說,已有多所醫院和搞笑已然中招,小編為大家整理了勒索病毒如何預防指南和勒索病毒處理方法,趕快來看看吧。
近百國遭黑客攻擊。昨日,全球電腦用戶遭遇新的病毒大范圍攻擊。一個勒索病毒變種在全球范圍內出現爆發態勢,全球多個國家爆發勒索病毒攻擊,中國高校等內網用戶也出現感染情況,眾多師生的電腦文件被病毒加密,昨日已有包括中山大學等高校紛紛發布緊急通知。
該病毒主要是利用Windows的445端口傳播,而此前部分運營商對個人用戶封掉了445端口,同時,目前已有國內信息安全公司開發出快速升級工具,可以應對勒索病毒攻擊。專家表示,個人電腦用戶不必過于驚慌。
勒索病毒如何預防?
面對肆虐的Onion、WNCRY兩類勒索病毒變種在全國范圍內出現爆發的情況,金山毒霸中心已緊急發布比特幣勒索病毒免疫工具及應急處置方案。
據悉,勒索病毒變種增加了NSA黑客工具包中的“永恒之藍”0day漏洞利用,可在局域網內蠕蟲式主動傳播,未修補漏洞的系統會被迅速感染,勒索高額的比特幣贖金折合人民幣2000~50000不等。
目前已證實受感染的電腦集中在企事業單位、政府機關、高校等內網環境。毒霸安全專家指出,病毒加密用戶文檔后會刪除原文件,所以,存在一定機會恢復部分或全部被刪除的原文件。建議電腦中毒后,盡量減少操作,及時使用專業數據恢復工具,恢復概率較高。
信息安全提醒:
1.安裝正規的殺毒軟件,并對電腦進行漏洞掃描;
2.及時更新升級操作系統;
3.使用“NSA武器庫免疫工具”進行修復;
4.不要安裝不明安裝包以及外掛程序,以免遭遇病毒植入式風險。
比特幣病毒變種解決辦法介紹
與之前版本不同,這個變種取消了Kill Switch,不能通過注冊某個域名來關閉變種勒索病毒的傳播,因此傳播速度可能會更快。
提醒廣大網民盡快升級安裝Windows系統相關補丁,已感染病毒機器請立即斷網,避免進一步傳播感染。
解決辦法:
目前,金山毒霸發布比特幣勒索病毒免疫工具,可以免費恢復文件
詳細教程:
檢測當前電腦是否有免疫比特幣勒索病毒攻擊
已成功免疫效果如下圖
我們知道,那些已經被加密的數據文件,在沒有取得密鑰的情況下,解密基本沒有可能。但在了解到病毒加密的原理之后,發現仍有一定機會找回原始文件:病毒加密原文件時,會刪除原文件,被簡單刪除文件的硬盤只要未進行大量寫入操作,就存在成功恢復的可能。
使用金山毒霸數據恢復找回受損前的文檔
請使用免費帳號ksda679795862,密碼:kingsoft,來啟用金山毒霸的數據恢復功能。
1.選擇刪除文件恢復
2.選擇掃描對象:在界面中選擇文件丟失前所在的磁盤或文件夾,然后點擊“開始掃描”。
3.掃描過程:文件數量越多,掃描時間越長,請耐心等待。(一般掃描速度2分鐘3G)
4.掃描完結果預覽:點擊文件可進行預覽,可預覽的就是可有機會成功恢復的。勾選需要恢復文件(夾),點擊開始恢復即可恢復文件。
5.選擇恢復路徑:恢復的文件將保存再您選擇的文件夾路徑,請選擇您要恢復到哪個文件夾。(強烈建議將要恢復的文件保存到其他硬盤,而非丟失文件的硬盤,以避免造成二次損傷。)
6.查看恢復結果:恢復的文件夾將保存在您選擇的文件夾路徑,打開目錄可檢查恢復的文件。
以下幾種情況需要注意:
1.掃描出來的照片、office文檔,顯示不可預覽的,是無法恢復的。(無法預覽office文檔,表示文檔已部分受損)
2.不支持預覽的文件類型,只能恢復后才能知道是否可以正常使用
3.使用誤刪除文件功能,掃描完后,每個文件會有恢復概率顯示,恢復概率高,恢復成功率就高
4.視頻文件極易產生碎片和數據覆蓋,所以視頻文件完全恢復的可能性很小。
5.物理損壞的硬盤或其他存儲介質,恢復后的文件可能是已損壞的文件。