比特币勒索软件全球爆发,这些技巧帮你避免中招【实时更新】

wana Decrypt0r 2.0 是一款基于“永恒之蓝”攻击程序改造的勒索软件,通过加密系统文件勒索比特币赎金,主要影响未及时更新的 Windows 系统。以下从软件介绍、预防措施、中招应对、后续防护和更新说明五个方面提供应对指南。

客户端操作系统:Windows 2000、XP、Vista、7、8/8.1、10(除 Windows 10 Creators Update、build 15063)。

服务器操作系统:Windows Server 2008/2008 R2、2012/2012 R2、2016。

其他说明:目前仅感染 Windows 桌面操作系统,但 Linux 和 macOS 用户也建议及时安全更新,以防勒索软件更新后支持攻击这些系统。

基于“永恒之蓝”攻击程序,通过向 Windows SMBv1 服务器发送特殊消息执行远程攻击代码。

黑客在公网扫描开放 445 端口的 Windows 设备并植入勒索软件,无需用户操作即可快速传播。

国内运营商主干网封掉 445 端口,但高校教育网和企业内网未封,导致这些区域的 Windows 桌面设备易感染。

本次受攻击设备多为未及时安装系统更新的教育网和企业内网 Windows 设备。

微软今年三月已推出月度安全更新,包含本次勒索软件利用漏洞的修补程序,可检查并下载安装。

也可单独下载安全修补程序 KB4012212 进行更新,并通过 MS17 - 010 了解更多安全问题。

客户端操作系统:打开“控制面板”,单击“程序”,点击“打开或关闭 Windows 功能”,清除“SMB 1.0/CIFS 文件共享支持”复选框,重启系统。

服务器操作系统:打开“服务器管理器”,单击“管理”菜单,选择“删除角色和功能”,在“功能”窗口清除“SMB 1.0/CIFS 文件共享支持”复选框,重启系统。

比特币勒索软件全球爆发,这些技巧帮你避免中招【实时更新】

比特币勒索软件全球爆发,这些技巧帮你避免中招【实时更新】

比特币勒索软件全球爆发,这些技巧帮你避免中招【实时更新】

方法一:利用黑客在勒索赎金交易环节设计的疏忽进行交易欺骗。打开勒索软件界面,点击 copy 复制黑客的比特币地址,粘贴到区块链查询器,找到黑客收款地址的交易记录,选择一个 txid(交易哈希值),复制粘贴到勒索软件中并点击 connect us,等黑客看到后,点击勒索软件上的 check payment,再点击 decrypt 解密文件。

方法二:使用开源脚本(需要 Python 3 环境)运行尝试恢复,本质与方法一相同。脚本下载地址 | Python 3 下载地址

标签:比特,中招,勒索