快讯资讯
手机优化
系统数码
网络通信人工智能
网站游戏
测评专题

  “永恒之蓝”(Wannacry)蠕       WannaCry病毒劫持文件怎么    

“永恒之蓝”(Wannacry)蠕虫全球肆虐 安装补丁的方

时间:2026-09-10 00:50 来源:未知 人气:

背景

5月12日晚,一款名为Wannacry的蠕虫勒索软件袭击全球网络,这被认为是迄今为止最巨大的勒索交费活动,影响到近百个国家上千家企业及公共组织。该软件被认为是一种蠕虫变种(也被称为wannacryptor或wcry)。像其他勒索软件的变种一样,一旦电脑感染了Wannacry病毒,受害者要高达300美元比特币的勒索金才可解锁。否则,电脑就无法使用,且文件会被一直封锁。研究人员还发现了大规模恶意电子邮件传播,以每小时500封邮件的速度传播杰夫勒索软件,攻击世界各地的计算机。

永恒之蓝利用0day漏洞 ,通过445端口(文件共享)在内网进行蠕虫式感染传播,没有安装安全软件或及时更新系统补丁的其他内网用户就极有可能被动感染,所以目前感染用户主要集中在企业、高校等内网环境下。感染该蠕虫病毒变种,系统重要资料文件就会被加密,并勒索高额的比特币赎金,折合人民币2000-50000元不等。

445端口:

查看445端口是否开放,根据端口开启情况决定是否关停server服务。

查看445端口开启的方法:

步骤1:单击开始-运行,输入cmd

步骤2:在cmd命令窗口中输入netstat -an ,查看445端口状态。 如果445端口处于listening,则执行net stop server暂时关停server服务。

解决方案

方法1:

从微软官网下载MS17-010补丁修复此缺陷,一劳永逸。补丁下载地址:https://technet.microsoft.com/en-us/library/security/ms17-010.aspx

方法2:

开启Windows系统防火墙,屏蔽445端口。

下文以Windows7系统为例,操作步骤如下:

步骤1:打开控制面板,单击Windows防火墙

步骤2:在弹出的对话框中单击高级设置。

步骤3:在高级安全 Windows 防火墙界面中,分别单击入站规则-新建规则...。

步骤4:在新建入站规则向导中配置协议和端口 。其中协议类型选择TCP,适用端口设置为445,单击下一步。

步骤5:在新建入站规则向导中配置 操作,选择阻止连接后单击下一步。

步骤6:在新建入站规则向导中配置 配置文件,勾选所有选项后单击下一步。

步骤7:在新建入站规

则向导中配置名称,输入新建规则的名称后单击完成,即配置完毕。

方法3:关闭 SMBv1 服务

3.1 适用于运行 Windows 8.1 或 Windows Server 2012 R2 及更高版本的客户

对于客户端操作系统:

打开控制面板,单击程序,然后单击打开或关闭 Windows 功能。

在Windows 功能窗口中,清除SMB 1.0/CIFS 文件共享支持复选框,然后单击确定以关闭此窗口。

重启系统。

3.2 对于服务器操作系统:

打开服务器管理器,单击管理菜单,然后选择删除角色和功能。

在功能窗口中,清除SMB 1.0/CIFS

本文标签:

更多文章

相关文章

网站导航 | 快讯 | 资讯 | 手机

  • 系统 | 数码 | 网络通信 | 人工智能 | 网站 | 游戏

    合作伙伴:

  • 友情链接(欢迎业界知名网站交换链接)申请友情

    

    声明:本站资源皆来自网络,如有侵权问题,请联系管理员处理!

    Copyright ©2020-2028快知站 版权所有 All rights reserved.

    闽ICP备20010713号-1 闽公网安备 35020602001684号