搜索
bottom↓
回复: 16

近期出现ONION勒索软件感染情况,坛友有中招的没?

[复制链接]

出0入0汤圆

发表于 2017-5-13 07:48:47 | 显示全部楼层 |阅读模式
近期国内多所院校出现ONION勒索软件感染情况,磁盘文件会被病毒加密为.onion后缀,该勒索软件运用了高强度的加密算法难以破解,被攻击者除了支付高额赎金外,往往没有其他办法解密文件,只有支付高额赎金才能解密恢复文件,对学习资料和个人数据造成严重损失。

根据网络安全机构通报,这是不法分子利用NSA黑客武器库泄漏的“永恒之蓝”发起的病毒攻击事件。
从被感染机器的情况来看,一是操作系统、Office软件等没有采用正版软件,且漏洞、补丁更新不及时;二是没有安装防火墙和杀毒软件;三是个人网络安全意识淡漠。

1.安装正版操作系统、Office软件等。
2.安装安全防御和杀毒软件
3.强化网络安全意识,“网络安全就在身边,要时刻提防”:不明链接不要点击,不明文件不要下载……
4.尽快(今后定期)备份自己电脑中的重要文件资料到移动硬盘/U盘/网盘上。





病毒类型:敲诈者病毒 Windows SMB 远程执行代码漏洞
勒索软件攻击模式:漏洞攻击包、水坑式攻击、恶意广告,或者大规模的网络钓鱼活动。

感染方式:邮件、网页、flash播放等。
病毒危害:一旦勒索病毒发动攻击,并攻击成功,损失几乎无法阻挡。被感染病毒电脑中的文件被加密为sage文件,需支付上万元赎金才能恢复数据,然而也可能会有支付完赎金被骗的情况发生。
解决方式:目前并无有效的解决办法,只能重装系统,但受感染的文件无法恢复。
应对方法:1.数据备份和恢复措施是发生被勒索事件挽回损失的重要工作。建议对重要文件数据做好备份,以防感染病毒造成损失。2.确保所使用电脑防火墙处于打开状态。3.不要轻易打开不明邮件或链接。



阿莫论坛20周年了!感谢大家的支持与爱护!!

知道什么是神吗?其实神本来也是人,只不过神做了人做不到的事情 所以才成了神。 (头文字D, 杜汶泽)

出0入0汤圆

 楼主| 发表于 2017-5-13 08:35:57 | 显示全部楼层
win10裸奔快2年了,还在犹豫要不要结束裸奔。

出0入0汤圆

发表于 2017-5-13 09:06:59 | 显示全部楼层
听说了。貌似要打布丁。

出0入0汤圆

发表于 2017-5-13 09:59:30 | 显示全部楼层
win10自动强制补丁,所以没事。中招的一般是没打补丁的win7

出0入0汤圆

发表于 2017-5-13 11:11:51 来自手机 | 显示全部楼层
今天勒索软件大爆发。一定要打微软补丁kb4012215

出0入0汤圆

发表于 2017-5-13 13:46:05 来自手机 | 显示全部楼层
lllaaa 发表于 2017-5-13 11:11
今天勒索软件大爆发。一定要打微软补丁kb4012215

就这一个就可以了么?

出0入0汤圆

发表于 2017-5-13 14:06:07 | 显示全部楼层
PCBBOY1991 发表于 2017-5-13 13:46
就这一个就可以了么?

是可以防局域网的要自己下了病毒回来估计没办法。
附补丁地址但我试了好像没法下载,不知道谁可以帮忙下回来
https://technet.microsoft.com/zh ... y/MS17-010#ID0E2ZAG

出0入0汤圆

发表于 2017-5-13 14:20:08 | 显示全部楼层
cctv02 发表于 2017-5-13 14:06
是可以防局域网的要自己下了病毒回来估计没办法。
附补丁地址但我试了好像没法下载,不知道谁可以帮忙下回 ...


链接: https://pan.baidu.com/s/1nu6e64D 密码: 3bq1
win7 64 位 官方补丁

出0入0汤圆

发表于 2017-5-13 14:21:06 | 显示全部楼层
楼上的百度盘不在了

出0入0汤圆

发表于 2017-5-13 14:25:37 | 显示全部楼层
X1813 发表于 2017-5-13 14:21
楼上的百度盘不在了

链接: https://pan.baidu.com/s/1nv9I96p 密码: 2h4i
头像被屏蔽

出0入0汤圆

发表于 2017-5-13 18:42:56 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽

出0入0汤圆

发表于 2017-5-13 18:56:49 来自手机 | 显示全部楼层
所以说开启自动更新还是必要的。

出0入0汤圆

发表于 2017-5-13 21:20:55 来自手机 | 显示全部楼层
难道我要重开自动更新?

出0入22汤圆

发表于 2017-5-13 22:05:46 来自手机 | 显示全部楼层
没有局域网是不是暂时安全?

出0入50汤圆

发表于 2017-5-14 17:54:51 | 显示全部楼层
WINDOWS的自动更新一直开着,外加微软自家的MSE每天升级,再穷也不能不穿衣服出去裸奔啊

出0入0汤圆

发表于 2017-5-14 21:17:09 | 显示全部楼层
该病毒补丁完整列表

Microsoft 安全公告 MS17-010 - 严重

Microsoft Windows SMB 服务器安全更新 (4013389)
发布日期:2017 年 3 月 14 日

https://technet.microsoft.com/zh-cn/library/security/MS17-010
回帖提示: 反政府言论将被立即封锁ID 在按“提交”前,请自问一下:我这样表达会给举报吗,会给自己惹麻烦吗? 另外:尽量不要使用Mark、顶等没有意义的回复。不得大量使用大字体和彩色字。【本论坛不允许直接上传手机拍摄图片,浪费大家下载带宽和论坛服务器空间,请压缩后(图片小于1兆)才上传。压缩方法可以在微信里面发给自己(不要勾选“原图),然后下载,就能得到压缩后的图片】。另外,手机版只能上传图片,要上传附件需要切换到电脑版(不需要使用电脑,手机上切换到电脑版就行,页面底部)。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

手机版|Archiver|amobbs.com 阿莫电子技术论坛 ( 粤ICP备2022115958号, 版权所有:东莞阿莫电子贸易商行 创办于2004年 (公安交互式论坛备案:44190002001997 ) )

GMT+8, 2024-7-15 00:05

© Since 2004 www.amobbs.com, 原www.ourdev.cn, 原www.ouravr.com

快速回复 返回顶部 返回列表