受到推崇的, 2024

编辑的选择

旧的Windows电脑可以通过新的微软修补程序停止WannaCry勒索

Диакритические знаки во французском. Accent aigu, accent grave, accent circonflexe. Видеоурок 1.

Диакритические знаки во французском. Accent aigu, accent grave, accent circonflexe. Видеоурок 1.
Anonim

老Windows系统的用户现在可以下载一个补丁程序来保护他们免受本周的大规模勒索软件攻击。

在极少数情况下,微软发布了Windows XP补丁程序, Windows Server 2003和Windows 8,它们都是不再提供主流支持的操作系统。

用户可以从微软博客文章中下载并找到关于星期五从WannaCry勒索软件中受到攻击的更多补丁信息。

[进一步阅读:如何从Windows PC中删除恶意软件]

全球蔓延的勒索软件通过利用涉及服务器消息块协议的Windows漏洞感染计算机,文件共享功能

受WannaCry感染的计算机将对其数据进行加密,并显示赎金说明,要求比特币支付$ 300或$ 600以释放这些文件。

幸运的是,Windows 10客户在周五的攻击中没有成为攻击目标。今年3月,微软修补了勒索软件所利用的漏洞 - 但仅限于新版Windows系统。这让较旧的Windows机器,或者那些未能修补较新机器的用户,容易受到星期五的攻击。<​​

研究人员最初认为勒索软件是通过电子邮件网络钓鱼攻击附件传播的。不再是这种情况。

MalwareTech

WannaCry勒索软件的感染尝试

一旦易受感染的PC受到感染,计算机将尝试通过本地网络传播到其他计算机,以及互联网。勒索软件将专门扫描出现有服务器消息块漏洞的未打补丁的机器。

企业可以通过在易受攻击的PC中禁用服务器消息块协议来防止这种情况。他们还可以使用防火墙阻止无法识别的互联网流量访问服务器消息块使用的网络端口。

幸运的是,周五的勒索软件攻击可能已被封锁。根据英国国家网络安全中心的统计,一名名叫MalwareTech的安全研究人员在WannaCry中启动了一种kill-switch,可以阻止它传播。结果,有超过10万的新感染被阻止。但专家还警告WannaCry的开发人员可能正在开发其他不易被禁用的版本。

“每个人都明白,他们(黑客)需要做的就是改变一些代码并重新开始。现在修补您的系统!“MalwareTech发微博。

不幸的是,kill-switch的激活不会缓解现有的受害者。据安全研究人员称,勒索软件将持续存在于已经受到感染的系统上。

据安全研究人员称,周五的勒索软件攻击似乎主要在欧洲和亚洲蔓延,其中俄罗斯受到最严重打击。

安全专家建议受害者在支付赎金之前等待。研究人员可能会开发一种可以消除感染的免费解决方案。

这个故事于5月15日上午11:33更新,以补充和纠正研究人员的错误信息。

Top