“勒索病毒”还未结束!想保住资料快做这些事
图片来自:West Chester Technology Blog
“WannaCry”的此次攻击规模之大值得注意,但这只是许多勒索病毒类型中的一个,网络安全专家每天都会看到不同的类似病毒。加州网络安全专家威尔斯默(Tim Wellsmore)指出,这一类型病毒泛滥的原因是,这是一个很容易赚钱的手段,而且商业上也行得通,黑客不需要大量的投资就可获得可观的回报。
“你可在非法网站购买到勒索软件包,还可以购买到所有的工具集,自己就能很容易地实施勒索行为,”威尔斯默说。向全球发散勒索病毒并不困难,但由于范围广,难以追踪调查,各国政府也无能为力。
在阿罕布拉一家公司电脑部门工作的赵先生说,勒索病毒在美国的传播不及欧亚大陆,北美的情况不是很严重。然而,针对未来这一病毒的扩散情况,他指出很难说这个病毒在未来的影响力,他的公司使用的网络本身有防火墙,现在已经将防火墙升级,而局域网也安装了布丁,但如果未来这个病毒发展出变种,也可能出现新的情况。
当然,避免遭到攻击,也不是没有办法。
根据安全专家的说法,首先,如果你用的是苹果生产的Macintsoh计算机,直接采取“停止读取”的方式,就可安全地逃离来自这款特殊恶意软件的攻击。但对于PC用户,就必须先要打补丁和更新微软软件,尤其是那些使用旧版本操作系统的电脑,如Windows XP。
微软两个月前已为最新系统发布了一个升级补丁,但一些老系统用户无法下载它,但此次名为“WannaCry”的攻击发生后,微软公司已为老系统发布了一个紧急补丁,便于老系统的防护。
微软3月就已发布针对此类勒索软件的补丁,但许多用户尚未安装。13日,微软宣布这一补丁完全免费使用,所有用户都可下载安装。
中国国家网络与信息安全信息通报中心发出紧急通报称,勒索病毒出现了变种:WannaCry 2.0, 与之前版本的不同是,这个变种取消了Kill Switch,不能通过注册某个域名来关闭变种勒索病毒的传播,该变种传播速度可能会更快。
不过,专家表示,微软已经针对WinXP、Vista、Win7、Win8、Win8.1等新旧系统全部推出修补程式,应尽快检查电脑,还没安装就赶快安装。专家警告,先前找到病毒开关几乎纯属好运,构成灾情的条件仍然没有消失,也就是有大量老旧没有安全更新的Windows电脑,仍然连在网路上。
针对防范此次勒索病毒的具体步骤是:
1.开机后不要打开可疑、来历不明的电子邮件、附件及应用程序
2.根据自己的操作系统及时更新操作系统补丁.
3.及时更新杀毒软件和安全管理软件。
4.开启操作系统防火墙,并关闭本地的445及其他关联端口(135、137、138、139)的外部网络访问权限。
5.通过U盘和移动硬盘做好重要文件备份工作。
在帕沙迪纳一所大型工程公司工作的电脑病毒专家罗伯特(Robert)说,电脑一旦中毒,不要尝试清楚这个病毒,唯一的办法只有重装系统。
他指出,在IT界有一个总的原则:不要点击任何你不知道的人发来的又见链接,或者点击任何不熟悉的网页,坚持用一个外接硬盘为自己的电脑备份,以防电脑系统需要重新安装,而且一直要为电脑的Windows系统安装布丁并简直升级自己的杀毒软件。
美国国土安全部官员表示,在美国只有少数几家公司受到攻击。华人电脑业者说,美国华人社区受到的影响较小,但因为病毒可能会升级,因此进一步的破坏情况还有待观察。