当前位置:安全客 >> 资讯详情

WanaCrypt0r勒索蠕虫全球爆发(附免疫工具、勒索蠕虫病毒文件恢复工具)

2017-05-14 09:26:56 阅读:118463次 收藏 来源: 安全客 作者:360安全卫士

http://p9.qhimg.com/t01c4289fb952602550.jpg

下载NSA武器库免疫工具:http://dl.360safe.com/nsa/nsatool.exe

全球爆发勒索病毒攻击


昨日英国、意大利、俄罗斯等全球多个国家爆发勒索病毒攻击,中国大批高校也出现感染情况,众多师生的电脑文件被病毒加密,只有支付赎金才能恢复。据360安全卫士紧急公告,不法分子使用NSA泄漏的黑客武器攻击Windows漏洞,把ONION、WNCRY等勒索病毒在校园网快速传播感染,建议电脑用户尽快使用360“NSA武器库免疫工具”进行防御。

据360安全中心分析,此次校园网勒索病毒是由NSA泄漏的“永恒之蓝”黑客武器传播的。“永恒之蓝”可远程攻击Windows的445端口(文件共享),如果系统没有安装今年3月的微软补丁,无需用户任何操作,只要开机上网,“永恒之蓝”就能在电脑里执行任意代码,植入勒索病毒等恶意程序。

由于国内曾多次出现利用445端口传播的蠕虫病毒,部分运营商对个人用户封掉了445端口。但是教育网并无此限制,存在大量暴露着445端口的机器,因此成为不法分子使用NSA黑客武器攻击的重灾区。正值高校毕业季,勒索病毒已造成一些应届毕业生的论文被加密篡改,直接影响到毕业答辩。

目前,“永恒之蓝”传播的勒索病毒以ONION和WNCRY两个家族为主,受害机器的磁盘文件会被篡改为相应的后缀,图片、文档、视频、压缩包等各类资料都无法正常打开,只有支付赎金才能解密恢复。这两类勒索病毒,勒索金额分别是5个比特币和300美元,折合人民币分别为5万多元和2000多元。

360针对校园网勒索病毒事件的监测数据显示,国内首先出现的是ONION病毒,平均每小时攻击约200次,夜间高峰期达到每小时1000多次;WNCRY勒索病毒则是5月12日下午新出现的全球性攻击,并在中国的校园网迅速扩散,夜间高峰期每小时攻击约4000次。

安全专家发现,ONION勒索病毒还会与挖矿机(运算生成虚拟货币)、远控木马组团传播,形成一个集合挖矿、远控、勒索多种恶意行为的木马病毒“大礼包”,专门选择高性能服务器挖矿牟利,对普通电脑则会加密文件敲诈钱财,最大化地压榨受害机器的经济价值。

针对NSA黑客武器利用的Windows系统漏洞,微软在今年3月已发布补丁修复。此前360安全中心也已推出“NSA武器库免疫工具”,能够一键检测修复NSA黑客武器攻击的漏洞;对XP、2003等已经停止更新的系统,免疫工具可以关闭漏洞利用的端口,防止电脑被NSA黑客武器植入勒索病毒等恶意程序。

http://p3.qhimg.com/t0169fc802f8fd68544.jpg

下载NSA武器库免疫工具:http://dl.360safe.com/nsa/nsatool.exe


更新(使用前请仔细阅读):



360首发勒索蠕虫病毒文件恢复工具

http://dl.360safe.com/recovery/RansomRecovery.exe 

WNCRY病毒疯狂攻击全球上百个国家,无数宝贵资料被病毒加密,甚至有大学生毕业论文被锁死。360深入分析病毒原理,发现有可能恢复一定比例文件的急救方案,成功概率会受到文件数量等多重因素影响,详细教程见本文。越早操作,成功率越高!!

1.首先安装360安全卫士,选择漏洞修复,打好安全补丁,预防再次被攻击

2.使用360木马查杀功能,清除全部木马,防止反复感染。

3.下载使用“360勒索蠕虫病毒文件恢复工具”恢复被加密的文件

下载地址: http://dl.360safe.com/recovery/RansomRecovery.exe 

选择加密文件所在驱动器

扫描后,选择要恢复的文件

强烈建议您选择把恢复的文件保存在干净的移动硬盘或U盘上

本工具的文件恢复成功率会受到文件数量、时间、磁盘操作情况等因素影响。一般来说,中毒后越早恢复,成功的几率越高。

我们尽力而为,但无法确保能够成功恢复多大比例的文件。祝您好运!


本文由 安全客 原创发布,如需转载请注明来源及本文地址。
本文地址:http://bobao.360.cn/news/detail/4162.html

参与讨论,请先 | 注册 | 匿名评论
发布
用户评论
小米科技 2017-05-17 17:42:11
回复 |  点赞

http://bbs.kafan.cn/thread-2089134-1-1.html 本文被驱动之家、cnBeta等各类新闻网站在无通知、无署名的情况下引用、转载 本来这已经够神烦的了…… 然后360的公关部看到了这些抄袭的稿子,并表示本文是”黑稿“…… 嗯……如此一个清清楚楚的测评也是恶意黑360的呢~ 厉害,佩服

Anonymous 2017-05-16 16:21:18
回复 |  点赞

http://pan.baidu.com/s/1eSb0Vnk#list/path=%2Fwannacry%E5%85%8D%E7%96%AB%E4%B8%93%E6%9D%80%E5%B7%A5%E5%85%B7U%E7%9B%98%E7%89%88V1.4%2Fwannacry%E5%85%8D%E7%96%AB%E4%B8%8E%E4%B8%93%E6%9D%80%E5%B7%A5%E5%85%B7%2F%E5%85%8D%E7%96%AB%E5%B7%A5%E5%85%B7%2FPatch

2017-05-16 09:55:59
回复 |  点赞

windows系统补丁集合(离线的)那里有????

2017-05-16 09:55:59
回复 |  点赞

windows系统补丁集合(离线的)那里有????

2017-05-16 09:55:37
回复 |  点赞

windows系统补丁集合那里有????

大表姐 2017-05-15 08:50:46
回复 |  点赞

(  ̄▽ ̄)σ众多师生有谁?

土司观光团 2017-05-14 17:28:36
回复 |  点赞

能恢复被加密的文件?WTF???? 什么原理?

360U345744683 2017-05-14 15:34:02
回复 |  点赞

http://down.b.360.cn/EternalBlueFix.zip 离线修复工具下载地址坏了,修复一下吧

吃瓜群众 2017-05-14 12:47:13
回复 |  点赞

到底几个中的,反正我身边没有。

0xE9 2017-05-14 08:04:23
回复 |  点赞

远控服务器IP地址指向韩国,VPS做个蜜罐吧

我很好奇 2017-05-13 17:40:27
回复 |  点赞

这个检测工具真的有效果吗?我打了补丁的系统都还提示有问题,系统版本14393.1198。感觉做的不严谨啊,就意思意思。

查看更多