首页 > 安全 > 网络安全 >

WannaCry2.0变种病毒是乌龙消息,附上最实用周一开机指南

2017-05-15

早前报道的勒索病毒出现了WannaCry2 0变种,与之前版本的不同是,不能依靠某个域名来关闭变种勒索病毒的传播。不过最终证实,这个说法是卡巴斯基实验室误传,WannaCry暂时未衍生出2 0更具破坏性的变种。为避免病毒周一大爆发,超能网同时提供周一开机参考指南。

早前报道的勒索病毒出现了WannaCry2.0变种,与之前版本的不同是,不能依靠某个域名来关闭变种勒索病毒的传播。不过最终证实,这个说法是卡巴斯基实验室误传,WannaCry暂时未衍生出2.0更具破坏性的变种。为避免病毒周一大爆发,超能网同时提供周一开机参考指南。

WannaCry2.0变种病毒是乌龙消息

从5月13日凌晨起,一个名位WannaCry的电脑勒索病毒在全球范围内肆虐,造成政府、医疗、教学、基础设施等系统被破坏,影响到数以亿计人们正常生活。更为可怕的是,在全球范围内爆发的WannaCry勒索病毒出现了变种:WannaCry2.0,与之前版本的不同是,不能依靠某个域名来关闭变种勒索病毒的传播。不过最终证实,这个说法是卡巴斯基实验室误传,WannaCry暂时未衍生出2.0更具破坏性的变种。同时再次提醒大家做好防范措施,确保公司电脑未感染病毒,避免周一集体上班电脑大沦陷,现提供一份周一开机指南。

\

WannaCry2.0的说法源自thehackernews网站一片新闻,新闻中引用了来自俄罗斯卡巴斯基实验室全球研究与分析主管Costin Raiu的说法,其安全团队分析部分病毒代码时,发现部分样本不包含可以关闭传染渠道的Kill Switch,并称其为WannaCry2.0。

不过很快,在5月14日晚,卡巴斯基实验室全球研究与分析主管Costin Raiu在Twitter上道歉,表示此前的说法不正确,在完成所有WannaCry病毒代码分析后,并没有发现不带Kill Switch的变种病毒。因此WannaCry2.0并不存在,我们还是可以通过注册该域名达到阻止病毒加密系统文件目的。

\
\

Kill Switch是WannaCry病毒是否加密系统的一个决定性开关,这是由英国一个网络安全人员发现的病毒漏洞,一旦WannaCry病毒成功访问这个地址http://www.iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com,病毒就会停止对你系统进行加密并感染其它机器,同时他在第一时间内注册了这个域名,最大程度阻止了病毒继续肆虐。

但是中国国内网络由于众所周知的原因,访问该地址成功率非常低,并不能免疫100%免疫。不过魔高一尺道高一丈,我们可以使用一些比较婉转的手法提高免疫成功率。那就是修改网站解析地址。

周一安全开机指南:

第一步:

个人用户在断网状态下,在 C:\Windows\System32\drivers\etc\hosts 中手动加入如下文字:

“www.iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com 220.181.57.217”(不带括号)

原理很简单,把地址解析到百度网站上,欺骗病毒认为成功连接上服务器,从而达到免疫灭活目的。

而对于公司用户则更加方便,只要网管人员先在隔离网中建立免疫域名,搭建内部解析服务。可以通过在内部网络搭建DNS Server,将www.iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com域名地址解析到内网WEB Server的IP地址,同时WEB Server接受该域名的连接请求,从而实现免疫。那么连接到公司的所有电脑都能实现免疫效果,快捷简单。

第二步:

当然这仅仅是前期避免感染病毒做法,免疫成功后还是需要及时打补丁,修复SMB漏洞,避免新变种病毒有机可乘,可以使用诸如360 NSA武器库免疫工具、瑞星“永恒之蓝”免疫工具。之所以推荐这类型工具,因为简单易操作,一键即可以完成相关操作,方便了很多什么都不懂的电脑小白。如果你动手能力强,也可以自行操作(开启系统防火墙、创建新规则禁用相关445网络端口),这里就不详细说明了。

勒索病毒防范工具下载地址:

永恒之蓝勒索病毒免疫工具最新版免费下载

NSA武器库防御工具最新版免费下载(专业防范勒索病毒)

以上就是红黑联盟为您带来的WannaCry2.0变种病毒是乌龙消息,附上最实用周一开机指南的全部内容,想了解更多漏洞、破解、IT科技最新资讯,欢迎关注红黑联盟资讯频道:IT资讯http://www.2cto.com/news/

勒索病毒推荐资讯:

>>>>>想实习的大学党看过来!这些科技巨头最慷慨

>>>>>Intel芯片漏洞严重超想象:无密破解计算机

>>>>>毕业生们都疯了 ,让其论文数据全丢的勒索病毒如何防范?

相关文章
最新文章
热点推荐