大家好
從昨天開始
在歐洲一帶突然爆發勒索病毒Petya
據說這次的破壞強度比之前的WannaCry更強
發作症狀和之前很不一樣
會在開機的時候偽裝成磁碟檢查程式執行
當它進行磁碟檢查模式時
實際上是在執行加密檔案
以及改寫主要磁區
讓你即使重新啟動也無法進行任何操作
並且透過網路擴散出去
因此遇到以下這樣的畫面
別聽它的
趕!快!強制關機!!!!!!!!
並且拔除網路線防止病毒擴散
即使不幸中毒也不要付錢給他
因為它的聯絡帳戶已經被封鎖了
付錢也不見得有辦法解鎖
防範方式跟WannaCry一樣
安裝必要更新
關閉445連接埠
就可以了
詳情參考這邊:
http://inuyashaos.blogspot.com/2017/05/win7.html
引用來源:
趨勢科技部落格
IG粉專: inuyasha_os 有一些OnlineJudge的解析 有一些關於Linux的操作 有一些資訊方面的熱門話題 還有吃的!!! 目標是包羅萬象XD 右側有文章目錄可以參考喔
2017年6月29日 星期四
2017年5月15日 星期一
[教學] 防堵勒索病毒WannaCry(WannaCrypt0r) for WinXP, Win7, Win8, Win8.1
大家好
上週開始
勒索病毒WannaCrypt0r 2.0大量出現
受害者數量也大量增加
尤其以Win7和8.1沒有更新的用戶最為嚴重
(我也是其中之一...)
這個是中毒的過程
有閒情逸致長知識一下吧XD
那要怎麼抵擋這次網路世界中的"恐怖攻擊"呢?
1.拔網路線:
為了防止進行下面步驟的時候遭受攻擊,先拔除網路線來做接下來的步驟
2.關閉445port:
因為這次的攻擊是靠SMB遠端檔案分享功能的部分進行"主動攻擊"
主動攻擊就是...
你的電腦只要有連網,即使啥都沒做,也可能會被入侵!
那要怎麼關閉呢?
※Win7的用戶:在開始→輸入windows防火牆
上週開始
勒索病毒WannaCrypt0r 2.0大量出現
受害者數量也大量增加
尤其以Win7和8.1沒有更新的用戶最為嚴重
(我也是其中之一...)
這個是中毒的過程
有閒情逸致長知識一下吧XD
那要怎麼抵擋這次網路世界中的"恐怖攻擊"呢?
1.拔網路線:
為了防止進行下面步驟的時候遭受攻擊,先拔除網路線來做接下來的步驟
2.關閉445port:
因為這次的攻擊是靠SMB遠端檔案分享功能的部分進行"主動攻擊"
主動攻擊就是...
你的電腦只要有連網,即使啥都沒做,也可能會被入侵!
那要怎麼關閉呢?
※Win7的用戶:在開始→輸入windows防火牆
→輸入規則→新增規則
→設定方式照圖所示
封鎖TCP的445 Port
封鎖
全選!!
名字隨意只要看得懂就好
做完以後,再照著上面的流程做一次UDP的445 Port封鎖
接下來
3.確認有無安裝更新
開始→輸入Windows Update→檢視更新紀錄→在更新列中尋找"KB4019264"
如果有的話
恭喜您
可以省略以下的步驟了!!!!!
沒有的話請繼續下去
4.立馬下載這個更新安裝包
Win7 64bit
Win7 32bit
Win8 64bit
Win8 32bit
Win8.1 64bit
Win8.1 32bit
WinXP SP3[超級骨董]
依照上面的指示安裝就可以了
教學到此結束。
假如你有使用上述SMB功能的需求
安裝完更新後就可以把445的封鎖規則刪除囉
小提醒
大家還是要盡可能養成備份的習慣
也要讓電腦定期更新
(雖然我聽過很多人說不要更新,但是不更新的話這些漏洞都無法修正回來,所以理當更新維護安全啊)
如果缺免費空間的話
多辦幾個gmail信箱XDDD
即使中毒也不用付贖金給他了
還可以笑他(大誤
訂閱:
文章 (Atom)
