本文首发于爱范儿(微信号 ifanr)。爱范儿报道未来,服务于新生活引领者。
关注 AppSo(微信公众号 AppSo),回复「0513」,获取 Windows 分享端口关闭设置教程,避免中招。昨晚手机上的 BBC 应用推送了一条关于英国 NHS(National Health Service)的新闻,不过由于英国媒体经常有关于 NHS 的新闻报道,就没太当回事,结果早上起来发现,不只英国的 NHS,很多地方都出大事了。
英国的 NHS 服务受到了大规模的网络攻击,至少 40 家医疗机构内网被黑客攻陷,电脑被勒索软件锁定,这些医疗机构被要求支付约 300 美元等价的比特币来解锁电脑,否则所有的资料将被删除。不过现在还没有证据表明医院内部信息包括病患的个人信息遭到窃取。由于黑客向中招用户索要比特币进行支付,因此这个病毒也被称作「比特币病毒」。而除了英国,中国也成为这次大规模网络攻击的受害者,确切地说,很多即将毕业的大学生成为了受害者。从昨晚开始,就陆续有网友在微博上爆料称电脑中了病毒,文档被加密,同样被要求支付 300 美元等价的比特币才能解锁电脑。很多大四学生都表示辛辛苦苦码了一年的论文没被学校挂掉,反而被黑客挂掉了。爱范儿某位叔叔已中毒据英国金融时报和纽约时报报道,这个病毒的发行者是利用了去年被盗的美国国家安全局(NSA)自主设计的 Windows 系统黑客工具 Eternal Blue,把今年 2 月的一款勒索病毒进行升级,这个产物被称作 WannaCry。这个病毒会扫描开放 445 文件共享端口的 Windows 设备,只要你的设备处于开机上网状态,黑客就能在电脑和服务器中植入勒索软件、远程控制木马、虚拟货币挖矿机等恶意程序。识别下方二维码,进入微信公众号 AppSo,回复「0513」获取关闭共享端口的详细设置教程。
一些安全研究人员指出,这次大规模的网络袭击似乎是通过一个蠕虫病毒应用部署的,WannaCry 可以在计算机之间传播。
更为可怕的是,与大部分恶意程序不同,这个程序可以自行在网络中进行复制传播,而当前的大多数病毒还需要依靠中招的用户来传播,方法则是通过欺骗他们点击附有攻击代码的附件。这也是为什么 WannaCry 病毒可以在一夜之间迅速地对全球多个国家的网络造成影响,截止发稿前,这次袭击已经使得 99 个国家和多达 75000 台电脑受到影响。但由于这种病毒使用匿名网络和比特币匿名交易获取赎金,想要追踪和定位病毒的始作俑者相当困难,这也是为什么目前病毒元凶仍逍遥法外。这次中招的用户均为 Windows 用户,而且几乎都是使用 Windows 7 的用户,其它操作系统如 macOS、Android、iOS 均未中招。针对这次大规模的黑客袭击事件,微软已经发布了相关的补丁 MS17-010 用以修复被 「Eternal Blue」 攻击的系统漏洞,请大家尽快安装此安全补丁,网址:http://t.cn/RaSv6qq不过对于 Windows XP、Windows 2003 等更加久远的系统,微软则不再提供安全补丁。中招的老系统用户可尝试使用 360 「NSA武器库免疫工具」检测系统是否存在漏洞,并关闭受到漏洞影响的端口,可以避免遭到勒索软件等病毒的侵害。微软的发言人表示,在 Windows 电脑上运行系统自带的免费杀毒软件,并启用 Windows Updates 的用户可以免受这次病毒的攻击。Windows 10 的用户可以通过「设置 - Windows 更新」启用 Windows Updates 安装最新的更新,同时可以通过「设置 - Windows Defender」打开安全中心。
另外,关闭 445、135、137、138、139 端口,关闭网络共享也可以避免中招。识别下方二维码,进入微信公众号 AppSo,回复「0513」获取详细设置教程。
AppSo(微信公众号 AppSo)最后提醒大家,「使用正版系统/软件」和「及时更新系统」是保证安全的最基本做法。用盗版产品省下来的时间金钱,很可能会在未来的某一天以别的方式重新掏出来。还有另外一件事值得注意,明天就是母亲节,礼物买了吗?这里有一个让妈妈缓解疲劳的热敷利器,用「送礼」功能,给妈妈一个惊喜吧 : )
▽直接点击查看▽
访问网页版:https://ifanr.in/product/detail/1206/