标签:
比特币勒索病毒来势汹汹,迅速在全球范围蔓延,360安全卫士为广大用户推出了一款“NSA武器库免疫工具”,能够一键检测修复NSA黑客武器攻击的漏洞;对XP、2003等已经停止更新的系统,免疫工具可以关闭漏洞利用的端口,防止电脑被NSA黑客武器植入勒索病毒等恶意程序。
该漏洞危害可以远程攻破全球约70%windowns机器
该漏洞危害不需要用户任何操作,只要联网就可以远程攻击
首先检测系统环境,判断当前系统版本,是否存在NSA黑客武器攻击的漏洞。如果是Win7、Win10等有补丁的系统,免疫工具会调用360安全卫士打好补丁;如果是XP、2003等没有补丁的系统,免疫工具会一键关闭NSA黑客武器攻击的高风险服务,从而使黑客武器无法实施攻击。
针对不同版本Windows用户,360“NSA武器库免疫工具”可以扫描系统环境,精准检测出NSA武器库使用的漏洞是否已经修复,并提示用户安装相应的补丁。针对XP、2003等无补丁的系统版本用户,防御工具能够帮助用户关闭存在高危风险的服务,从而对NSA黑客武器攻击的系统漏洞彻底“免疫”。
昨日英国、意大利、俄罗斯等全球多个国家爆发勒索病毒攻击,中国大批高校也出现感染情况,众多师生的电脑文件被病毒加密,只有支付赎金才能恢复。据360安全卫士紧急公告,不法分子使用NSA泄漏的黑客武器攻击Windows漏洞,把ONION、WNCRY等勒索病毒在校园网快速传播感染,建议电脑用户尽快使用360“NSA武器库免疫工具”进行防御。
据360安全中心分析,此次校园网勒索病毒是由NSA泄漏的“永恒之蓝”黑客武器传播的。“永恒之蓝”可远程攻击Windows的445端口(文件共享),如果系统没有安装今年3月的微软补丁,无需用户任何操作,只要开机上网,“永恒之蓝”就能在电脑里执行任意代码,植入勒索病毒等恶意程序。
由于国内曾多次出现利用445端口传播的蠕虫病毒,部分运营商对个人用户封掉了445端口。但是教育网并无此限制,存在大量暴露着445端口的机器,因此成为不法分子使用NSA黑客武器攻击的重灾区。正值高校毕业季,勒索病毒已造成一些应届毕业生的论文被加密篡改,直接影响到毕业答辩。
目前,“永恒之蓝”传播的勒索病毒以ONION和WNCRY两个家族为主,受害机器的磁盘文件会被篡改为相应的后缀,图片、文档、视频、压缩包等各类资料都无法正常打开,只有支付赎金才能解密恢复。这两类勒索病毒,勒索金额分别是5个比特币和300美元,折合人民币分别为5万多元和2000多元。
360针对校园网勒索病毒事件的监测数据显示,国内首先出现的是ONION病毒,平均每小时攻击约200次,夜间高峰期达到每小时1000多次;WNCRY勒索病毒则是5月12日下午新出现的全球性攻击,并在中国的校园网迅速扩散,夜间高峰期每小时攻击约4000次。
安全专家发现,ONION勒索病毒还会与挖矿机(运算生成虚拟货币)、远控木马组团传播,形成一个集合挖矿、远控、勒索多种恶意行为的木马病毒“大礼包”,专门选择高性能服务器挖矿牟利,对普通电脑则会加密文件敲诈钱财,最大化地压榨受害机器的经济价值。
NSA武器库的公开被称为是网络世界“核弹危机”,其中有十款影响Windows个人用户的黑客工具,包括永恒之蓝、永恒王者、永恒浪漫、永恒协作、翡翠纤维、古怪地鼠、爱斯基摩卷、文雅学者、日食之翼和尊重审查。这些工具能够远程攻破全球约70%的Windows系统,无需用户任何操作,只要联网就可以入侵电脑,就像冲击波、震荡波等著名蠕虫一样可以瞬间血洗互联网,木马黑产很可能改造NSA的武器攻击普通网民。
附:NSA武器库中影响Windows个人用户的十大黑客武器:
1、EternalBlue(永恒之蓝):SMBv1漏洞攻击工具,影响全平台,已被微软补丁MS17-010修复。在微软支持期的系统可使用360安全卫士检测修复漏洞,不在支持期的系统可使用360“NSA武器库免疫工具”进行免疫;
2、EternalChampion(永恒王者):SMBv1漏洞攻击工具,影响全平台,已被微软补丁MS17-010修复。在微软支持期的系统可使用360安全卫士检测修复漏洞,不在支持期的系统可使用360“NSA武器库免疫工具”进行免疫;
3、EternalRomance(永恒浪漫):SMBv1漏洞攻击工具,影响全平台,已被微软补丁MS17-010修复。在微软支持期的系统可使用360安全卫士检测修复漏洞,不在支持期的系统可使用360“NSA武器库免疫工具”进行免疫;
4、EternalSynergy(永恒协作):SMBv3漏洞攻击工具,影响全平台,已被微软补丁MS17-010修复。在微软支持期的系统可使用360安全卫士检测修复漏洞,不在支持期的系统可使用360“NSA武器库免疫工具”进行免疫;
5、EmeraldThread(翡翠纤维):SMBv1漏洞攻击工具,影响XP和2003,已被微软补丁MS10-061修复,相关系统用户可使用360安全卫士检测修复漏洞;
6、ErraticGopher(古怪地鼠):SMB漏洞攻击工具,影响XP和2003,无补丁,相关系统用户可使用360“NSA武器库免疫工具”进行免疫;
7、EskimoRoll(爱斯基摩卷):Kerberos漏洞攻击工具,影响2000/2003/2008/2008 R2的域控服务器,已被微软补丁MS14-068修复,相关系统用户可使用360安全卫士检测修复漏洞;
8、EducatedScholar(文雅学者):SMB漏洞攻击工具,影响VISTA和2008,已被微软补丁MS09-050修复,相关系统用户可使用360安全卫士检测修复漏洞;
9、EclipsedWing(日食之翼):Server netAPI漏洞攻击工具,影响2008及之前的所有系统版本,已被微软补丁MS08-067修复,相关系统用户可使用360安全卫士检测修复漏洞;
10、EsteemAudit(尊重审查):RDP漏洞远程攻击工具,影响XP和2003,无补丁,相关系统用户可使用360“NSA武器库免疫工具”进行免疫。
厂商名称:
360安全卫士电脑版85.2M9459人在玩360安全卫士最新版全面来袭啦,永久免费依旧是360安全卫士使用特色!最新版界面设计更加简洁大方,电脑体验一键优化,实用工具更多更全,木马病毒难逃法眼,帮助让你做真正的安全行家。
下载QQ电脑管家1.8M58183人在玩本站提供电脑管家2021最新版下载,本版本带来全新视觉改版,清爽界面更有温度,极致体验更加智能,除了保持其原有的特色安全功能外,加强了防护能力,增强了沙箱隔离功能,并完善了对未知病毒的行为拦截与防御,有效保障用户的电脑安全。QQ电脑管家安全中心称,QQ电脑管家对QQ聊天软件的安全防护更具针对性,可实现对破坏QQ的修复作用,能决解QQ空间打不开,QQ上网异常等
下载2345安全卫士电脑版85.8M255人在玩2345安全卫士首版发布——2345安全卫士,2345安全卫士是集电脑体检、木马查杀、垃圾清理、修复系统漏洞、系统加速、软件管理等功能为一体的电脑安全管理的软件。
下载腾讯电脑管家pc版92.7M6968人在玩腾讯电脑管家是腾讯公司的一款免费安全软件,将杀毒和管理合二为一,功能包括安全防护、系统优化和软件管理等。赶快下载qq电脑管家试试看吧,让您的电脑干净的、安静的、并时时刻刻守护您的电脑安全。
下载瑞星杀毒软件45.0M1102人在玩瑞星杀毒软件V17+重磅出击,采用全新的云杀毒技术,功能更加强大,正如睡成雄狮睡醒时的猛吼,其效果震撼无比。瑞星杀毒软件运用基础引擎、云查杀引擎、决策引擎(RDM)、基因引擎四核杀毒技术,绝对是所向披靡。
下载火绒互联网安全软件20.2M616人在玩火绒盾是新一代全功能互联网安全软件!与传统的杀毒软件不同,具有完善防御规则以及智能的行为分析技术。不需要庞大的病毒库,同时也可以很好的抵御恶意软件攻击。火绒盾功能全面、强大,占用资源较少,方便易用。适用广大普通网民。
下载360安全卫士极速版76.6M49人在玩360安全卫士极速版,告别弹窗广告困扰,时刻保护系统安全,软件支持病毒查杀、安全保护、优化清理等功能,保障系统安全,使用更舒适。
下载360杀毒64位电脑版下载52.8M16人在玩360杀毒64位免费杀毒软件,各位亲爱的360杀毒用户,360杀毒5.0正式版的新版本今天又与您见面了!在这一新版中,我们新增改进了大量的功能。另外,我们还修正了之前版本中的问题,进一步提升了版本的稳定性。
下载微软电脑管家83.9M43人在玩微软电脑管家,电脑安全辅助软件,支持病毒查杀、垃圾清理、优化加速、电脑体检等多种功能,随时检测电脑安全,一键修复系统异常,操作简单,功能齐全。
下载希沃管家108.9M28人在玩希沃管家是一款可以为学校提供系统安全防护、恶意弹窗拦截等的系统安全软件。希沃管家可以有效帮助抵御电脑病毒、恶意程序和间谍软件的侵扰,可以为用户提供一个绿色无污染的操作环境,需要的用户欢迎来下载这款希沃管家。
下载
支持( 2 ) 盖楼(回复)
支持( 0 ) 盖楼(回复)