比特币勒索病毒来势汹汹,迅速在全球范围蔓延,360安全卫士为广大用户推出了一款“NSA武器库免疫工具”,能够一键检测修复NSA黑客武器攻击【jī】的漏洞;对XP、2003等已经停止更新的系统【tǒng】,免疫工具可以关闭漏洞利用的端口,防止电脑被【bèi】NSA黑客武器植入勒索病毒等恶意程序。
该漏洞危害可以远程攻破全球约70%windowns机器
该漏洞危害不需要用户任何操作,只要联网就可以远程攻击
首先检测系【xì】统环境,判断当前【qián】系统版本,是否存在NSA黑客武器攻击的漏洞。如果是Win7、Win10等有补丁的系统,免疫工具【jù】会调用360安全卫士【shì】打好补丁;如果是XP、2003等没有补丁的系统,免疫工【gōng】具会一键关闭NSA黑客武器攻击的【de】高风险服务,从而【ér】使黑【hēi】客武器无法实施【shī】攻击。
针对【duì】不同版本Windows用户【hù】,360“NSA武器库免疫工具”可以扫描系统环境,精准检测出NSA武器库使用的漏洞是否已经修复,并【bìng】提示【shì】用户安装【zhuāng】相应的补【bǔ】丁。针对XP、2003等无补丁的系统【tǒng】版本用户,防御工具能【néng】够帮助用户关闭存在高危风险的服务,从而对NSA黑客【kè】武器攻【gōng】击的系统【tǒng】漏洞彻底“免疫”。
昨日英国、意大利、俄罗斯等全球多个【gè】国家爆发勒索病毒攻击,中国大批高校也出现感【gǎn】染情况,众多师生的电脑文件被病毒加密,只有【yǒu】支付赎金【jīn】才能恢复。据360安全卫士紧急公告,不法分【fèn】子使用【yòng】NSA泄漏的【de】黑客武器攻击Windows漏洞,把ONION、WNCRY等勒【lè】索【suǒ】病毒在校园网快速传播感染,建议电脑用户尽快使用【yòng】360“NSA武器库免疫工具”进【jìn】行防御。
据360安全中心分析,此次校园网勒索病毒是由NSA泄漏的“永恒之蓝”黑客武器传播的【de】。“永恒之蓝”可远程攻击Windows的445端口(文件共享),如果【guǒ】系统没有安装今年3月的【de】微【wēi】软补丁,无需用户任何操作,只【zhī】要开机上网,“永恒之【zhī】蓝”就能在电脑里执行任意代码,植入勒索病毒等恶意【yì】程序。
由于国内曾【céng】多次出现利用445端口传播的蠕虫病【bìng】毒,部分运营商对个【gè】人用户封掉了445端口【kǒu】。但是教育网并无此限制,存在大【dà】量暴露着445端口的机【jī】器,因此成为不法分子使用NSA黑客武【wǔ】器攻击的重灾区。正值高校毕业季,勒索病毒已【yǐ】造成一些应届毕业生的论文被加密【mì】篡改,直接影响到【dào】毕【bì】业答辩。
目前,“永恒之蓝”传播的勒索病毒【dú】以ONION和WNCRY两个家族为主,受害机器的磁盘文【wén】件会被篡改为相应的后缀,图【tú】片、文档、视频、压缩包等各类资料【liào】都无法正常打开,只有支付赎金才【cái】能解密恢【huī】复。这两类勒索病毒,勒索金额分别是5个比特币和300美元,折合人民币分别为5万多【duō】元和2000多元。
360针对校园网勒索【suǒ】病毒事件的【de】监测数据显示【shì】,国内【nèi】首先出现【xiàn】的是ONION病毒,平均每小时攻击【jī】约200次,夜间高峰期达到【dào】每小时1000多次;WNCRY勒索病毒则是8-18下午新出现的全球性攻击,并在中国的校园网迅速扩散,夜间高峰期每小【xiǎo】时攻击约4000次。
安全专家发现,ONION勒索病毒还会与挖矿机(运算生成虚拟货币)、远【yuǎn】控木马组团传播,形成一个【gè】集合挖【wā】矿、远控、勒索多种恶意行为【wéi】的木马病毒“大【dà】礼【lǐ】包”,专门选择高性能服务器【qì】挖矿牟利,对普通电脑则会加密文件敲诈钱财,最大化地压榨受害机【jī】器的经济价值。
NSA武器库的公开被称为是网络世界“核弹危机”,其中有十款影响Windows个人用户的【de】黑客工具,包括【kuò】永【yǒng】恒之蓝【lán】、永恒王者、永恒浪漫、永恒协【xié】作、翡翠【cuì】纤维、古怪地鼠、爱斯基摩卷、文雅学者、日食之翼和【hé】尊重审查。这些【xiē】工具能够远【yuǎn】程攻破全球约70%的Windows系统【tǒng】,无需用户任何操作,只要联网就可以入侵电脑,就像冲【chōng】击波【bō】、震荡波等著名蠕虫一样可以瞬间血洗互联网,木马黑产很可能改【gǎi】造NSA的武器攻击普通网民。
附:NSA武器库中影响Windows个人用户的十大黑客武器:
1、EternalBlue(永恒之蓝):SMBv1漏洞攻击工【gōng】具,影响全平台,已被微软补【bǔ】丁MS17-010修【xiū】复。在微软支持期的【de】系统可使用360安全卫士检测修复漏洞,不在支持期的系统可使用360“NSA武器库免疫工具”进行免疫【yì】;
2、EternalChampion(永恒【héng】王者):SMBv1漏洞攻击工具,影响全平台,已被微软【ruǎn】补丁MS17-010修复。在微【wēi】软支持期的系统可使用360安全卫士检测修复漏洞,不在支持期的系统可使用360“NSA武器【qì】库免【miǎn】疫工具”进行免疫;
3、EternalRomance(永恒浪漫):SMBv1漏洞攻击工具,影响全平【píng】台,已被微软补丁MS17-010修复【fù】。在微软支持期的系统可使用360安全卫士【shì】检测修复漏洞,不在支持期【qī】的系统【tǒng】可使用360“NSA武器库免【miǎn】疫工具”进行免疫;
4、EternalSynergy(永恒协作):SMBv3漏洞攻击【jī】工具【jù】,影响全平台,已【yǐ】被微软补丁MS17-010修复。在微软支持期的系统可使用360安全卫士检测修复漏洞,不在支持期的系统可使用360“NSA武器库免【miǎn】疫工具”进行免疫;
5、EmeraldThread(翡翠纤维):SMBv1漏洞攻击工具,影响XP和2003,已被微软补丁MS10-061修【xiū】复,相关系统用户可使用360安全卫士检测修复漏洞【dòng】;
6、ErraticGopher(古怪地鼠):SMB漏洞攻击工具,影【yǐng】响XP和2003,无补丁,相关系统用户可【kě】使【shǐ】用360“NSA武器库免疫工具”进行免疫;
7、EskimoRoll(爱斯【sī】基摩卷):Kerberos漏【lòu】洞攻击工具,影响2000/2003/2008/2008 R2的域控服务器,已被微软【ruǎn】补丁MS14-068修复,相关系统用户可使用360安全卫士检测修复漏【lòu】洞;
8、EducatedScholar(文雅学者):SMB漏洞攻击工具,影响VISTA和2008,已被微【wēi】软补丁MS09-050修【xiū】复,相关系统【tǒng】用户可使用360安全卫士检测修复漏洞;
9、EclipsedWing(日食之翼):Server netAPI漏洞攻【gōng】击工具,影响2008及之前的【de】所有系统【tǒng】版本,已被微软补丁MS08-067修复,相关系统用户可使用360安全【quán】卫士检测【cè】修复漏洞;
10、EsteemAudit(尊重审查):RDP漏洞远程攻击工具,影响XP和2003,无补丁,相关【guān】系统用户可【kě】使用360“NSA武器库免疫工具”进行免疫。
电脑安全卫士哪个好【hǎo】?现【xiàn】在的电脑杀毒软件五花八门,除了360安【ān】全卫士外还有一些类似功能的安全卫士软件如百度卫士、金山卫士等。都具有【yǒu】杀毒、软件管理、电【diàn】脑医生等功能,那么电【diàn】脑安全【quán】卫士哪个好?其实每个软件都各有千
NSA武器库免疫工具是一款由360提供的超强比特币防卫补【bǔ】丁系统修复工具,工具名称为:“NSA武器库免疫工具”。顾名思义,这款强大的手机病毒【dú】武器【qì】库将能够【gòu】为您创【chuàng】造一个最强大优秀的系统修【xiū】复功能,最大化离线查杀【shā】和多种防