åç´¢ç æ¯ä¸è¬æWannaCryã
WannaCryï¼æ³åï¼åå«Wanna Decryptorï¼ï¼ä¸ç§âè è«å¼âçåç´¢ç æ¯è½¯ä»¶ï¼å¤§å°3.3MBï¼ç±ä¸æ³ååå©ç¨NSAï¼National Security Agencyï¼ç¾å½å½å®¶å®å ¨å±ï¼æ³é²çå±é©æ¼æ´âEternalBlueâï¼æ°¸æä¹èï¼è¿è¡ä¼ æã
该æ¶æ软件ä¼æ«æçµèä¸çTCP 445端å£(Server Message Block/SMB)ï¼ä»¥ç±»ä¼¼äºè è«ç æ¯çæ¹å¼ä¼ æï¼æ»å»ä¸»æºå¹¶å å¯ä¸»æºä¸åå¨çæ件ï¼ç¶åè¦æ±ä»¥æ¯ç¹å¸çå½¢å¼æ¯ä»èµéãåç´¢éé¢ä¸º300è³600ç¾å ã
2017å¹´5æ14æ¥ï¼WannaCry åç´¢ç æ¯åºç°äºåç§ï¼WannaCry 2.0ï¼åæ¶Kill Switch ä¼ æé度ææ´å¿«ãæªæ¢2017å¹´5æ15æ¥ï¼WannaCryé æè³å°æ150个å½å®¶åå°ç½ç»æ»å»ï¼å·²ç»å½±åå°éèï¼è½æºï¼å»ççè¡ä¸ï¼é æ严éçå±æºç®¡çé®é¢ãä¸å½é¨åWindowæä½ç³»ç»ç¨æ·éåææï¼æ ¡åç½ç¨æ·é¦å½å ¶å²ï¼å害严éï¼å¤§éå®éªå®¤æ°æ®åæ¯ä¸è®¾è®¡è¢«éå®å å¯ã
ç®åï¼å®å ¨ä¸çææªè½ææç ´é¤è¯¥å索软件çæ¶æå å¯è¡ä¸ºã微软æ»è£å ¼é¦å¸æ³å¡å®Brad Smith称ï¼ç¾å½å½å®¶å®å ¨å±æªæ«é²æ´å¤çå®å ¨æ¼æ´ï¼ç»äºç¯ç½ªç»ç»å¯ä¹ä¹æºï¼æç»å¸¦æ¥äºè¿ä¸æ¬¡æ»å»äº150个å½å®¶çåç´¢ç æ¯ã
å½ç¨æ·ä¸»æºç³»ç»è¢«è¯¥åç´¢è½¯ä»¶å ¥ä¾µåï¼å¼¹åºå¦ä¸å索对è¯æ¡ï¼æ示åç´¢ç®ç并åç¨æ·ç´¢è¦æ¯ç¹å¸ãè对äºç¨æ·ä¸»æºä¸çéè¦æ件ï¼å¦ï¼ç §çãå¾çãææ¡£ãå缩å ãé³é¢ãè§é¢ãå¯æ§è¡ç¨åºçå ä¹ææç±»åçæ件ï¼é½è¢«å å¯çæ件åç¼å被ç»ä¸ä¿®æ¹ä¸ºâ.WNCRYâãç®åï¼å®å ¨ä¸çææªè½ææç ´é¤è¯¥å索软çæ¶æå å¯è¡ä¸ºï¼ç¨æ·ä¸»æºä¸æ¦è¢«å索软件æ¸éï¼åªè½éè¿éè£ æä½ç³»ç»çæ¹å¼æ¥è§£é¤åç´¢è¡ä¸ºï¼ä½ç¨æ·éè¦æ°æ®æ件ä¸è½ç´æ¥æ¢å¤ã
ç®åï¼å®å ¨ä¸çææªè½ææç ´é¤è¯¥å索软件çæ¶æå å¯è¡ä¸ºãç½ç»å®å ¨ä¸å®¶å»ºè®®ï¼ç¨æ·è¦æç½å¼æºï¼å³å ææç½çº¿åå¼æºï¼è¿æ ·åºæ¬å¯ä»¥é¿å 被å索软件ææãå¼æºååºå°½å¿«æ³åæ³æä¸å®å ¨è¡¥ä¸ï¼æå®è£ å家ç½ç»å®å ¨å ¬å¸é对æ¤äºæ¨åºçé²å¾¡å·¥å ·ï¼æå¯ä»¥èç½ã建议尽快å¤ä»½çµèä¸çéè¦æ件èµæå°ç§»å¨ç¡¬çãU çï¼å¤ä»½å®åè±æºä¿å该ç£çï¼åæ¶å¯¹äºä¸æé¾æ¥ãæ件åé®ä»¶è¦æé«è¦æï¼å 强é²èã
临æ¶è§£å³æ¹æ¡ï¼
å¼å¯ç³»ç»é²ç«å¢
å©ç¨ç³»ç»é²ç«å¢é«çº§è®¾ç½®é»æ¢å445端å£è¿è¡è¿æ¥ï¼è¯¥æä½ä¼å½±å使ç¨445端å£çæå¡ï¼
æå¼ç³»ç»èªå¨æ´æ°ï¼å¹¶æ£æµæ´æ°è¿è¡å®è£
Win7ãWin8ãWin10çå¤çæµç¨
1ãæå¼æ§å¶é¢æ¿-ç³»ç»ä¸å®å ¨-Windowsé²ç«å¢ï¼ç¹å»å·¦ä¾§å¯å¨æå ³éWindowsé²ç«å¢ã
2ãéæ©å¯å¨é²ç«å¢ï¼å¹¶ç¹å»ç¡®å®
3ãç¹å»é«çº§è®¾ç½®
4ãç¹å»å ¥ç«è§åï¼æ°å»ºè§å
5ãéæ©ç«¯å£ï¼ä¸ä¸æ¥
6ãç¹å®æ¬å°ç«¯å£ï¼è¾å ¥445ï¼ä¸ä¸æ¥
7ãéæ©é»æ¢è¿æ¥ï¼ä¸ä¸æ¥
8ãé ç½®æ件ï¼å ¨éï¼ä¸ä¸æ¥
9ãå称ï¼å¯ä»¥ä»»æè¾å ¥ï¼å®æå³å¯ã
XPç³»ç»çå¤çæµç¨
1ãä¾æ¬¡æå¼æ§å¶é¢æ¿ï¼å®å ¨ä¸å¿ï¼Windowsé²ç«å¢ï¼éæ©å¯ç¨
2ãç¹å»å¼å§ï¼è¿è¡ï¼è¾å ¥cmdï¼ç¡®å®æ§è¡ä¸é¢ä¸æ¡å½ä»¤ï¼net stop rdr ãnet stop srv ãnet stop netbt