本帖最后由 xiatian. 于 2017-5-15 14:42 编辑 国家网络与信息安全信息通报中心紧急通报:2017年5月12日20时左右,新型“蠕虫”式勒索病毒爆发,目前已有100多个国家和地区的数万台电脑遭该勒索病毒感染,我国部分Windows系列操作系统用户已经遭到感染。黑客将电脑中的资料文档上锁,并要求支付300美金等价的比特币才能解锁文件。 临时停办户籍各项业务通知 神木县派出所接到上级通知,因防止务器感染病,即时起市局关闭所有服务器,停办户籍业务,恢复时间等待通知!所有关机的电脑不要开机并拔掉网线。 为应对近期出现的比特币勒索病毒爆发,请各市区户政部门做好以下工作:一是立即与本地科信部门联系,按照科信部门指导,做好断网、病毒查杀、系统打补丁的工作;二是做好停办公期间的群众的解释工作,确保及时化解不稳定因素,不出现不稳定事件。 因此,市局和各县户政大厅以及各派出所户籍室5月15日(周一)起暂时停办户籍和身份证业务,恢复业务办理时间另行通知。 临时停办车管,违法处理业务 我县交警部门接上级机关通知,从5月15日起,交警支队暂时停止办理车管、驾考、违法处理等业务,恢复业务办理时间另行通知。 什么是比特币? 比特币是一种虚拟货币,不依靠特定机构发行,依据特定算法,通过大量的计算产生。可以购买现实或虚拟物品,也可以兑换成大多数国家的货币。 什么是比特币敲诈病毒? 据百度百科,比特币敲诈病毒(CTB-Locker)最早在2015年初传入中国,随后出现爆发式传播。该病毒通过远程加密用户电脑文件,从而向用户勒索赎金,用户只能在支付赎金后才能打开文件。 其最新变种的敲诈金额为3个比特币,约合人民币6000余元。该病毒通过伪装成邮件附件,一旦受害者点击运行,就会弹出类似“订单详情”的英文文档。这时病毒已经在系统后台悄悄运行,并将在10分钟后开始发作。 中毒症状如下: ![]() 感染病毒后需要支付比特币才能恢复 除了国家网络与信息安全信息通报中心的建议外,小编帮您整理了一份临时解决方案,现在小编就手把手教你:如何设置电脑,防范勒索病毒。 临时解决方案: 开启系统防火墙 利用系统防火墙高级设置阻止向445端口进行连接(该操作会影响使用445端口的服务) 打开系统自动更新,并检测更新进行安装 360公司发布的“比特币勒索病毒”免疫工具下载地址:http://dl.360safe.com/nsa/nsatool.exe Win7、Win8、Win10的处理流程 1、打开控制面板-系统与安全-Windows防火墙,点击左侧启动或关闭Windows防火墙 ![]() 2、选择启动防火墙,并点击确定 ![]() 3、点击高级设置 ![]() 4、点击入站规则,新建规则 ![]() 5、选择端口,下一步 ![]() 6、特定本地端口,输入445,下一步 ![]() 7、选择阻止连接,下一步 ![]() 8、配置文件,全选,下一步 ![]() 9、名称,可以任意输入,完成即可。 ![]() XP系统的处理流程 1、依次打开控制面板,安全中心,Windows防火墙,选择启用 ![]() 2、点击开始,运行,输入cmd,确定执行下面三条命令 ![]() 3、由于微软已经不再为XP系统提供系统更新,建议用户尽快升级到高版本系统。 敲诈者木马正处于传播期,被病毒感染上锁的电脑还无法解锁。建议尽快备份电脑中的重要文件资料到移动硬盘、U 盘,备份完后脱机保存该磁盘,同时对于不明链接、文件和邮件要提高警惕,加强防范。 |
Powered by Discuz! X3.2
( 陕ICP备13001875号-1 )