中了比特幣勒索病毒怎麼辦
近日,國內高校突發比特幣病毒,對於中了該病毒的電腦,應該如何破解和修復呢?以下是小編為你整理的校園網如何防範比特幣勒索病毒,希望能幫到你。
比特幣勒索病毒介紹
比特幣病毒比特幣木馬“比特幣敲詐者” 2014年在國外流行,15年初在國內陸續被發現。這類木馬會加密受感染電腦中的docx、pdf、xlsx、jpg等114種格式檔案,使其無法正常開啟,並彈窗“敲詐”受害者,要求受害者支付3比特幣作為“贖金”,而按照記者從網上查詢到的最近比特幣的比價,3比特幣差不多人民幣也要3W元。這種木馬一般通過全英文郵件傳播,木馬程式的名字通常為英文,意為“訂單”“產品詳情”等,並使用傳真或表格圖示,極具迷惑性。收件人容易誤認為是工作檔案而點選執行木馬程式。
據悉,此次比特幣病毒是全國性的,疑似通過校園網傳播,十分迅速。目前受影響的有賀州學院、桂林電子科技大學、桂林航天工業學院以及廣西等地區的大學。
另外有網友反映,大連海事大學、山東大學等也受到了病毒攻擊。
提請各地區校園學子,請趕緊備份重要檔案以免遭到勒索,特別是應屆畢業生,論文一定要備份好!
從目前的情況來看,病毒似乎還在擴散,小編將會持續關注。
比特幣勒索病毒怎麼破解
比特幣病毒中毒後磁碟檔案會被病毒加密為.onion字尾,中毒後被要求支付贖金才能解密恢復檔案,對個人資料造成嚴重損失。下面一起來看看解決的方法吧!
根據網路安全機構通報,這是不法分子利用NSA黑客武器庫洩漏的“永恆之藍”發起的病毒攻擊事件。“永恆之藍”會掃描開放445檔案共享埠的Windows機器,無需使用者任何操作,只要開機上網,不法分子就能在電腦和伺服器中植入勒索軟體、遠端控制木馬、虛擬貨幣挖礦機等惡意程式。
由於以前國內多次爆發利用445埠傳播的蠕蟲,運營商對個人使用者已封掉445埠,但是教育網並沒有此限制,仍然存在大量暴露445埠的機器。據有關機構統計,目前國內平均每天有5000多臺機器遭到NSA“永恆之藍”黑客武器的遠端攻擊,教育網是受攻擊的重災區。
目前微軟已釋出補丁MS17-010修復了“永恆之藍”攻擊的系統漏洞,請儘快為電腦安裝此補丁;對於XP、2003等微軟已不再提供安全更新的機器,推薦使用“NSA武器庫免疫工具”檢測系統是否存在漏洞,並關閉受到漏洞影響的埠,可以避免遭到勒索軟體等病毒的侵害。
破解方法
1、不要給錢。贖金很貴並且交了之後未必能恢復。
2、未中毒的電腦迅速多次備份資料。已中毒的,重灌系統前把硬碟低格,然後安作業系統。
3、安裝反勒索防護工具,但僅在病毒侵入前有作用,但對已經中病毒的電腦無能為力,還是要做好重要文件備份工作。不要訪問可以網站、不開啟可疑郵件和檔案
4、關閉電腦包括TCP和UDP協議135和445埠
5、還看不懂的,把網掐了