
标签:
比特币勒索变种病毒强化防护补丁,一款能够时刻更好防护自己电脑的安全补丁。对于现在大家来说,勒索病毒发生变种这个消息就是个噩梦,只有提前在电脑上安装了这款补丁才能够保证你的电脑安全。
这次勒索软件攻击的范围极其广泛,原因是它钻了WindowsSMBv1和SMBv2中的各种安全漏洞,大多数用户对它们并没有打上补丁,尽管微软在2017年3月已发布了危急补丁。
SMB(服务器消息块协议)
这是一种文件共享协议,让操作系统和应用程序可以读取数据,并将数据写入到系统。它还让系统可以向服务器请求服务。
该协议是作为一种应用层网络协议来运行的,它用于为用户提供共享访问权,以便访问连接至本地网络的文件、打印机及其他设备。
在过去的4个月,网络安全研究人员以及US-CERT先后警告:该协议会将系统暴露在远程代码执行和拒绝服务等安全漏洞面前。

阿里云用户尽快使用快照或其他方式备份数据,建议采用异地完整备份所有文件;
为受影响的操作系统安装补丁,下载链接 ;
WindowsServer 2003微软官方已经紧急发布针对此次事件的特殊补丁:https://blogs.technet.microsoft.com/msrc/2017/05/12/customer-guidance-for-wannacrypt-attacks/,因此建议您立即安装相关补丁(域用户建议通过域控紧急推送微软官方的补丁),修复漏洞。
关闭SMB服务;
复制代码
net stop server
sc config lanmanserver start= disabled
使用安全组策略阻止内网入和外网入方向的445端口;
不要随意点击打开可疑邮件、文件信息;
IOC:
146581F0B3FBE00026EE3EBE68797B0E57F39D1D8AECC99FDC3290E9CFADC4FC (SHA256) — detected as RANSOM_UIWIX.A
C72BA80934DC955FA3E4B0894A5330714DD72C2CD4F7FF6988560FC04D2E6494 (SHA256) – detected as TROJ_COINMINER.WN
Command and Control (C&C) domains related to TROJ_COINMINER.WN:
07[.]super5566[.]com
aa1[.]super5566[.]com

目前只有MS17-010微软KB4012598才能解决,小编这里附上官方最新版本
1、安装杀毒软件,保持安全防御功能开启,比如金山毒霸已可拦截,微软自带的Windows Defender也可以。
2、打开Windows Update自动更新,及时升级系统。
微软在3月份已经针对NSA泄漏的漏洞发布了MS17-010升级补丁,包括本次被敲诈者蠕虫病毒利用的“永恒之蓝”漏洞,同时针对停止支持的Windows XP、Windows Server 2003、Windows 8也发布了专门的修复补丁。
厂商名称:

数据恢复精灵绿色版下载8.6M195人在玩数据恢复精灵绿色版是款电脑专用数据恢复软件,在平时使用电脑时总会遇到不小心删除东西的时候,有了数据恢复精灵就不用担心,软件操作简单,可以快速恢复特定时间的数据。
下载
DiskGenius最新版(32/64位)63.5M3582人在玩DiskGenius磁盘精灵是一款专业的数据恢复和磁盘分区软件,集多种功能于一身。绿色免安装版,只需下载解压,双击运行。
下载
Wise Care 365系统清理工具13KB99人在玩WiseCare365是由WiseCleaner公司推出的专业系统工具箱软件,除了提供了电脑体检模块可以执行对电脑的一键检测及修复任务外,还提供有系统清理、系统优化、隐私保护及Wise工具四个模块,分别用于帮助用户执行相关的电脑维护任务。
下载
Smart Defrag26.7M625人在玩SmartDefrag6(智能磁盘整理工具)是一款稳定高速只能的磁盘整理工具,最大限度提升硬盘驱动器的性能,加快磁盘数据访问速度,清除垃圾文件,节省更多的磁盘空间。
下载
Glary Utilities Free19.1M10人在玩GlaryUtilitiesFree,比较经典的一款系统优化清理工具,能够时刻帮助自己的电脑,清理系统垃圾文件,无效的注册表键值,上网记录等。
下载
可牛电脑助手43.0M9人在玩可牛电脑助手,贴心的电脑优化管理助手,轻松解决各种电脑问题,智能优化,一键提升效率。软件能够拦截恶意弹窗、清理系统垃圾、一键优化加速,享受更流畅、更安全的电脑使用体验。
下载
系统封装软件(Easy Sysprep)177.8M1447人在玩期待已久的EasySysprepv5终于推出了,这是一款专用于Windows系统封装与部署的专业工具,EasySysprep以微软sysprep.exe程序为核心,将微软官方封装部署理论与广大系统工程师、系统维护人员、系统爱好者的实践经验相结合,力求将复杂的Windows封装部署变得
下载
Geek Uninstaller2.6M61人在玩GeekUninstaller是一款软件卸载管工具,该工具拥有强制卸载、删除条目、删除注册条目等功能。软件支持32位+64系统,小巧实用,并且使用也非常的简单方便,需要的朋友欢迎下载使用。
下载
Windows Repair(系统修复工具)45.3M66人在玩WindowsRepairToolbox是一款为Windows系统问题处理而制作的系统修复工具。本工具可以为用户对电脑上的各种硬件信息进行检测,并且还可以帮助用户将垃圾文件、碎片整理等信息清除,一键修复检测出来系统问题,让用户拥有一个高速无故障的电脑,需要的用户欢迎来腾牛下载体验!
下载
Windows右键管理(ContextMenuManager)484KB23人在玩ContextMenuManager是一款非常好用的Windows系统右键功能管理软件,能够帮助用户增强右键功能,能够设置右键点击后显示的选项内容,方便用户快速进行各项操作,有需要的用户不要错过了,赶快来下载吧!
下载