【公告】勒索病毒WannaCry 大爆發請務必注意!

返回列表 禁止回覆
私訊 0 檢舉
近幾天出現一款新的變種勒索病毒WannaCry(WanaCrypt0r 2.0),使用者不需要開啟檔案或點擊網頁,只要連上網路就有可能遭受攻擊與感染,導致個人電腦或伺服主機檔案被加密遭受勒索,其主要是透過Windows XP/Vista/7/8/8.1的漏洞(SMBv1)進行攻擊,短時間內就能導致肆虐全球電腦與伺服器,而台灣已成為全球第二大此勒索病毒受災國家。
 
WannaCry(WanaCrypt0r 2.0)勒索病毒攻擊手法:
駭客掃描網路各電腦主機並檢查第 445 號網路傳輸埠(TCP Port 445)是否開啟,如果有開啟立即檢查使用者電腦是否存在網路芳鄰(SMBv1)漏洞,當遭受入侵的電腦植入勒索軟體後,會繼續自動掃描網芳其它有開啟445 Port的電腦,重複攻擊與感染。
 
自我檢測步驟:
1.先關閉網路連線(無線、有線均關閉)。
2.檢視「工作管理員」,若是看到此兩隻程式,tasksche.exe 或 mssecsvc.exe,即表示電腦已遭受感染,請即刻關機(立即拔掉電源)用其他電腦進行解毒動作。
3.Windows 10的各版本,若有確實做好Windows Update,基本上不會影響。但是如果於瀏覽網頁時突然跳出警示訊息(例如要求更新Flash),切勿於該畫面點選,此為另一種誘導啟發式病毒。
 
如電腦尚未被感染請採取以下緊急防護措施:
1.停用電腦網路芳鄰(SMBv1)服務:
下載:停用檔、啟用檔(啟用檔僅為備份用,可不須下載)
2.透過Windows防火牆關閉電腦TCP 445 Port存取
3.立刻安裝微軟官方釋出的更新檔並進行Windows Update
依所使用 Windows 各版本的安裝更新檔:
Windows 7:4月份更新(32位元、64位元)、5月份更新 (32位元、64位元)
Windows 8.1:4月份更新(32位元、64位元)、5月份更新 (32位元、64位元)
Windows XP、Vista:修補更新檔(2017/5/13更新)
以上檔案皆為微軟官方載點,過程中如果需要重新啟動,請直接重新啟動!
4.備份電腦資料
分享