|
微軟發(fā)布了補(bǔ)丁的Windows XP,Windows Server 2003和Windows 8 灰鴿子遠(yuǎn)程控制軟件
![]()
舊的Windows系統(tǒng)的用戶現(xiàn)在可以下載一個(gè)補(bǔ)丁來保護(hù)他們從這周的大規(guī)模勒索攻擊。
在一個(gè)罕見的步驟中,微軟發(fā)布了補(bǔ)丁的Windows XP,Windows Server 2003和Windows 8 -所有這些操作系統(tǒng),它不再提供主流支持。
用戶可以下載并找到在微軟的博客文章的補(bǔ)丁星期五的攻擊從想哭勒索更多的信息。
勒索,已蔓延全球,被感染的計(jì)算機(jī)利用Windows漏洞的服務(wù)器消息塊協(xié)議,文件共享功能。
想哭會(huì)感染計(jì)算機(jī)數(shù)據(jù)加密,并顯示贖金要求300美元或600美元的比特幣自由文件。
幸運(yùn)的是,Windows 10的客戶沒有針對(duì)星期五的攻擊。月,微軟修補(bǔ)漏洞,勒索攻擊--但只有Windows系統(tǒng)。這是留給舊的Windows機(jī)器,或那些用戶未能修補(bǔ)更新的機(jī)器,容易受到星期五的攻擊。
勒索最初發(fā)現(xiàn)通過電子郵件附件傳播的網(wǎng)絡(luò)釣魚活動(dòng)。在某些情況下,詐騙電子郵件假裝代表對(duì)匯款銀行報(bào)警,根據(jù)思科塔洛斯安全組。
用戶可以保護(hù)自己,小心這些電子郵件,微軟說。公司的免費(fèi)殺毒軟件Windows Defender,連同其他第三方安全產(chǎn)品包括卡巴斯基實(shí)驗(yàn)室和avast,還將檢測(cè)并清除威脅。
一旦一個(gè)脆弱的PC被感染,計(jì)算機(jī)將試圖蔓延到其他機(jī)器在本地網(wǎng)絡(luò)以及在互聯(lián)網(wǎng)上。勒索軟件將具體掃描未打補(bǔ)丁的機(jī)器,有服務(wù)器消息塊漏洞暴露, 遠(yuǎn)程控制軟件, 遠(yuǎn)程控制。
企業(yè)可以通過禁用脆弱的個(gè)人電腦中的服務(wù)器消息塊協(xié)議來阻止這一點(diǎn)。他們還可以使用防火墻阻止訪問服務(wù)器消息塊使用的網(wǎng)絡(luò)端口的不可識(shí)別的網(wǎng)絡(luò)流量。
幸運(yùn)的是,星期五的勒索攻擊可能已包含。一位安全研究人員誰(shuí)的名字malwaretech激活了一種殺死開關(guān)在想哭,停止它的蔓延。
作為一個(gè)結(jié)果,超過100000的新感染的預(yù)防,根據(jù)英國(guó)的國(guó)家網(wǎng)絡(luò)安全中心。但專家也警告說,WannaCry的開發(fā)商可能會(huì)在其他版本不容易禁用。
“這是非常重要的,每個(gè)人都明白,他們(黑客)需要做的是改變一些代碼,并重新開始,F(xiàn)在修補(bǔ)你的系統(tǒng)!“malwaretech啾啾。
不幸的是,殺開關(guān)的激活將不會(huì)緩解現(xiàn)有受害者。勒索軟件將堅(jiān)持系統(tǒng)已經(jīng)感染。
星期五的勒索攻擊似乎在歐洲和亞洲的主要傳播,俄羅斯這些國(guó)家的重災(zāi)區(qū)之一,據(jù)安全研究人員。
安全專家建議受害者在支付贖金前等待。研究人員可能會(huì)開發(fā)出一種免費(fèi)的解決方案,可以消除感染。
|
|