最近一款最新的電腦病毒席卷全球,全球近百個國家的超過10萬家組織和機構被攻陷,為此360特此推出了永恒之藍勒索蠕蟲緊急處置手冊,能幫助用戶、企業更好的防范這款病毒,需要的話歡迎來下載!
永恒之藍勒索病毒防范方法
那么,對于用戶來說,如何預防這種新型的勒索病毒,使得自己的文檔不受影響呢?方法其實很簡單:
1、更新最新的系統補丁
給操作系統安裝補丁的重要性是不言而喻的,這也是保證操作系統安全的最基本的方法,Windows操作系統的Windows Update具有檢測更新和安裝更新的功能,我們只要將這個功能設置為自動檢查更新,Windows Update就可以自動下載系統的已知漏洞的修補程序并安裝。系統會在后臺下載,完成后通知你下載完成并詢問是否開始安裝,用起來十分方便。在安裝了所有的補丁程序后,可以有效的保證操作系統的安全運行。
2、使用云服務進行數據備份
這次事件也顯示出云服務和數據備份的重要性,普通要想實時備份自己的用戶數據,通過自己手動備份既不現實也不方便,使用云服務就可以實時備份自己的重要數據。例如,對于Office文檔等文件,使用Dropbox等云存儲網盤就可以備份重要數據,一旦數據被病毒加密破壞,可以立刻從網盤歷史記錄里還原正確的文件,從而避免數據丟失。對于企業的業務數據來說,如果有客戶端和云服務可以選擇,就盡量選擇云服務,例如財務軟件來說,可以使用金蝶精斗云的云會計來記賬,這樣即使用戶電腦感染了病毒,由于數據存放在服務器上,用戶的數據也可以得到安全的保障。
3、屏蔽特定端口
因為該勒索病毒是通過入侵端口傳播,現在主要是445端口,因此對比普通用戶來說,可以通過屏蔽445端口來有效預防勒索病毒,特別是對于Windows XP和Windows 2003等老版本的Windows用戶。
屏蔽Windows電腦445端口的方法:打開管理工具-高級安全 Windows 防火墻,添加入站規則→TCP協議、特定本地端口(輸入445)→阻止連接→完成。即可防止最新的勒索蠕蟲病毒。
對于不想關閉端口的用戶來說,可以先關閉端口,然后上網更新微軟的安全補丁,更新完成后就可以再打開端口了。
總結:
安全不是一朝一夕的事,對于用戶來說,數據的安全價值往往比硬件的安全價值更高,保證用戶數據安全最基本的就兩點:及時更新系統安全補丁、使用云端軟件實時備份數據。云計算時代下,云端將成為數據安全保護的主流方式,將企業的數據放在云端,是一種簡單方便的獲得安全保障、成本節省的方法,但所有的方法都只是客觀條件,安全意識才是主觀能動。
永恒之藍勒索蠕蟲常見問題解答
1.如何在主機上關閉445端口?
答:在Windows系統右鍵點擊“我的電腦”,在“服務和應用程序”下的服務項中雙擊“Server”,在出現的Server屬性頁面中對“啟動類型”選擇禁用,并點擊“停止”按鈕關閉服務。操作成功后,建議重啟系統以確保生效。
2. 我已安裝了360天擎,是不是可以保證不受此病毒影響?
答:用戶主機正常運行天擎,并確保開啟了補丁管理模塊,則可以強制網內主機及時安裝補丁修復漏洞,如果漏洞修復及時,就可以避免被感染該勒索蠕蟲病毒。
3.這個病毒對POS機有影響嗎?
答:首先確認POS機使用的操作系統類型,一般的移動POS機采用的是非Windows系統,因此不會受到本次病毒的感染。如果用戶的特殊設備確實使用了Windows操作系統,則建議聯系設備供應商尋求解決方案。
4.使用360提供的免疫工具后,是否可以省去安裝系統補丁的工作?
答:無論是否運行免疫工具,都需要打補丁修補漏洞才可以從根本上避免被感染。此外,如果終端收到攜帶該病毒的文件并運行,這個終端仍舊會被感染,所以建議用戶安裝360天擎,確保對病毒執行有效防護。
5.我的電腦已經中了該勒索病毒,是否還能挽救?
答:因為勒索蠕蟲病毒使用的是復雜的加密算法,理論上很難逆向破解。受害主機一旦中招,將很難通過繳納贖金以外的方法還原文件,值得強調的是,即便繳納贖金,一些信譽較差的攻擊者也并不一定會信守承諾。
- PC官方版
- 安卓官方手機版
- IOS官方手機版