360NSA武器库免疫工具在哪?360NSA武器库下载地址一览

时间:2017-05-16342举报小编:zhuxianzhimm

据悉,昨日中国有高校也出现感染情况,众多师生的电脑文件被病毒加密,只有支付赎金才能恢复。据360安全中心分析,此次大规模爆发勒索病毒是由NSA泄漏的“永恒之蓝”黑客工具包传播的,黑客使用NSA泄漏的黑客工具包攻击Windows漏洞,把ONION、WNCRY等勒索病毒在校园网快速传播感染,而“永恒之蓝”可远程攻击Windows的445端口(文件共享),如果系统没有安装今年3月的微软补丁,无需用户任何操作,只要开机上网,“永恒之蓝”就能在电脑里执行任意代码,植入勒索病毒等恶意程序。

360NSA武器库免疫工具在哪?360NSA武器库下载地址一览

个人用户不必过于惊慌

个人电脑用户面临的风险有多大?360首席安全工程师郑文彬昨日接受广州日报全媒体记者采访时表示,由于以前国内多次爆发利用445端口传播的病毒,部分运营商已经对个人用户封掉445端口,因此个人用户不必过于惊慌。当下,建议个人电脑用户先对自己的电脑操作系统进行升级。据悉,由于教育网没有封掉445端口,仍然存在大量暴露445端口的机器,因此存在被攻击风险。

一键修复漏洞

据悉,针对NSA黑客武器利用的Windows系统漏洞,微软在今年3月已发布补丁修复。郑文彬表示,此前360安全中心也已推出“NSA武器库免疫工具”,能够一键检测修复NSA黑客武器攻击的漏洞;而对WindowsXP、Windows2003等已经停止更新的系统,360推出的免疫工具可以关闭漏洞利用的端口,防止电脑被NSA黑客武器植入勒索病毒等恶意程序。记者昨日使用“NSA武器库免疫工具”对自己的电脑系统进行检测,发现电脑存多个漏洞,但在使用“NSA武器库免疫工具”进行修复之后,立即就显示漏洞已经被修补。

NSA武器库免疫工具介绍

NSA武器库的公开被称为是网络世界“核弹危机”,其中有十款影响Windows个人用户的黑客工具,包括永恒之蓝、永恒王者、永恒浪漫、永恒协作、翡翠纤维、古怪地鼠、爱斯基摩卷、文雅学者、日食之翼和尊重审查。这些工具能够远程攻破全球约70%的Windows系统,无需用户任何操作,只要联网就可以入侵电脑,就像冲击波、震荡波等著名蠕虫一样可以瞬间血洗互联网,木马黑产很可能改造NSA的武器攻击普通网民。

此次比特币勒索病毒出现原因

据360安全中心分析,此次校园网勒索病毒是由NSA泄漏的“永恒之蓝”黑客武器传播的。“永恒之蓝”可远程攻击Windows的445端口(文件共享),如果系统没有安装今年3月的微软补丁,无需用户任何操作,只要开机上网,“永恒之蓝”就能在电脑里执行任意代码,植入勒索病毒等恶意程序。

由于国内曾多次出现利用445端口传播的蠕虫病毒,部分运营商对个人用户封掉了445端口。但是教育网并无此限制,存在大量暴露着445端口的机器,因此成为不法分子使用NSA黑客武器攻击的重灾区。正值高校毕业季,勒索病毒已造成一些应届毕业生的论文被加密篡改,直接影响到毕业答辩。

目前,“永恒之蓝”传播的勒索病毒以ONION和WNCRY两个家族为主,受害机器的磁盘文件会被篡改为相应的后缀,图片、文档、视频、压缩包等各类资料都无法正常打开,只有支付赎金才能解密恢复。这两类勒索病毒,勒索金额分别是5个比特币和300美元,折合人民币分别为5万多元和2000多元。

NSA武器库免疫工具防御方法

针对NSA黑客武器利用的Windows系统漏洞,微软在今年3月已发布补丁修复。此前360安全中心也已推出“NSA武器库免疫工具”,能够一键检测修复NSA黑客武器攻击的漏洞;对XP、2003等已经停止更新的系统,免疫工具可以关闭漏洞利用的端口,防止电脑被NSA黑客武器植入勒索病毒等恶意程序。

信息安全提醒:

1.安装正规的杀毒软件,并对电脑进行漏洞扫描;

2.及时更新升级操作系统;

3.使用“NSA武器库免疫工具”进行修复;

4.不要安装不明安装包以及外挂程序,以免遭遇病毒植入式风险。

今天的内容就和大家介绍到这里了,想要了解更多精彩内容请继续关注未来软件园每日更新!小编等着你哦!

相关文章 / Related Articles