新華網 正文
卡巴斯基:勒索病毒可防 染毒重裝係統
2017-05-16 18:40:30 來源: 新華社
關注新華網
微博
Qzone
評論
圖集

  新華社莫斯科5月16日電(記者欒海)俄羅斯卡巴斯基實驗室15日在接受新華社記者採訪時表示,及時下載正規補丁程式,確保全面啟用最新升級的防護軟件,可防止名為“想哭”的勒索病毒侵入電腦。但如果電腦已被這種病毒感染,目前只能重裝係統來繼續使用電腦,被“綁架”的文件將會丟失。

  卡巴斯基實驗室新聞處向記者提供的一份聲明説,這種勒索病毒可通過互聯網,利用微軟作業系統的伺服器消息塊協議的MS17-010漏洞潛入電腦,並在電腦中安裝惡意驅動程式,對染毒電腦中的文件進行加密,以勒索“贖金”。

  卡巴斯基運用其電腦係統監測工具,找到了迄今這種勒索病毒對用戶文件進行加密的11種惡意程式。

  卡巴斯基的專家指出,假如用戶發現其電腦中的文件已被惡意加密,千萬不要用各種網站上流傳或電子郵件主動提供的工具程式去解密。勒索病毒所使用的加密演算法非常嚴密,目前已知的解密方法都對其無效。貿然下載的解密程式可能對中毒電腦和與其聯網的電腦有潛在危害,甚至加速勒索病毒傳播。

  卡巴斯基認為,預防是對付這種勒索病毒的重中之重。人們應盡快下載微軟公司提供的修復MS17-010漏洞的“視窗”作業系統補丁程式,為電腦安裝技術可靠的安全監測軟件並升級到最新版本,使監測軟件的各項防護功能“火力全開”,尤其要讓該軟件的係統掃描功能處于自動工作狀態,以減少勒索病毒侵入電腦的風險。

  卡巴斯基建議各單位的網絡管理員還需運用各種網絡防護方案,確保本單位內網的所有網絡節點都處于嚴密監護下。一旦監測軟件發現上述11種惡意程式中的任何一種已經滲透進電腦,只能立即切斷染毒電腦與互聯網和單位內網的連接,備份尚未被惡意加密的文件,然後重裝電腦係統。

  卡巴斯基指出,其專家發現少數沒有使用微軟作業系統、不存在MS17-010漏洞的電腦也會被勒索病毒攻陷,其原因待查。但相比較而言,作業系統中存在上述漏洞的電腦顯然更容易“中招”。

  據卡巴斯基介紹,目前技術先進的一些防病毒軟件能在勒索病毒躲過各種常規防護手段、剛開始修改電腦硬碟文件時,立即阻止這種改動,為用戶搶救文件爭取更多時間。目前包括卡巴斯基在內的網絡安全公司正在開發更有效抵禦勒索病毒、對遭受惡意加密的文件進行解密的技術手段,一旦研發成功,就會及時發布資訊。

+1
【糾錯】 責任編輯: 郭潔宇
相關新聞
新聞評論
    載入更多
    穿越鄉野
    穿越鄉野
    新疆發布高溫黃色預警
    新疆發布高溫黃色預警
    杭州舉辦“泥人張”第四代傳承人張錩作品展
    杭州舉辦“泥人張”第四代傳承人張錩作品展
    四川遂寧消防“大片”爆紅網絡
    四川遂寧消防“大片”爆紅網絡
    010020030300000000000000011101021120982868