您的位置:極速下載站 → 電腦軟件 → 安全軟件 → 殺毒軟件 → Wannacry免疫工具
Wannacry免疫工具是一款由深信服科技股份有限公司出品的WannaCry勒索病毒免疫防護(hù)軟件,它可以快速檢測你的系統(tǒng)安全級別,關(guān)通過一系列的措施來防御WannaCry勒索病毒,常見的方式有互斥病毒感染點(diǎn)免疫和關(guān)閉文件共享服務(wù)和威脅端口的方式,如果你擔(dān)心自己的電腦感染勒索病毒,歡迎下載Wannacry免疫工具官方免費(fèi)版使用。
功能介紹
-全球爆發(fā)電腦勒索病毒W(wǎng)annaCry,已波及99個(gè)國家7.5萬臺(tái)電腦被感染
-該病毒會(huì)將您電腦中的重要文件進(jìn)行加密,并勒索贖金
使用方法
1、下載并解壓,雙擊“WannaCry2.0.0.5.exe”安裝軟件。
2、運(yùn)行軟件后自動(dòng)檢測系統(tǒng)的免疫能力,請稍后。
3、檢測完成本電腦存在被病毒攻擊的風(fēng)險(xiǎn),點(diǎn)擊立即免疫。
您的系統(tǒng):Microsoft Windows 7 X86
疫苗免疫(通過互斥病毒感染點(diǎn)免疫)
關(guān)閉文件共享服務(wù)和威脅端口
病毒利用文件共享服務(wù)感染和傳播,關(guān)閉服務(wù)后您將暫時(shí)無法使用打印機(jī)和文件
共享,請確保安全后再重新打開服務(wù)
病毒介紹
5月12日晚開始,WannaCry勒索病毒席卷全球。目前至少有150個(gè)國家受到網(wǎng)絡(luò)攻擊,受入侵電腦超過20萬,并且影響還在持續(xù)中,用戶依然需要加強(qiáng)防護(hù)措施。
WannaCry勒索病毒事件最初在英國曝光,12日晚上10點(diǎn),英國時(shí)間大約下午3點(diǎn)半,英國全國共16家醫(yī)院同時(shí)遭到網(wǎng)絡(luò)攻擊。 所有被攻擊的電腦都被鎖定桌面。“你的電腦已經(jīng)被鎖,文件已經(jīng)全部被加密,除非你支付價(jià)值300美元的比特幣,否則你的文件將會(huì)被永久刪除”。
很快,在英國地區(qū)遭受這些攻擊的同時(shí),全球多地發(fā)出告警,一場針對全球的網(wǎng)絡(luò)攻擊,瞬時(shí)展開。我國多個(gè)行業(yè)網(wǎng)絡(luò)同樣受到WannaCry勒索病毒攻擊, 其中教育行業(yè)中的校園網(wǎng)受損尤為嚴(yán)重。目前,全球遭遇攻擊的國家超過150個(gè),幸免的國家,要么沒有電腦,要么沒有網(wǎng)絡(luò)。
病毒分析
通過分析發(fā)現(xiàn),WannaCry勒索軟件是不法分子通過改造之前泄露的NSA黑客武器庫中“永恒之藍(lán)”攻擊程序發(fā)起的網(wǎng)絡(luò)攻擊事件, 利用了微軟基于445 端口傳播擴(kuò)散的 SMB 漏洞MS17-010。雖然微軟已在今年3月份發(fā)布了該漏洞的補(bǔ)丁。但是依然有大量用戶未升級補(bǔ)丁,導(dǎo)致電腦或服務(wù)器中招。
今年4月,方程式組織泄露addjob、swift、windows三個(gè)文件夾的數(shù)據(jù),其中windows目錄下是一些針對Windows系統(tǒng)的一些攻擊工具和漏洞利用程序。 本次“永恒之藍(lán)”攻擊程序就是在此文件夾中的一個(gè)攻擊程序。“永恒之藍(lán)”攻擊程序利用的是Windows SMB遠(yuǎn)程提權(quán)漏洞,可以攻擊開放了445 端口的 Windows 系統(tǒng)并提升至系統(tǒng)權(quán)限。
漏洞影響
深信服防火墻早在一個(gè)月前就已經(jīng)發(fā)布針對微軟SMB漏洞的攻擊防護(hù)。從公網(wǎng)上攔截的攻擊來看,從5月12號(hào)晚上開始, 不到一天的時(shí)間,發(fā)現(xiàn)并攔截針對MS17-010 SMB漏洞的攻擊多達(dá)4590次,其中受災(zāi)最嚴(yán)重的地區(qū)是杭州市,被攻擊次數(shù)多達(dá)1612次。具體被攻擊地區(qū)分布如下圖所示:
其實(shí),勒索病毒并不陌生,這幾年也頻繁出現(xiàn),然而這次勒索病毒卻聯(lián)合微軟SMB漏洞在全球網(wǎng)絡(luò)制造出核彈級的網(wǎng)絡(luò)攻擊風(fēng)波。 究其原因,是大家對漏洞認(rèn)知較少,也不清楚是否需要防護(hù),該如何去防護(hù)。
由于沒有相關(guān)監(jiān)測產(chǎn)品對其業(yè)務(wù)進(jìn)行7*24小時(shí)的安全值守,導(dǎo)致很多用戶對安全漏洞感知不足,使得攻擊者通過漏洞對其業(yè)務(wù)進(jìn)行勒索。
信服君希望未來能夠幫助越來越多的用戶加強(qiáng)安全預(yù)警的能力,提前將風(fēng)險(xiǎn)扼殺在“萌芽期”,避免安全風(fēng)險(xiǎn)帶來的損失。
文件信息
文件大。834072 字節(jié)
文件說明:Sangfor NSA Tool
文件版本:2.0.0.5
MD5:4E15515612E24B4614E5332E11A08F84
SHA1:5DD43A7A61EF3DF72FC5978CFC4AA1FCE90AEDCB
CRC32:A9322598