nsa病毒武器庫(kù)是什么? nsa病毒怎么解決?近日,英國(guó)、意大利、俄羅斯等多個(gè)國(guó)家爆發(fā)勒索病毒攻擊。360安全衛(wèi)士13日發(fā)布緊急公告,不法分子使用NSA泄漏的黑客武器攻擊Windows漏洞,把onion、wncry等勒索病毒在校園網(wǎng)快速傳播感染,建議電腦用戶(hù)盡快使用360“nsa武器庫(kù)免疫工具”進(jìn)行防御,能夠一鍵檢測(cè)修復(fù)nsa黑客武器攻擊的漏洞;對(duì)xp、2003等已經(jīng)停止更新的系統(tǒng),免疫工具可以關(guān)閉漏洞利用的端口,防止電腦被nsa黑客武器植入勒索病毒等惡意程序。
據(jù)360安全中心分析,此次校園網(wǎng)勒索病毒是由nsa泄漏的“永恒之藍(lán)”黑客武器傳播的。“永恒之藍(lán)”可遠(yuǎn)程攻擊Windows的445端口(文件共享),如果系統(tǒng)沒(méi)有安裝今年3月的微軟補(bǔ)丁,無(wú)需用戶(hù)任何操作,只要開(kāi)機(jī)上網(wǎng),“永恒之藍(lán)”就能在電腦里執(zhí)行任意代碼,植入勒索病毒等惡意程序。
由于國(guó)內(nèi)曾多次出現(xiàn)利用445端口傳播的蠕蟲(chóng)病毒,部分運(yùn)營(yíng)商對(duì)個(gè)人用戶(hù)封掉了445端口,但是教育網(wǎng)并無(wú)此限制,存在大量暴露著445端口的機(jī)器,因此成為不法分子使用nsa黑客武器攻擊的重災(zāi)區(qū)。正值高校畢業(yè)季,勒索病毒已造成一些應(yīng)屆畢業(yè)生的論文被加密篡改,直接影響到畢業(yè)答辯。
目前,“永恒之藍(lán)”傳播的勒索病毒以O(shè)NION和WNCRY兩個(gè)家族為主,受害機(jī)器的磁盤(pán)文件會(huì)被篡改為相應(yīng)的后綴,圖片、文檔、視頻、壓縮包等各類(lèi)資料都無(wú)法正常打開(kāi),只有支付贖金才能解密恢復(fù)。
安全專(zhuān)家發(fā)現(xiàn),ONION勒索病毒還會(huì)與挖礦機(jī)(運(yùn)算生成虛擬貨幣)、遠(yuǎn)控木馬組團(tuán)傳播,形成一個(gè)集合挖礦、遠(yuǎn)控、勒索多種惡意行為的木馬病毒“大禮包”,專(zhuān)門(mén)選擇高性能服務(wù)器挖礦牟利,對(duì)普通電腦則會(huì)加密文件敲詐錢(qián)財(cái)。
以上就是nsa病毒武器庫(kù)是什么? nsa病毒怎么解決的全部資訊,希望能對(duì)大家有所幫助。