一款名为“比特币病毒”的勒索软件,大规模入侵全球电脑网络。多所高校均发现大量学校电脑感染勒索病毒,重要文件被加密,类似下图所示。
经过初步调查,此类勒索病毒利用了基于445端口传播扩散的SMB漏洞,部分高校大量重要信息被加密,只有支付高额的比特币赎金才能解密恢复文件,损失严重。
本次爆发的勒索软件是一个名称为“wannacry”的新家族,目前无法解密该勒索软件加密的文件。该勒索软件迅速感染全球大量主机的原因是利用了基于445端口传播扩散的SMB漏洞MS17-010,微软在今年3月份发布了该漏洞的补丁。
该漏洞的相关说明、补丁:
https://technet.microsoft.com/zh-cn/library/security/ms17-010.aspx
安全建议:
1.及时更新最新的操作系统补丁。
2.关闭操作系统不必要开放的端口如445、135、137、138、139等,关闭网络共享。
3.定期备份重要文件数据。
附相关补丁下载:ms17-010.zip
图文信息中心
2017年5月13日