WannaCry 勒索病毒攻擊系統漏洞 台灣成為全球重災區之一

瀏覽: 922
回覆: 1
Default 20170418111334uid7478
發文數:18
發表時間:2017-05-13 15:27:03
更新時間:2017-05-13 15:27:03

最近一款名為 WannaCry 的新型變種勒索病毒正利用 Windows 漏洞迅速的肆虐全球電腦,還在使用 Windows XP、Vista、7 的朋友們,防範措施為更新你的系統或是升級到 Windows 10!

 感染此病毒的情況為:

1. 檔案的副檔名被更改為 .wncry (檔案全部被加密)

2. 大部分為 Windows 7 的使用者中獎

3. 中毒提示視窗為紅色邊框,有多國的語言可選擇

經過推測 WannaCry 勒索病毒是透過攻擊漏洞的方式來進行病毒的散播,漏洞編號為 MS17-010(CVE-2017-0143~CVE-2017-0148),因此會被漏洞影響到的作業系統有 Windows Vista、7、8、8.1、10(1507,1511,1607)、Server 2008、2008 R2、2012、2012 R2、Windows RT。

但是此漏洞已經在 3月安全性更新(2017 年 03 月 14 日發布)中有做修補了,所以趕快開啟你的系統更新,確認是否已經更新至最新版本!


※漏洞預防與處置方式:

如果你的系統是 Windows XP、Vista、7、8、8.1 作業系統,請立刻打開 Windows Update 檢查並安裝更新,並確認已經安裝 KB4012215 這個更新。

方法1:下載 Windows 更新檔,並養成更新的好習慣

Windows 7 與 Windows 8.1 的更新檔下載點:

Windows 7

4月份更新 (32位元64位元)

5月份更新 (32位元64位元)

Windows 8.1

4月份更新 (32位元64位元)

5月份更新 (32位元64位元)

方法2:安裝防毒軟體與更新病毒碼

以下幾款防毒軟體已經將 WannaCry 病毒列入病毒資料庫

Avast、Norton、ESET(Nod32)、Emsisoft

方法3:升級作業系統

如果你是 Windows XP 與 Vista 用戶,微軟已經不再會提供任何更新,除了透過升級系統至 Windows 10 來抵抗漏洞之外沒有其他方式可修補。


如果無法確認自己的電腦是否遭到感染,可以透過 PTT 網友的方法確認。
Re: [情報] WanaCrypt0r 2.0 大規模攻擊漏洞系統


最後附上台灣微軟在官方Facebook所貼的最新公告,也是請大家趕快更新系統與軟體。


有關今天頭條新聞提及[勒索病毒肆虐]事件回應, 也請大家務必做”安全更新”

針對這個最新的勒索病毒,微軟掌握到這個病毒威脅和網路攻擊已經影響數個區域的不同產業。微軟安全報告也指出,這個勒索軟體可能是WannaCryptor病毒的其中一隻變種。

我們微軟安全團隊已增修最新偵測與防護功能以避免新的惡意軟體威脅(例如: 知名病毒軟體:Win32.WannaCrypt.)。今年三月,我們提供了安全更新讓Windows使用者可以擁有額外的安全防護來抵抗這個潛在的病毒威脅。對於Windows使用者,如果你已經安裝使用我們的免費防毒軟體,對於該惡意程式可以有效偵測並清除,但仍必須確實執行Windows Update 並持續更新,以確保降低可能的風險。我們同時也和我們的企業用戶合作,提供額外的安全協助!

再次提醒Windows 7以上的用戶,為提供大家一個更安全的使用環境,請隨時更新你的作業系統和軟體,「隨時保持最新安全的更新」,以降低病毒感染的威脅。

1. 請用戶立即更新已經在20170314釋出的三月份安全性更新,並同時在未來維持定期更新以確保降低可能的風險
https://technet.microsoft.com/zh-tw/library/security/ms17-006.aspx
https://technet.microsoft.com/zh-tw/library/security/ms17-007.aspx
https://technet.microsoft.com/zh-tw/library/security/ms17-008.aspx
https://technet.microsoft.com/zh-tw/library/security/ms17-009.aspx
https://technet.microsoft.com/zh-tw/library/security/ms17-010.aspx
https://technet.microsoft.com/zh-tw/library/security/ms17-011.aspx
https://technet.microsoft.com/zh-tw/library/security/ms17-012.aspx
https://technet.microsoft.com/zh-tw/library/security/ms17-013.aspx

2. 目前Windows Defender已經可以針對發作中的惡意程式,有效的偵測並清除;大家可以從下列位置下載Windows Defender : https://support.microsoft.com/zh-tw/help/14210/security-essentials-download

3. 使用者原先的防毒請更新到最新病毒碼

商業贊助
發文數:1
發表時間:2017-09-21 23:36:10
更新時間:2017-09-21 23:36:10
Default 20170418111334uid7478
發文數:45
發表時間:2017-05-31 16:29:37
更新時間:2017-05-31 16:29:37

平常就要多多備份