Top
首页 > 新闻 > 滚动新闻 > 正文

专家教你如何远离勒索病毒

猎豹网络安全专家李铁军在接受南方日报记者采访时表示,从某种意义上来说这种勒索者蠕虫病毒“可防不可解”,需要安全厂商和用户共同加强安全防御措施和意识。
发布时间:2017-05-16 09:52        来源:南方日报        作者:彭琳 叶丹

猎豹网络安全专家李铁军在接受南方日报记者采访时表示,从某种意义上来说这种勒索者蠕虫病毒“可防不可解”,需要安全厂商和用户共同加强安全防御措施和意识。对此,BAT技术专家给出了一些建议:

1.百度安全:

●如已中毒不要缴纳赎金,赎金费用高昂,且未必能恢复。重装系统前把硬盘低级格式化,然后安装操作系统。

●关闭电脑包括TCP和UDP协议135和445端口。

●做好个人重要数据备份。个人的科研数据、工作文档、照片等,根据其重要程度,定期备份到移动存储介质、知名网盘或其他计算机中。

●注意个人计算机安全维护。自动定期更新系统补丁,安装常用杀毒软件和安全软件,升级到最新病毒库,并打开其实时监控功能。

●停止使用微软官方已经明确声明不再进行安全漏洞修补的操作系统和办公软件。office文档中的宏是默认禁止的,在无法确认文档是安全的情况下,切勿盲目打开宏功能。

●养成良好的网络浏览习惯。不要轻易下载和运行未知网页上的软件,减少计算机被侵入的可能。

2.阿里云:

针对NSA黑客武器利用的Windows系统漏洞,微软在今年3月已发布补丁修复。此前,阿里云第一时间发布预警,并推出一键检测修复NSA黑客武器攻击漏洞的工具。

目前,阿里云默认为ECS用户关闭455端口,且默认安装Windows官方补丁。

所有在IDC托管或自建机房有服务器的企业,如果采用了Windows操作系统,立即安装微软补丁。

安全补丁对个人用户来说相对简单。只需自学装载,就能完成“止血”。但是对大型企业或组织机构而言,面对成百上千台机器,最好还是能使用客户端进行集中管理。

可靠的数据备份可以将勒索软件带来的损失最小化。

3.腾讯电脑管家:

●开机前断网,开机前要先拔掉电脑网线或断掉Wi-Fi,再开机进行后面操作。

●备份重要文档至移动硬盘或U盘。

●下载免疫工具。在其他没有重要资料文件的电脑上下载电脑管家“勒索病毒离线版免疫工具”并拷贝至安全的U盘。

●拷贝U盘里的“勒索病毒离线版免疫工具”到电脑上,双击运行,等待漏洞修复完成后重启电脑,就可以正常上网。

合作站点
stat