电子发烧友网>新科技>数码科技> > 正文

反思WannaCry勒索病毒:这样做下次再感染病毒就不用这么慌张

yingujun来源:IT之家 2017年05月18日 11:09 次阅读

  从上周五开始,一款名为“WannaCry”的勒索病毒正在全球范围内肆虐。

  “WannaCry”攻击了全球超过150个国家和地区的网络,包括美国、中国以及整个欧洲在内的多个高校内网、大型企业内网和政府机构专网“被袭”,一度造成诸多业务和服务瘫痪。

  而遭受感染的电脑之后,电脑里的所有数据都会被加密,用户完全打不开,接着屏幕会弹出消息框,要求受害人在三天内支付300美元同等价值的比特币赎金,超时翻倍。因此,这款勒索病毒别名也叫‘比特币病毒’。

  

  WannaCry具备了一款超级病毒应有的特点:神秘、快速以及严重的破坏。

  而全球范围内的安全专家也在“加班加点“。

  微软第一时间已经发布了相关的补丁MS17-010用以修复被“Eternal Blue”攻击的系统漏洞。因为这次中招的用户几乎都是Windows用户,其它操作系统如mac OS、AndroidiOS均未中招。

  腾讯电脑管家等国内安全团队也推出了开机解决方案和免疫修复工具。

  同时,也有不少安全专家建议用户,关闭Windows的135、139、445端口。因为这些端口默认状态下是开放的,而WannaCry正是通过445端口来进行大规模传播。

  但随着WannaCry变种的预警出现,可以预见,短期内安全专家们与病毒作者间的猫鼠游戏还将持续一段时间。

  还有什么能够做的?

  有一件事似乎被大多数人都忽视了,那就是“备份“。

  在国内至少有90%以上的网民,几乎没有备份意识——毕竟我们已经过了太久太“舒服“的日子。

  “网民几乎已经忘了电脑病毒这个东西,以为自熊猫烧香后,病毒已经不见了。其实,不是病毒不见了,而网民看不见而已。病毒一直都在,庞大的黑色产业链越来越专业,隐藏越来越深,也基本上不破坏系统,目标只是赚钱。”——安全专家李铁军表示。

  而正是这种“不备份“的习惯,让Wannacry打了个我们措手不及。试想,如果所有网民都有良好的备份习惯,始作俑者向谁去“勒索“?

  所以从某种程度上说,这个“不爱备份“的坏习惯所带来的风险和危害甚至超过了这次的“比特币病毒”Wannacry。

  因为即使没有病毒入侵,你也可能遭遇硬盘损坏、电脑丢失等种种其他想不到的情况,而因为你不爱备份,那些你所珍藏或重视的东西,也将付之一炬。

  那么,我们应该如何正确的备份,以至于将事情的危害降至最低呢?

  有三条建议供你参考:

  1、重要资料一定备份

  2、按文件种类和用途区分备份

  3、少用和慎用U盘和移动硬盘备份,多用和勤用云端备份

  什么是重要资料?

  从博主的理解上来看,一个是跟你的经济利益挂钩的,还有一个是跟你的情感利益挂钩的。比如跟经济利益相关的,你的所有的工作资料、你的简历、你的账单、你的健康报告等所有涉及到你切身利益的东西且重要的,都应该备份。而一些你自己拍摄的照片、视频音频,甚至包括你爱的音乐、电影等内容,可以称为和情感利益挂钩的文件,这些内容是你的美好记忆和感受,值得永久珍藏的。

  按文件种类和用途区分备份

  就博主的经验来看,针对不同的文件选择不同的云存储产品: Office、PDF等小容量且操作频繁的文档存在云笔记,比如有道云笔记;照片、视频、电影、音乐等大容量存网盘。

  和我经济利益相关的内容,绝大部分都是一些办公文档以及个人重要信息,比如说简历,我备份在有道云笔记上,方法很简单,而且可以根据自己的需求利用多级目录分类,如下:

  

  为什么我不选择网盘来存储这些工作?

  因为网盘不方便查阅和分享。比如,博主在网盘网页版打开一份Word文档,则显示需要重新转码才能查看(而且转码一直不成功),操作很不方便。

  而用有道云笔记的查阅体验方便得多,不需要转码立即就可查看。

  

  这对追求工作效率的职场人士来说,尤为重要。而且有道云笔记本身就是为职场、办公、学习等场景度身打造的。除了上传备份功能外,还可以在有道云笔记上面产生内容、修改编辑、协同分享、分类管理等,实现资料之间的无缝转换。

  但如果和我情感相关的照片、视频,还有我喜欢的音乐和电影,我会存在网盘里,而不建议存在云笔记里。原因很简单,网盘容量大,而云笔记容量相对较小。一般网盘容量至少也在1T以上,扩容后可以增至5T,而虽然有道云笔记初始空间就有3G,最多可扩容至50G,但相对网盘来说,还是小巫见大巫了。不过就有道云笔记而言,3G初始容量,存储诸如word、ppt、PDF等仅几百KB或者几M的文档来说还是绰绰有余的。

  另外,网盘里的这些照片视频我也不会自恋到天天拿出来看,而是在需要的时候去下载或者查看,所以存放在网盘是又稳妥又安全的。

  多用云端备份慎用U盘和移动硬盘

  为什么建议用有道云笔记或网盘备份资料,而不建议用U盘和移动硬盘?有三点原因:

  第一,不方便。实在是太不方便了,移动互联网如此发达的今天,U盘几乎淡出了人们的视野,移动硬盘因为容量足够大还有用武之地,但也被网盘动辄5T的储存容量给挤压的空间无几了。原因就是,U盘和移动硬盘,无法满足现代人随需随取的要求,而有道云笔记等产品却能很好满足。

  第二,U盘和移动硬盘容易丢失或者损坏也是一大问题。比如说博主,已经不知道丢了多少个U盘了,随之而去的是U盘里面那些重要而又珍贵的文件。

  第三,U盘和移动硬盘本身就是一个巨大的移动“毒库“。你还记得上学时候你的电脑多少次被别人的U盘染上病毒的么?还记得因此重装过多少次电脑?因此换过多少次硬盘?而在此次的“比特币勒索病毒“风波里,北京市委网信办、北京市公安局、北京市经信委联合发出的通知有一条就明确指出,“严格禁止使用U盘、移动硬盘等可执行摆渡攻击的设备。“

  “WannaCry”的肆虐还在继续,已经有“中招”用户开始“投降”,向黑客支付比特币以解锁中毒的加密文件。但值得庆幸的是这只占极少数,其背后的犯罪团伙并没有从中攫取太多利益——这看上去结果并没有那么坏。

  但痛定思痛,如果每个人都更加强防范意识:

  该打的补丁要及时打、不该点开的文件不要点、最重要的是,该备份的东西,一定要及时备份!

  或许下次黑客再来袭的时候,我们就不会如此慌乱。

下载发烧友APP

打造属于您的人脉电子圈

关注电子发烧友微信

有趣有料的资讯及技术干货

关注发烧友课堂

锁定最新课程活动及技术直播

电子发烧友观察

一线报道 · 深度观察 · 最新资讯
收藏 人收藏
分享:

评论

相关推荐

勒索病毒“漫谈”(下篇)

勒索病毒(Ransomware),又称勒索软件,是一种特殊的恶意软件,又被人归类为“阻断访问式攻击”....
发表于 2023-07-24 14:41 347次阅读
勒索病毒“漫谈”(下篇)

勒索病毒“漫谈”(上篇)

勒索病毒(Ransomware),又称勒索软件,是一种特殊的恶意软件,又被人归类为“阻断访问式攻击”....
发表于 2023-07-04 11:28 188次阅读
勒索病毒“漫谈”(上篇)

关于勒索软件攻击的场景案例分享

Commvault给出的解决方案非常符合客户对于企业数据防护的要求,在完成相关测试后,便正式启用Co....
发表于 2023-06-27 16:11 306次阅读
关于勒索软件攻击的场景案例分享

企业应对勒索病毒攻击的预防措施

为了在攻击面前保持领先,应采取积极主动的网络安全策略,并投资能够识别恶意行为和促进网络基础设施内快速....
发表于 2021-06-14 16:31 1049次阅读
企业应对勒索病毒攻击的预防措施

2021年避免勒索软件攻击的预防方法

组织的用户、员工和客户的每天工作都会产生大量数据。这些数据的内容大多是运营的关键信息,或敏感的个人信....
发表于 2021-03-05 16:50 2489次阅读
2021年避免勒索软件攻击的预防方法

保护备份数据免受勒索病毒攻击的方法

勒索软件正成为对数据的头号威胁,这使得确保不良分子在执行勒索软件攻击时不会将您的备份数据和您的主要数....
发表于 2021-03-01 15:49 2673次阅读
保护备份数据免受勒索病毒攻击的方法

勒索软件攻击将在2021年全面爆发

“2021年,将是勒索软件爆发的一年”考虑到2020年勒索软件的攻击情况,这样的预言应该很容易理解。....
发表于 2021-02-12 16:20 2204次阅读
勒索软件攻击将在2021年全面爆发

恶意软件将面临多国执法机构的打击

根据国外媒体的最新报道,美国司法部在昨天宣布,执法人员将出手干涉Netwalker勒索软件的活动,并....
发表于 2021-01-29 16:41 1372次阅读
恶意软件将面临多国执法机构的打击

Intel子公司被勒索软件窃取53GB数据

美国当地时间周日,勒索软件Pay2Key公布了从哈巴纳实验室(Habana Labs)获得的内部文件....
发表于 2020-12-15 15:00 1259次阅读
Intel子公司被勒索软件窃取53GB数据

自动化将有助于支持安全至上的架构方法

无论科技趋势如何变化,安全性一直是组织IT部门的关注点。行业专家认为,预测安全趋势将永远不会过时,无....
发表于 2020-12-11 13:53 2323次阅读
自动化将有助于支持安全至上的架构方法

美国温哥华地铁系统遭到勒索软件攻击

使用Egregor勒索软件的攻击者在最初几个月的活动中表现的非常的活跃。在针对被攻击的美国零售商Km....
发表于 2020-12-07 15:53 1818次阅读
美国温哥华地铁系统遭到勒索软件攻击

需检查Windows七个常见漏洞,防止勒索软件攻...

勒索软件最近再次出现在新闻中。据报道,黑客们的目标是医疗服务提供者,他们通过伪装成会议邀请或发票的钓....
发表于 2020-12-01 15:25 2686次阅读
需检查Windows七个常见漏洞,防止勒索软件攻...

如何实现备份安全以防止勒索软件攻击

根据恶意软件实验室Emsisoft发布的一份报告显示,2020年第一季度和第二季度成功的勒索软件攻击....
发表于 2020-11-30 15:14 3040次阅读
如何实现备份安全以防止勒索软件攻击

微软向安卓用户发出警告:新型勒索软件利用用电通知...

最近微软已经发出了警告,一种新型的移动勒索软件开始出现,该软件利用来电通知和Android的“Hom....
发表于 2020-10-15 14:52 1442次阅读
微软向安卓用户发出警告:新型勒索软件利用用电通知...

FIN11黑客组织加入勒索软件计划,主要针对北美...

FIN11是一个有经济动机的黑客组织,其历史至少从2016年开始,它已经调整了恶意电子邮件活动,将其....
发表于 2020-10-15 14:19 1909次阅读
FIN11黑客组织加入勒索软件计划,主要针对北美...

被勒索软件攻击后,采取五大步骤进行有效地恢复

勒索软件已被许多人视为组织面临的最具威胁性的网络安全风险,2019年,超过50%的企业受到勒索软件攻....
发表于 2020-10-08 11:26 3584次阅读
被勒索软件攻击后,采取五大步骤进行有效地恢复

FBI第二次警告:ProLock勒索软件再度升级...

据报道,这是该部门针对ProLock勒索软件的威胁发布的第二次警报。让我们先看一下今年年初的一则关于....
发表于 2020-09-15 14:36 1356次阅读
FBI第二次警告:ProLock勒索软件再度升级...

LG电子和SK海力士遭遇勒索软件攻击,窃取50G...

这年头不管多大的公司,一不小心都有可能被黑客盯上,韩国两大电子巨头SK海力士、LG电子就被黑了,多达....
发表于 2020-09-11 16:58 1747次阅读
LG电子和SK海力士遭遇勒索软件攻击,窃取50G...

数据中心巨头Equinix遭遇Netwalker...

数据中心和托管巨头Equinix遭到了Netwalker勒索软件攻击,威胁参与者要求450万美元购买....
发表于 2020-09-11 14:55 2018次阅读
数据中心巨头Equinix遭遇Netwalker...

巴基斯坦最大电力供应商遭勒索软件攻击,导致计费和...

巴基斯坦卡拉奇唯一的电力供应商K-Electric遭受了Netwalker勒索软件攻击,导致计费和在....
发表于 2020-09-09 14:27 1736次阅读
巴基斯坦最大电力供应商遭勒索软件攻击,导致计费和...

阿根廷移民局遭遇黑客勒索软件攻击,要求400万美...

阿根廷官方移民局Dirección Nacional de Migraciones遭遇Netwalk....
发表于 2020-09-08 11:33 1911次阅读
阿根廷移民局遭遇黑客勒索软件攻击,要求400万美...

企业预防勒索病毒,如何减少攻击面?

SentinelOne最近发布了一份关于企业的安全报告——《了解企业中的勒索软件》,这是一份全面的企....
发表于 2020-08-31 12:44 1473次阅读
企业预防勒索病毒,如何减少攻击面?

三个关键策略帮助企业应对勒索病毒和保护业务

勒索病毒已经成为最大的网络安全威胁之一。《Veeam 2020年数据保护趋势报告》指出,网联化导致的....
发表于 2020-08-18 12:03 2102次阅读
三个关键策略帮助企业应对勒索病毒和保护业务

勒索病毒的特征和解决方法

勒索病毒一般情况下,到达客户现场先与其进行沟通,本人的亲身经历来说,遇到过几次可能是销售的沟通问题,....
发表于 2020-07-07 11:12 8541次阅读
勒索病毒的特征和解决方法

收到勒索敲诈邮件该怎么办?如何防范?

在过去的几周中,越来越多的人收到勒索的电子邮件,要求付款以避免泄露敏感信息。大多数情况下,这些电子邮....
发表于 2020-07-02 15:10 7104次阅读
收到勒索敲诈邮件该怎么办?如何防范?

勒索软件的仍将持续作恶,备份策略或成解决方法

据显示,仅2019年,企业级别的勒索案件比例上升了12%,涉案金额逾115亿美元。随着近年来犯罪分子....
发表于 2020-07-01 11:12 1620次阅读
勒索软件的仍将持续作恶,备份策略或成解决方法

干货:勒索病毒防范措施与解决方案

而且如果中了病毒的计算机属于高性能的服务器,病毒还会在这台电脑当中植入“挖矿”程序, 如果中招的电脑....
发表于 2020-06-30 11:15 5574次阅读
干货:勒索病毒防范措施与解决方案

美国杰克逊县受勒索软件攻击,支付赎金40万美元

美国乔治亚州杰克逊县的电脑遭到Ryunk勒索软件攻击,政府活动陷入瘫痪,只能向黑客支付赎金。
发表于 2019-03-12 10:35 2460次阅读
美国杰克逊县受勒索软件攻击,支付赎金40万美元

勒索病毒变种再次肆虐全国各医院,暂无解决方案

GlobeImposter3.0勒索软件是GlobeImposter的一个新的变种,该病毒虽然对具体....
发表于 2019-03-12 10:15 3980次阅读
勒索病毒变种再次肆虐全国各医院,暂无解决方案

GarrantyDecrypt勒索病毒新变体再次...

GarrantyDecrypt勒索软件出现新变体,目前没有解决方法,那就在感染之前保护好自己的设备!
发表于 2019-03-06 11:06 3178次阅读
GarrantyDecrypt勒索病毒新变体再次...

GandCrab勒索病毒的解密工具分享

在多国努力下,No More Ransom网站发布一种可对付GandCrab勒索病毒的新解密工具。
发表于 2019-02-22 13:48 3524次阅读
GandCrab勒索病毒的解密工具分享

腾讯回应勒索病毒 相关微信账户和二维码已冻结

国内首次出现一项利用微信支付二维码进行勒索赎金的勒索病毒,据悉目前有超两万用户感染该病毒,真正中招的....
发表于 2018-12-04 16:25 5028次阅读
腾讯回应勒索病毒 相关微信账户和二维码已冻结

勒索病毒再次归来 波及波音客机

波音公司的工程师Mike VanderWel在报纸引用的备忘录中写道:“波音787梦幻客机正迅速从北....
发表于 2018-03-29 17:17 2563次阅读
勒索病毒再次归来 波及波音客机

加密货币的盛行以及加密货币交易处理

2017年勒索软件赚足了眼球。在2018年中,众多水平高超的黑客则转向以非法方式进行加密货币挖矿,以....
发表于 2018-03-11 11:08 6342次阅读
加密货币的盛行以及加密货币交易处理

威联通推出新款商用NAS 以层级快照对抗勒索病毒

威联通科技(QNAP Systems, Inc.)推出新款商用型NAS系列。TVS-x73e系列专为....
发表于 2018-01-09 10:54 1617次阅读
威联通推出新款商用NAS 以层级快照对抗勒索病毒

2017年恶意代码所呈现的四大趋势可能在2018...

近日,Sophos公布了2018年恶意代码流行预测分析报告,通过对2017年以来发生的安全威胁事件分....
发表于 2018-01-05 10:58 7001次阅读
2017年恶意代码所呈现的四大趋势可能在2018...

新型勒索病毒来临,北京如何紧急应对

最近出现了一款新型的勒索病毒,名字叫Bad Rabbit,这个病毒从欧洲已经进行了大面积的蔓延,俄罗....
发表于 2017-10-26 09:35 1207次阅读
新型勒索病毒来临,北京如何紧急应对

恐怖!新一款勒索病毒Bad Rabbit出现,已...

有报告显示,一种新的恶意软件正在欧洲蔓延。被研究人员称之为“Bad Rabbit”的勒索病毒开始出现....
发表于 2017-10-25 11:35 1775次阅读
恐怖!新一款勒索病毒Bad Rabbit出现,已...

自从外汇管制力度加大之后,比特币价格就直线上升,...

比特币的获取方法:首先下载个比特币客户端,然后建立自己的账户,此时账户余额是零,早期比特币比较容易获....
发表于 2017-08-21 11:03 1906次阅读
自从外汇管制力度加大之后,比特币价格就直线上升,...

新型勒索病毒再现互联网:赎金约为3500元 48...

在今年五月份的时候,一场规模空前的病毒攻击事件在刚过去的这个周末突然出现,全球150多个国家沦陷。中....
发表于 2017-08-07 13:00 1516次阅读
新型勒索病毒再现互联网:赎金约为3500元 48...

记得那位阻击WannaCry病毒拯救世界的小伙吗...

据Motherboard报道,英国网络安全研究人员马科斯-哈钦斯昨天下午被FBI拘捕,当时他正准备从....
发表于 2017-08-04 10:03 1618次阅读
记得那位阻击WannaCry病毒拯救世界的小伙吗...

WannaCry造成损失达80亿美元 过去两年勒...

根据由谷歌、加州大学圣地亚哥分校和纽约大学坦登工程学院的研究人员联合发布的一份报告显示,在过去的两年....
发表于 2017-07-26 11:03 1433次阅读
WannaCry造成损失达80亿美元 过去两年勒...

“永恒之蓝”卷土重来?高危漏洞还在:新型挖矿病毒...

勒索蠕虫(WannaCry)病毒疯狂传播已过去两个多月了,但令人吃惊的是,仍然有相当数量的系统未修补....
发表于 2017-07-23 05:50 2139次阅读
“永恒之蓝”卷土重来?高危漏洞还在:新型挖矿病毒...

筑起移动安全的“护城河”,详解华为inSE方案

肆虐全球的勒索软件“WannaCry”,短短四天便从伊比利亚半岛扩散至100多个国家和地区,全球攻击....
发表于 2017-07-17 08:34 8517次阅读
筑起移动安全的“护城河”,详解华为inSE方案

三天就可回本?起底比特币矿机逆天发展史

在这2017年,随着“勒索病毒”的爆发,比特币以令人咂舌的价格重新回到了人们的视野。曾经暴跌到几百元....
发表于 2017-07-12 14:20 1128次阅读
三天就可回本?起底比特币矿机逆天发展史

如何阻挡勒索病毒的攻击?研究人员称找到免受新勒索...

针对之前开始在全球大量蔓延的大型网络攻击,网络安全研究人员已经开发出了一种“疫苗”,只需要一个“简易....
发表于 2017-07-10 09:29 1177次阅读
如何阻挡勒索病毒的攻击?研究人员称找到免受新勒索...

勒索病毒Petya幕后制作者发声明:赎金涨至25...

上周,勒索病毒Petya在全球发动了黑客攻击。如今,该病毒的幕后制造者首次发布公开声明。Petya病....
发表于 2017-07-06 10:20 713次阅读
勒索病毒Petya幕后制作者发声明:赎金涨至25...

微软这下懵逼!全新勒索病毒疯狂加价赎金增至25万...

比WannaCry更嚣张的是,新的勒索病毒Petya现在公开表示,将赎金提高至100比特币,按照目前....
发表于 2017-07-06 09:54 630次阅读
微软这下懵逼!全新勒索病毒疯狂加价赎金增至25万...

乌克兰这家公司服务器被视为勒索病毒源头被警察没收

据外媒报道,一名高级警官称,乌克兰警方周二没收了该国一家会计软件公司的服务器,因为该公司涉嫌传播导致....
发表于 2017-07-05 11:03 687次阅读
乌克兰这家公司服务器被视为勒索病毒源头被警察没收

勒索病毒死灰复燃 你的电脑上曾经的“老铁”们还在...

无论是杀毒软件、PC即时通讯还是视频播放器,它们都承载了那个信息技术飞速发展时期所特有的形态和底蕴,....
发表于 2017-07-04 10:26 736次阅读
勒索病毒死灰复燃 你的电脑上曾经的“老铁”们还在...

勒索病毒Petya在乌克兰肆意横行 乌克兰称俄罗...

7月3日消息 近日,一种名为Petya的新型勒索病毒开始在世界各地传播,并且传播速度非常之快,已经有....
发表于 2017-07-03 11:21 987次阅读
勒索病毒Petya在乌克兰肆意横行 乌克兰称俄罗...

从乌克兰开始的Petya勒索病毒肆虐2万台Win...

Petya勒索病毒是非常复杂的恶意软件,遥测结果显示,Petya受害率远低于预期,受感染的大约只有不....
发表于 2017-07-03 11:09 406次阅读
从乌克兰开始的Petya勒索病毒肆虐2万台Win...

此次网络袭击 研究人员称已找到个人电脑免受新勒索...

据BBC报道,只要在个人电脑中创建一个名为“perfc”的只读软件,并将其置于“C:Windows”....
发表于 2017-06-30 15:48 461次阅读
此次网络袭击 研究人员称已找到个人电脑免受新勒索...

勒索病毒肆意妄为 微软将为win10加入防止勒索...

根据国外媒体报道,微软最近正在为Windows 10系统进行一些有趣的调整和尝试,并且将进一步提升系....
发表于 2017-06-30 10:23 681次阅读
勒索病毒肆意妄为 微软将为win10加入防止勒索...