这个勒索软件大爆发背后的原因
这次勒索软件攻击的范围极其广泛,原因是它钻了WindowsSMBv1和SMBv2中的各种安全漏洞,大多数用户对它们并没有打上补丁,尽管微软在2017年3月已发布了危急补丁。
该文本文件的内容如下

UIWIX勒索病毒介绍
WannaCry也许消停了,但勒索软件这次大爆发还没有完。
正如我们在昨天的警报中担心的那样,名为Uiwix的另一个勒索软件变种已开始传播开来,它钻了WindowsSMBv1和SMBv2中WannaCry所利用的同一个安全漏洞的空子。网络犯罪分子在迅速整合安全漏洞,尤其是在他们像“永恒之蓝”漏洞那样有望感染大量目标的时候。
不出所料,这个变种不包括killswitch域名,而WannaCry含有该域名。
我们猜测,这是随后会涌现的众多变种中的第一个,它们旨在钻这个漏洞的空子,并且感染尽可能多的设备,直到受害者打上必要的补丁。与WannaCry一样,Uiwix也具有自我复制功能。
Uiwix的工作原理与其他勒索恶意一模一样。加密开始后,它将.uiwix扩展名添加到所有被感染文件。另外,它会投放一个名为“_DECODE_FILES.txt”的文本文件,该文件含有要求支付赎金以解密内容的信息。
SMB(服务器消息块协议)
这是一种文件共享协议,让操作系统和应用程序可以读取数据,并将数据写入到系统。它还让系统可以向服务器请求服务。
然而,我们之前从来没有见过这么严重的攻击。

如果你不能给系统打补丁,就要确保禁用了WindowsSMBv1:

这里是微软的一个实用链接:如何启用和禁用Windows和WindowsServer中的SMBv1、SMBv2和SMBv3,
然而,US-CERT劝告用户和管理员还要确保自己“针对所有边界设备,在网络边界阻止所有版本的SMB,为此封阻TCP端口445。”
这种攻击会发生的另一个途径是,一台易受攻击的PC连接到公共无线网络后,直接上网,然后为企业网络构建。这可能会让感染范围进一步扩大开来!
到目前为止,WannaCry背后的网络犯罪分子已牟利26000美元,但是许多公司和公共组织遭受的损失远不止赎金本身。这就是为什么预防在将来起到了至关重要的作用。

先发制人的安全措施有多重要怎么强调都不为过,因而防止WannaCry、Uiwix及其他勒索软件变种在你的计算机上或网络中自我复制。
确保你的端点打上了补丁,将那些未安装最新更新版的计算机隔离开来,并限制对SMB的访问,同时确保你在运行有效的反恶意软件和反病毒防护工具。
关于WannaCry详细信息:150个国家遭受攻击:公安、石油、银行、学校等中枪!

由于本次Wannacry蠕虫事件的巨大影响,微软总部刚才决定发布已停服的XP和部分服务器版特别补丁https://blogs.technet.microsoft.com/msrc/2017/05/12/customer-guidance-for-wannacrypt-attacks/
UIWIX勒索病毒ms17-010补丁+离线版免疫工具,名为Uiwix的另一个勒索软件变种已开始传播开来,它钻了WindowsSMBv1和SMBv2中WannaCry所利用的同一个安全漏洞的空子。网络犯罪分子在迅速整合安全漏洞,尤其是在他们像“永恒之蓝”漏洞那样有望感染大量目标的时候。
九游会试玩入口 众博电竞入口 jbo体育圈 e体育登录 分分彩全天计划展开


经络穴位图解下载-灸大夫针灸经络图解6.3.0 完整版
嵌入式图像处理C语言源码免费下载
境界之诗安卓下载-境界之诗Tactics国服版2.3.9 安卓版
模拟购物中心游戏中文版下载-购物中心模拟器1.7汉化版
V10皮肤玩家下载-V10皮肤玩家1.0.0 安卓版
巨鲸客app1.0.4 安卓最新版
steam手机版下载安装-steam手机版官方下载3.10.5 安卓版
张集精准扶贫APP下载-张集精准扶贫手机客户端1.1.4安卓最新版
婴儿催眠曲免费下载-婴儿摇篮曲 【81首打包】mp3格式
联想电脑硬件检测工具-联想官方金钥匙验机工具(QA+Win)10.5.1绿色免费版
滴滴出行企业版app最新版本下载-滴滴企业版3.7.8 官方版
ardrawing软件下载中文版-ar drawing中文版软件4.8.18 最新版
星界幻想礼包兑换码版下载-星界幻想礼包码版4.0最新版
好歌多多免费下载-好歌多多app1.0.0 经典版
正点闹钟TV版下载-正点闹钟(zdclock)app2.7.9TV版
笑傲天刀手游下载-笑傲天刀最新版50.1.0安卓版
复古警戒游戏下载-复古警戒1.0 安卓版
超级粘液模拟器2游戏3.2 安卓最新版
小狐狸电单车下载-小狐狸电单车app1.0.0 安卓手机版
铁血攻沙GM版本下载-铁血攻沙GM版v5.0 回收版