2017年5月16日 星期二

舊版本 Windows 用戶也免驚!微軟破解勒索病毒再出招!

勒索病毒「WannaCry」(WanaCrypt0r 2.0)自前天開始席捲全球,這波大規模網路攻擊中毒事件,可說是來的快又凶猛,之所以能在全球近百國迅速擴散造成嚴重的災情,主要是利用美國國安局先前外流的 Windows 漏洞所發動的一波網路攻擊。若電腦使用的微軟作業系統久未更新、或使用的防毒軟體沒更新至最新版本,將很有可能就會中毒。
針對這波來勢洶洶的「勒索病毒」,台灣微軟13 日對外做出回應表示,目前還沒有收到台灣企業反映相關受害的情況。為全面有效防堵病毒的威脅,微軟提供相關建議措施,提醒 Windows 7 以上的用戶,用戶必須立即安裝 3月釋出的安全性更新中的 MS17-010。
微軟表示,如果已經透過自動更新安裝該更新程式,將能夠協助電腦免除該勒索病毒的攻擊與威脅。同時提醒 「Windows 7以上的用戶」,為了降低病毒感染的威脅,應持續性更新作業系統和軟體,以保持最新安全狀態。
不過,若電腦作業系統為 Windows 7 以下的用戶,該怎麼辦? 由於微軟早已終止 Windows XP、Windows 8、Windows Sever 2003 等作業系統這些舊版本的相關技術支援,受到勒索病毒「WanaCrypt0r 2.0」網路攻擊的中毒風險性也相對更高。
由於這次網路病毒攻擊事件波及全球的影響實在是超乎想像,因此,微軟也特別針對「Windows 7 以下的用戶」,釋出相關修補程式的免費下載。提供使用較舊版本的用戶安裝作為應變措施。微軟強調,建議使用者盡可能持續性更新並升級作業系統,以確保杜絕其他勒索病毒的攻擊與威脅。
此外,微軟推也提供掃描防毒程式 Microsoft Safety Scanner 免費下載http://www.microsoft.com/security/scanner/ ,協助使用者有效的針對該惡意勒索病毒進行偵測。
使用較早版本(如下所列)的 Windows 用戶,可至微軟官網下載修補程式。

from http://3c.ltn.com.tw/news/30175


趨勢科技「勒索軟體」解密工具 Trend Micro Ransomware File Decryptor v1.0.1659

如果你不幸遇到這類問題,還是可以試試看趨勢科技推出的解密軟體 Trend Micro Ransomware File Decryptor,目前可處理被 CryptXXX V1, V2, V3*、TeslaCrypt V1**、TeslaCrypt V2**、TeslaCrypt V3、TeslaCrypt V4、SNSLocker、AutoLocky、BadBlock、777、XORIST、XORBAT、CERBER v1, Stampado, Nemucod, Chimera, LECHIFFRE, MirCop,Jigsaw, Globe/Purge, DXXD,Teamxrat/Xpan, Crysis, TeleCrypt, DemoTool… 等勒索病毒加密的檔案,副檔名包含:.crypt, .ECC, .VVV, CCC, ZZZ, AAA, ABC, XYZ, .XXX, TTT, MICRO, .RSNSLocked, .locky, .xorist, .crypted,.cerber,.locked, .crypted, .crypt, .LeChiffre, .xtbl, .dharma, .demoadc… 等,應該有機會可以用這工具還原回來。


但如果你中的不是上述的幾種病毒,那這套解密工具對你就完全沒用,畢竟一定要有相對應的金鑰才能解密。

▇ 軟體小檔案 ▇     (錯誤、版本更新回報)
  • 軟體名稱:Trend Micro Ransomware File Decryptor
  • 軟體版本:1.0.1659
  • 軟體語言:英文
  • 軟體性質:免費軟體
  • 檔案大小:11.1 MB
  • 系統支援:Windows XP/Win7/Win8/Windows 10
  • 官方網站:http://esupport.trendmicro.com/
  • 軟體下載:按這裡



Microsoft 資訊安全公告 MS17-010 - 重大

Microsoft Windows SMB 伺服器的安全性更新 (4013389)




沒有留言: