此次漏洞和病毒攻击影响广泛,涉及几乎全部 Windows 平台,除了今年3月发布的 Windows 10 创意者更新已内置补丁修正不受影响外(该病毒利用的漏洞是今年2月份泄漏给微软的,微软当时即发布了紧急更新补丁),其他未及时修补的 Windows 系统都处于风险中。
除了当前处于微软维护期间且启用自动更新的 Windows 7 以上系统平台(不包括 Windows 8)电脑外,Windows XP 、 Windows 2003 等系统必须进行手动修补。
该病毒技术主要利用的微软 Windows 系统文件共享445端口的漏洞,可以在公网和内网内进行广泛传播破坏。
感染病毒并发作的的用户电脑会被以高强度的加密方式破坏多种格式用户文档(极难解密恢复),并弹出窗口向用户勒索比特币进行解密,同时向公网和内网中扩散传播。
处于扫描攻击下开放445文件共享端口且未做防护的用户电脑,无需用户任何操作,只要开机上网,就能被植入勒索软件、远程控制木马、虚拟货币挖矿机等恶意程序。
因此,强烈建议用户立即进行补丁修正,并检查确认补丁安装成功。
局域网内的用户电脑如发现有感染病毒发作的迹象,应立即断开网络,等候相应技术人员处理。
不使用文件共享功能的用户电脑,可选择关闭文件共享功能,并用防火墙策略阻断445等端口进行防范。
建议 Windows 7 及以上系统启用自动更新并进行补丁更新。
用户应安装安全防控软件,并及时更新病毒库等。
勤做重要文件的本地和异地备份。
国内几大安全厂商对此均推出了相应解决方案,用户可自行选择查看。