安天蠕虫勒索软件专杀工具(WannaCry)是一款Wannacry勒索者软件清除工具,可以对已经感染的主机进行勒索软件的清除,但无法恢复已经被加密的文件。提示:建议将该工具刻录至光盘后在电脑中运行,避免重复感染。
被WannaCry勒索者感染的用户补救方案
首先拔掉网线,与内网其他机器隔离;
使用蠕虫勒索软件免疫工具(WannaCry)免疫;
使用蠕虫勒索软件专杀工具(WannaCry)清除病毒;
使用PE盘进入操作系统,将可用文件进行备份,并对备份数据进行离线处理;
重装系统后重复2、3步骤,并参考《安天应对勒索软件“WannaCry”配置指南》做好防护工作。
事件分析
经过安天CERT紧急分析,判定该勒索软件是一个名称为“wannacry”的新家族,目前无法解密该勒索软件加密的文件。该勒索软件迅速感染全球大量主机的原因是利用了基于445端口传播扩散的SMB漏洞MS17-101,微软在今年3月份发布了该漏洞的补丁。2017年4月14日黑客组织Shadow Brokers(影子经纪人)公布的Equation Group(方程式组织)使用的“网络军火”中包含了该漏洞的利用程序,而该勒索软件的攻击者或攻击组织在借鉴了该“网络军火”后进行了些次全球性的大规模攻击事件。