家裡電腦作業程式是Windows 7或Windows XP的用戶,或是很久沒開機、3月份重大更新未完成的Windows 10電腦,請先不要開機,先拔掉網路線,因為一個勒索病毒,正在攻擊全球電腦,英國、俄國、西班牙和台灣都正受到攻擊當中,目前已蔓延99國家,民眾要先查看自己電腦3月份的重大更新,有沒有完成,才可以安心開啟電腦。


這個病毒叫作「 WanaCrypt0r 2.0」或者「WannaCry」、「Wcry」的病毒(或稱比特幣病毒),會將電腦裡的檔案,包括文件和圖檔都變成加密檔,無法打開,然後會跳出紅色的警示畫面,要求使用者用比特幣支付300美元(台幣約9000元),所有資料才有可能恢復。
用Win7的如果還沒中毒,就快去微軟網站下載安裝修補程式kb4019264。如果己經中毒了,就只能付錢或者放棄資料重灌了

Microsoft Update Catalog,可以快速找到KB4012215的更新程式

 

Wanna Decrytor / WannaCry / Wcry 勒索病毒預防 (微軟更新)

全球 Windows 系統受勒索病毒名為「WannaCry」(WanaCrypt0r 2.0) 的勒索病毒大量於載有 Windows 系統的電腦進行「攻擊」肆虐 74國,規模之大幾乎是正使用PC的用戶都有機會中招,而且從資料顯示此病毒有潛伏期,被設定是 5月 12日爆發。

這款 Wcry 病毒針對全部版本的 Windows,
受影響系統: Windows XP, Vista, 7, 8, 8.1, 10(1507,1511,1607), Windows RT, Server 2008, 2008 R2, 2012, 2012 R2
已釋出更新: Windows XP, Vista, 7, 8, 8.1, 10(1507,1511,1607), Windows RT, Server 2008, 2008 R2, 2012, 2012 R2
註:藍字代表該系統在 5/13 釋出更新 其餘都是 3/14

其實此病毒未爆發前,微軟已於 3月 14日的更新檔中修正,如果是 Win 10 用家一早設定自動更新 Windows,又或者是 Win 7 用家並且已安裝 (WanMP 版) [微軟更新修正包 (2017.03月份)] (內含 KB4012215),也許不必擔心。

如果未收到彈出死亡紅色視窗通知也先要檢查系統是否有潛在問題,可以按 Ctrl Atl Del 呼叫程式管理員,看看有否異常的程式一直佔用 CPU 資源,而檔案管理員中開始出現附名 .WCRY 的檔案

 

未中毒的預防方法:
1.避免瀏覽內容農場
黑客一般會透過向電腦用戶散播勒索病毒主要渠道就是內容農場(Content Frarm),用戶最容易「中招」就是在瀏覽內容農場後發生,所以避免瀏覽內容農場是很重要。
可以在 Chrome 上安裝「封鎖內容農場」插件,有效防止用戶不小心打開內容農場文章及惡意廣告。 (Chrome 插件)
2.更新防毒軟件
微軟惡意軟件保護中心針對「Win32/WannaCrypt」同種勒索病毒已更新病毒定義檔案,另外有安裝防毒軟件用戶都會收到各大廠商提供的自動更新,如用戶設定為手動更新,便快快於防毒軟件使用更新或更改設定至「自動更新」
3.關閉 SMB 1.0/CIFS 檔案共用支援
請參閱 (WanMP):https://wmos.info/archives/15713
應該盡快安裝修正檔:
如果更新紀錄如下,則表示修正檔已經安裝,並且受到保護
Windows XP/Vista/8 用戶:KB4012598
Windows 7 用戶:KB4012215 或 KB4015549 或 KB4019264
Windows 8.1 用戶:KB4012216 或 KB4015550 或 KB4019215
Windows 7/8.1 用戶已安裝上述更新,只要三個有其中一個安裝成功即可。

Windows 7 (64 位元) (162 MB)   KB4019264

Windows 7 (32 位元) (99.2 MB)  KB4019264

Windows 8.1 (64 位元) (227 MB) KB4019215

Windows 8.1 (32 位元) (126 MB) KB4019215

Windows XP SP3   KB4012598