该勒索软件迅速感染全球大量主机的原因,是利用基于端口传播扩散的漏洞,微软在今年月份发布了该漏洞的补丁。目前,尚无法解密该勒索软件加密的文件。年月日黑客组织(影子经纪人)公布的(方程式组织)使用的网络军火中包含了该漏洞的利用程序,而该勒索软件的攻击者在借鉴了网络军火后进行了这次全球性的大规模攻击。针对上述紧急情况,建议采取以下紧急措施:一是及时更新最新的操作系统补丁,补丁地址为;二是关闭操作系统不必要开放的端口,如、、、、等,关闭网络共享功能;三是定期备份重要文件数据。
转载自中国信息安全等级保护网