該病毒重要利用了好國(guó)國(guó)家安穩(wěn)局(NSA)烏客對(duì)象包中的“永遠(yuǎn)之藍(lán)”0day毛病,利用RSA非對(duì)稱(chēng)算法,對(duì)受熏染體系的文件原料遏制減稀,而且出有公鑰便沒(méi)法解稀,據(jù)此誆騙巨額贖金,搜羅索要比特幣。

其真,閉于Windows 7或更下版本體系,只需安拆了微硬三月份宣告掀曉的安穩(wěn)補(bǔ)丁(學(xué)問(wèn)庫(kù)編號(hào)MS17-010),便能確保安穩(wěn)。
Windows Vista是正在四月份正式遏制安穩(wěn)支撐的,所以也有幸得到了那枚補(bǔ)丁。
而更奇怪的Windows XP、Windows Server 2003和此前遏制支撐的Windows 8便出那末榮幸了,出有補(bǔ)丁,只需開(kāi)啟SMB辦事便會(huì)中招。
特地是Windows XP,正在國(guó)內(nèi)仍舊有大年夜量的市場(chǎng),特地是許多企業(yè)、大眾機(jī)構(gòu)果為各種本果已能升級(jí),借正在利用那套老體系,而且許多人皆風(fēng)尚啟閉Windows自動(dòng)更新,即是背病毒流派大年夜開(kāi)。
但是鑒于成績(jī)其真太寬峻,微硬也平靜脫足,宣告掀曉了針對(duì)那三款體系的建補(bǔ)補(bǔ)丁,發(fā)起相閉用戶(hù)早鈍下載更新。
微硬同時(shí)暗示,Windows Defender來(lái)日誥日也曾更新,可以也許檢測(cè)并攔截此病毒,辨認(rèn)為“Ransom:Win32/WannaCrypt”。
誆騙病毒防護(hù)補(bǔ)丁下載天址:
Windows XP SP2 64位:
http://catalog.update.microsoft.com/v7/site/ScopedViewInline.aspx?updateid=a679cafc-d8da-4c2a-9709-17a6e6a93f4f
Windows XP SP3 32位:
http://catalog.update.microsoft.com/v7/site/ScopedViewInline.aspx?updateid=9e189800-f354-4dc8-8170-7bd0ad7ca09a
Windows XP SP3 32位嵌進(jìn)式:
http://catalog.update.microsoft.com/v7/site/ScopedViewInline.aspx?updateid=d4d15d30-e775-4f6f-b838-d3caca05a5e9
Windows Server 2003 SP2 32位:
http://catalog.update.microsoft.com/v7/site/ScopedViewInline.aspx?updateid=fdb0df5f-8994-4e43-a37b-82544a1eff68
Windows Server 2003 SP2 64位:
http://catalog.update.microsoft.com/v7/site/ScopedViewInline.aspx?updateid=6e52528b-7754-49ba-b39e-2a2a2b7c8c3a
Windows 8 32位:
http://catalog.update.microsoft.com/v7/site/ScopedViewInline.aspx?updateid=ec4f955a-2fe7-45e6-bde1-1de91cbe874f
Windows 8 64位:
http://catalog.update.microsoft.com/v7/site/ScopedViewInline.aspx?updateid=22699699-94c3-4677-99e5-38cb4fb66401
