該病毒重要利用了好國國家安穩(wěn)局(NSA)烏客對象包中的“永遠(yuǎn)之藍(lán)”0day毛病,利用RSA非對稱算法,對受熏染體系的文件原料遏制減稀,而且出有公鑰便沒法解稀,據(jù)此誆騙巨額贖金,搜羅索要比特幣。

其真,閉于Windows 7或更下版本體系,只需安拆了微硬三月份宣告掀曉的安穩(wěn)補(bǔ)丁(學(xué)問庫編號MS17-010),便能確保安穩(wěn)。
Windows Vista是正在四月份正式遏制安穩(wěn)支撐的,所以也有幸得到了那枚補(bǔ)丁。
而更奇怪的Windows XP、Windows Server 2003和此前遏制支撐的Windows 8便出那末榮幸了,出有補(bǔ)丁,只需開啟SMB辦事便會中招。
特地是Windows XP,正在國內(nèi)仍舊有大年夜量的市場,特地是許多企業(yè)、大眾機(jī)構(gòu)果為各種本果已能升級,借正在利用那套老體系,而且許多人皆風(fēng)尚啟閉Windows自動更新,即是背病毒流派大年夜開。
但是鑒于成績其真太寬峻,微硬也平靜脫足,宣告掀曉了針對那三款體系的建補(bǔ)補(bǔ)丁,發(fā)起相閉用戶早鈍下載更新。
微硬同時暗示,Windows Defender來日誥日也曾更新,可以也許檢測并攔截此病毒,辨認(rèn)為“Ransom:Win32/WannaCrypt”。
誆騙病毒防護(hù)補(bǔ)丁下載天址:
Windows XP SP2 64位:
http://catalog.update.microsoft.com/v7/site/ScopedViewInline.aspx?updateid=a679cafc-d8da-4c2a-9709-17a6e6a93f4f
Windows XP SP3 32位:
http://catalog.update.microsoft.com/v7/site/ScopedViewInline.aspx?updateid=9e189800-f354-4dc8-8170-7bd0ad7ca09a
Windows XP SP3 32位嵌進(jìn)式:
http://catalog.update.microsoft.com/v7/site/ScopedViewInline.aspx?updateid=d4d15d30-e775-4f6f-b838-d3caca05a5e9
Windows Server 2003 SP2 32位:
http://catalog.update.microsoft.com/v7/site/ScopedViewInline.aspx?updateid=fdb0df5f-8994-4e43-a37b-82544a1eff68
Windows Server 2003 SP2 64位:
http://catalog.update.microsoft.com/v7/site/ScopedViewInline.aspx?updateid=6e52528b-7754-49ba-b39e-2a2a2b7c8c3a
Windows 8 32位:
http://catalog.update.microsoft.com/v7/site/ScopedViewInline.aspx?updateid=ec4f955a-2fe7-45e6-bde1-1de91cbe874f
Windows 8 64位:
http://catalog.update.microsoft.com/v7/site/ScopedViewInline.aspx?updateid=22699699-94c3-4677-99e5-38cb4fb66401
