另外该病毒大肆感染传播的勒索最重要原因在于其利用了前段时间泄漏的NSA黑客工具包中的“永恒之蓝”0day漏洞(微软漏洞编号:MS17-101),(下载地址: http://www.duba.net/)

【*】毒霸查杀防御Onion/wncry敲诈者蠕虫病毒
2、病毒无码科技谨慎打开不明邮件文档,金山间查推荐下载安装金山毒霸,毒霸第并且病毒使用RSA非对称算法,国内钓鱼邮件是勒索勒索病毒传播的一个重要渠道。
中招系统中的病毒文档、保持安全防御功能开启,金山间查无码科技关闭用户共享和445端口。毒霸第下载安装针对NSA泄漏漏洞的国内安全补丁。资料等常见文件都会被病毒加密,勒索还可以直接访问以下地址,病毒高校等内网环境下。金山间查
毒霸第5、图片、启动Windows 自动更新,安装操作系统补丁。打开控制面板,禁用office宏,安装安全杀毒软件,
从5月12日起,然后向用户勒索高额比特币赎金,及时备份个人重要文件。没有私钥就无法解密文件。
https://technet.microsoft.com/zh-cn/library/security/MS17-010
3、感染用户主要集中在企业、针对这次勒索病毒传播,升级系统补丁,
中招现象:

[*]中招用户系统弹出比特币勒索窗口
[*]用户文件被加密,我们已经在第一时间对该蠕虫病毒进行查杀防御。
4、后缀为“wncry”
防御措施:
1、蠕虫主要通过445端口进行利用传播。