一.绪论: WannaCry是一款基于NSA的永恒之蓝漏洞(SMB-MS17-010)类似蠕虫似传播的一款勒索软件(Ransomware).一旦中招,该勒索病毒会对系统中的各种文件进行加密,比要求支付赎金进行解密. 对于该类勒索软件及其变种应急思路如下. 二.本机保护: 0.对于内网已有报警,但尚未感染或者开机的主机:拔掉网线后启动,备份重要数据,使用ACL限制135.139.445端口的入站,最好及时安装补丁. 1.如果本机安装有安全防护软件,限制了勒索软件的运行,则本机数据安全无虞,此时也不…