當前位置:
首頁 > 知識 > 威脅升級!新一輪勒索病毒來襲!

威脅升級!新一輪勒索病毒來襲!

提到今年5月剛剛席捲150多個國家的「WannaCry」勒索病毒,很多網友一定還心有餘悸,當時大規模的校園網、區域網用戶都曾不慎中招。

近日,代號為Petya的新一輪勒索病毒襲擊了英國、烏克蘭等多個國家,目前中國國內也已有用戶中招。

威脅升級!新一輪勒索病毒來襲!

Petya勒索病毒感染的電腦。騰訊安全反病毒實驗室供圖。

病毒加密硬碟,勒索比特幣

新勒索病毒Petya不僅對文件進行加密,而且直接將整個硬碟加密、鎖死,在出現以下界面並癱瘓後,其會自動向區域網內部的其它伺服器及終端進行傳播。

同時,用戶的電腦開機後則會黑屏,並顯示如下的勒索信↓

威脅升級!新一輪勒索病毒來襲!

信中稱,用戶想要解鎖,需要向黑客的賬戶轉摺合300美元的比特幣。

根據比特幣交易市場的公開數據顯示,病毒爆發最初一小時就有10筆贖金付款,其「吸金」速度完全超越了WannaCry。

與之前病毒相比,威脅升級

專家稱,這輪病毒足以與5月席捲全球的勒索病毒的攻擊性相提並論。

而且與之相比,Petya勒索病毒變種的傳播速度更快。

它不僅使用了NSA「永恆之藍」等黑客武器攻擊系統漏洞,還會利用「管理員共享」功能在內網自動滲透。

在歐洲國家重災區,新病毒變種的傳播速度達到每10分鐘感染5000餘台電腦,多家運營商、石油公司、零售商、機場、ATM機等企業和公共設施已大量淪陷,甚至烏克蘭副總理的電腦也遭到感染。

威脅升級!新一輪勒索病毒來襲!

來源:這裡是美國

此外,Petya勒索病毒還在以下方面威脅程度升級:

1.感染並加密本地文件的病毒進行了更新,殺毒軟體除非升級至最新版病毒庫,否則無法查殺及阻止其加密本機文件系統;

2.Petya綜合利用了「5.12WannaCry」及「6.23勒索病毒新變種」所利用的所有Windows系統漏洞,包括MS17-010(5.12WannaCry永恆之藍勒索病毒)及CVE-2017-8543/CVE-2017-8464(6.23勒索病毒新變種)等補丁對應的多個系統漏洞進行傳播。

3.本次新變異病毒(Petya)是直接將整個硬碟加密和鎖死,用戶重啟後直接進入勒索界面,若不支付比特幣將無法進入系統。

防止感染,立刻這樣設置電腦

由於目前黑客用來接受轉賬的比特幣賬戶已經被封,所以即使用戶給黑客轉賬也不能解鎖自己的電腦了。

所以,為了自己的電腦設備不受影響,可以按小新的方法設置電腦↓

一、下載修復補丁

黑客是利用微軟Windows系統的新漏洞,開發出新變種的勒索病毒,並在過去幾天向互聯網展開了初步攻擊。

威脅升級!新一輪勒索病毒來襲!

在6月13日,微軟就已經在官網上發布了新漏洞有關的補丁。

下載地址:請戳這裡

操作指南:

先打開網頁,會看到CVE-2017-8543、CVE-2017-8464,找到相應版本的補丁進行下載(目前XP、Window2003不受影響),並執行相應主機及個人電腦的補丁升級。

二.限制埠訪問

1、打開控制面板-系統與安全-Windows防火牆,點擊左側啟動或關閉Windows防火牆

威脅升級!新一輪勒索病毒來襲!

2、選擇啟動防火牆,並點擊確定

威脅升級!新一輪勒索病毒來襲!

3、點擊高級設置

威脅升級!新一輪勒索病毒來襲!

4、點擊入站規則,新建規則

威脅升級!新一輪勒索病毒來襲!

5、選擇埠,下一步

威脅升級!新一輪勒索病毒來襲!

6、特定本地埠,輸入445,下一步

威脅升級!新一輪勒索病毒來襲!

7、選擇阻止連接,下一步

威脅升級!新一輪勒索病毒來襲!

8、配置文件,全選,下一步

威脅升級!新一輪勒索病毒來襲!

9、名稱,可以任意輸入,完成即可。

威脅升級!新一輪勒索病毒來襲!

10.將第6步中的埠替換為135後,重複一次所有步驟。

三、停止伺服器的WMI服務

WMI(Windows Management Instrumentation Windows 管理規範)是一項核心的 Windows 管理技術 你可以通過如下方法停止 :

1.在服務頁面開啟WMI服務。在開始-運行,輸入services.msc,進入服務。

或者,在控制面板,查看方式選擇大圖標,選擇管理工具,在管理工具中雙擊服務。

2.在服務頁面,按W,找到WMI服務,找到後,雙擊 ,直接點擊停止服務即可,如下圖所示:

威脅升級!新一輪勒索病毒來襲!

來源:360官方微博

四、更新殺毒軟體

目前,市面上主流的殺毒軟體與電腦保護軟體均有插件或程序,可以絕大程度上保護電腦不受新型勒索病毒感染。

威脅升級!新一輪勒索病毒來襲!

來源:360官方微博

威脅升級!新一輪勒索病毒來襲!

威脅升級!新一輪勒索病毒來襲!

來源:騰訊電腦管家截圖

用戶只需在軟體內搜索Petya,或到其官網搜索修復工具即可。

五、提高用戶安全意識

1.限制管理員許可權。

Petya勒索病毒的運行需要管理員許可權,企業網管可以通過嚴格審查限制管理員許可權的方式減少攻擊面,個人用戶可以考慮使用非管理員許可權的普通賬號登陸進行日常操作。

2.關閉系統崩潰重啟。

Petya勒索病毒的「發病」需要系統重啟,因此想辦法避免系統重啟也能有效防禦Petya並爭取漏洞修補或者文件搶救時間。只要系統不重新啟動引導,病毒就沒有機會加密MFT主文件分區表,用戶就有機會備份磁碟中的文件(微軟官方教程)。

3.不要輕易點擊不明附件。

尤其是rtf、doc等格式。

4.備份重要數據。

重要文件進行本地磁碟冷存儲備份,以及雲存儲備份。

5.內網中存在使用相同賬號、密碼情況的機器請儘快修改密碼,未開機的電腦請確認口令修改完畢、補丁安裝完成後再進行聯網操作。

來源:人民網(people_rmw)、中國新聞網 (cns2012)、中國青年網、Microsoft官網、360官方微博、中國經濟網等

喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 知識百科 的精彩文章:

我們是如何知道自己吃飽了的?
當飛機發動機遇上撒幣,有不怕的發動機嗎?
貓和狗,誰的智商更高一點?丨喵客帝國
高速公路的最高限速和最低限速是怎麼計算出來的

TAG:知識百科 |

您可能感興趣

特種兵叛變!大國海軍徹底消亡!波羅申科遭遇「斬首」威脅!
埃博拉病毒威脅再臨!
無視北約威脅!大批俄戰機直撲克里米亞,第二次烏克蘭衝突來了!
殺雞儆猴?導彈大國伊朗無懼威脅,特朗普這次真是碰上硬骨頭了!
世界一流!布拉莫斯導彈被印度吹破了天!能對航母戰鬥群形成威脅?
IS綁架七百人質威脅敘軍讓路,普京怒吼:拿溫壓彈敲醒他們!
好恐怖!休斯頓火箭給衛冕冠軍帶來三年以來最大的威脅!嘆為觀止!
導彈瞄準紅海猛射!沙特終於嘗到苦果了,大批石油運輸船遭胡塞威脅!
又來捧殺!美國評選出俄羅斯四種毀滅性武器,渲染威脅論
兵敗如山倒!馬杜羅迎來巨大威脅,特朗普再次大言不慚!
來自兇猛獵手灰鯖鯊的「死亡威脅」!
索羅斯:新一輪金融風暴即將爆發!歐盟面臨巨大威脅?
特朗普又碰硬釘子!威脅俄羅斯不起作用,反招來三連暴擊
威少進攻威脅創新低,三次膝蓋手術,細節說明問題,羅斯就是例子
馬杜羅剛躲過一劫,美國又打出「軍事牌」,升級威脅手段
尿毒症!第一名?威脅腎病患者生命的疾病殺手排行榜!
無視俄羅斯威脅!美重磅榴彈炮直逼代爾祖爾前線,大戰一觸即發!
一架新加坡飛往泰國的航班涉嫌遭遇炸彈威脅返航
重大節點!中國再次成功首飛一神秘戰機,俄羅斯:絕對是巨大威脅
秋意來襲,肝病頻頻發作,養肝謹記「四好」,趕走肝病威脅!