其他

10分钟感染5000台电脑!新勒索病毒再度来袭!快这样设置电脑防护

2017-06-29 顺德城市网


5月刚刚席卷150多个国家的“WannaCry”勒索病毒至今让人心有余悸。近日,又一新型病毒出现,代号为Petya的新一轮勒索病毒目前击了英国、乌克兰等多个国家,据360安全中心监测,国内也出现了病毒传播迹象。



与5月份的“WannaCry”勒索病毒相比

新勒索病毒Petya威胁再升级~

一旦中招,后患无穷



病毒加密硬盘,勒索比特币


新勒索病毒Petya不仅对文件进行加密,而且直接将整个硬盘加密、锁死,在出现以下界面并瘫痪后,其会自动向局域网内部的其它服务器及终端进行传播。


同时,用户的电脑开机后则会黑屏,并显示如下的勒索信↓



信中称,用户想要解锁,需要向黑客的账户转折合300美元的比特币。


根据比特币交易市场的公开数据显示,病毒爆发最初一小时就有10笔赎金付款,其“吸金”速度完全超越了WannaCry。


与之前病毒相比,威胁升级


专家称,这轮病毒足以与5月席卷全球的勒索病毒的攻击性相提并论。而且与之相比,Petya勒索病毒变种的传播速度更快


它不仅使用了NSA“永恒之蓝”等黑客武器攻击系统漏洞,还会利用“管理员共享”功能在内网自动渗透。


在欧洲国家重灾区,新病毒变种的传播速度达到每10分钟感染5000余台电脑,多家运营商、石油公司、零售商、机场、ATM机等企业和公共设施已大量沦陷,甚至乌克兰副总理的电脑也遭到感染。


来源:这里是美国


此外,Petya勒索病毒还在以下方面威胁程度升级 


1、感染并加密本地文件的病毒进行了更新,杀毒软件除非升级至最新版病毒库,否则无法查杀及阻止其加密本机文件系统;

2、Petya综合利用了“5.12WannaCry”及“6.23勒索病毒新变种”所利用的所有Windows系统漏洞,包括MS17-010(5.12WannaCry永恒之蓝勒索病毒)及CVE-2017-8543/CVE-2017-8464(6.23勒索病毒新变种)等补丁对应的多个系统漏洞进行传播。 

3、本次新变异病毒(Petya)是直接将整个硬盘加密和锁死,用户重启后直接进入勒索界面,若不支付比特币将无法进入系统。


新勒索病毒Petya破坏力不可小觑

小编为你献上防中招技能

请get好

并转发给更多有需要的人~


电脑这样设置可以防中招


1.、不要轻易点击不明附件,尤其是rtf、doc等格式。

2、及时更新Windows系统补丁,具体修复方案请参考“永恒之蓝”漏洞修复工具。

3、内网中存在使用相同账号、密码情况的机器请尽快修改密码,未开机的电脑请确认口令修改完毕、补丁安装完成后再进行联网操作。

4、关闭TCP 135端口

建议在防火墙上临时关闭TCP 135端口以抑制病毒传播行为。

5、停止服务器的WMI服务

WMI(Windows Management Instrumentation Windows 管理规范)是一项核心的 Windows 管理技术 你可以通过如下方法停止 :在服务页面开启WMI服务。 


在开始-运行,输入services.msc,进入服务。或者,在控制面板,查看方式选择大图标,选择管理工具,在管理工具中双击服务。

在服务页面,按W,找到WMI服务,找到后,双击 ,直接点击停止服务即可,如下图所示:

6、断网备份重要文档

如果电脑插了网线,则先拔掉网线;如果电脑通过路由器连接wifi,则先关闭路由器。随后再将电脑中的重要文档拷贝或移动至安全的硬盘或U盘。

7、运行免疫工具,修复漏洞

首先拷贝U盘或移动硬盘里的“免疫工具”到电脑。待漏洞修复完成后,重启电脑,就可以正常上网了。



—END—

来源:中国新闻网  广州青年

报料通道

顺德城市网联系电话:0757—22221840

官方QQ:2263179856

顺德城市网论坛:bbs.shundecity.com


您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存