查看原文
其他

新一轮超强电脑病毒来袭!国内已有人中招,快设置电脑 !

2017-06-28 点我点我☞ 福建新闻频道


新勒索病毒petya袭击多国


据中新网报道,WannaCry病毒5月刚刚席卷150多个国家后,据外媒报道,近日代号为petya的勒索病毒袭击了英国、乌克兰等多个国家,腾讯安全团队表示,国内已有用户中招,并确认该病毒样本通过永恒之蓝漏洞传播。


Petya勒索病毒感染的电脑。腾讯安全反病毒实验室供图


据美联社等外媒27日报道,新一轮超强电脑病毒正在包括俄罗斯、英国、乌克兰等在内的欧洲多个国家迅速蔓延。有机场、银行及大型企业被报告感染病毒。报道称,这轮病毒足以与五月席卷全球的勒索病毒的攻击性相提并论


据新华社消息,俄罗斯一些机构和企业的电脑27日遭勒索病毒攻击,导致相关网站和系统无法正常工作。俄罗斯石油公司当天在社交媒体“推特”上发布声明说,该公司的服务器遭到病毒攻击,导致公司官网一度不能访问。此外,公司还不得不启用备用生产管理系统。


同一天,乌克兰部分政府机构及多家重要企业的电脑遭遇大范围黑客攻击,多地出现互联网中断和电脑故障。乌国家安全部门和警方已采取措施并展开调查。


腾讯反病毒实验室表示,已经确认该病毒样本通过永恒之蓝(EternalBlue)漏洞传播,即NSA(美国国家安全局)泄漏的文件中一个漏洞代码名称。此前WannaCry传播方式利用“EternalBlue”漏洞,此次Petya勒索病毒也借助此漏洞达到了快速传播的目的。


此次黑客攻击正值今年5月全球爆发大规模的勒索病毒攻击之后不久。今年5月,WannaCry病毒对全球150多个国家和地区的逾30万部电脑系统发动攻击,并锁定了被攻击电脑中的文件,进而要求受害者支付价值约300美元的比特币才能解锁。


据外媒报道,Petya病毒锁住了大量的电脑,亦要求用户支付300美元的加密数字货币才能解锁


据腾讯安全反病毒实验室旗下的哈勃分析系统分析,petya病毒样本运行之后,会枚举内网中的电脑,并尝试在445等端口使用SMB协议进行连接。同时,病毒会修改系统的MBR引导扇区,当电脑重启时,病毒代码会在Windows操作系统之前接管电脑,执行加密等恶意操作。电脑重启后,会显示一个伪装的界面,此界面实际上是病毒显示的,界面上假称正在进行磁盘扫描,实际上正在对磁盘数据进行加密操作。当加密完成后,病毒才要求受害者支付价值300美元的比特币之后,才会回复解密密钥。


不过,腾讯反病毒实验室称,开启腾讯电脑管家等安全软件可防御petya勒索病毒和已知的变种和其他勒索病毒。目前腾讯电脑管家加入了NSA武器库的防御,可以抵御大部分NSA武器库泄漏的漏洞的攻击。


划!重!点!

现在小编再一次就手把手教你

如何设置电脑

防范勒索病毒


一、微软已经发布相关的补丁 MS17-010 用以修复被 “ Eternal Blue” 攻击的系统漏洞,请尽快安装此安全补丁,网址为 https://technet.microsoft.com/zh-cn/library/security/MS17-010 。对于 windows XP、Windows 2003 等更加久远的系统,微软则不再提供安全补丁,请通过关闭端口的方式进行防护。


在 Windows 电脑上运行系统自带的免费杀毒软件并启用 Windows Updates 的用户可以免受这次病毒的攻击。Windows 10 的用户可以通过设置-Windows 更新启用 Windows Updates 安装最新的更新,同时可以通过设置-Windows Defender,打开安全中心。


二、关闭 135、137、138、139、445端口,关闭网络共享也可以避免中招。


(一)方法


1、运行 输入“dcomcnfg”;


2、在“计算机”选项右边,右键单击“我的电脑”,选择“属性”;



3、在出现的“我的电脑属性”对话框“默认属性”选项卡中,去掉“在此计算机上启用分布式 COM”前的勾;


4、选择“默认协议”选项卡,选中“面向连接的TCP/IP”,单击“删除”按钮,最后“确认”。


(二)关闭 135、137、138 端口


在网络邻居上点右键选属性,在新建好的连接上点右键选属性再选择网络选项卡,去掉 Microsoft 网络的文件和打印机共享,以及 Microsoft 网络客户端的复选框。这样就关闭了共享端 135 、137、138端口。



(三)关闭 139 端口


139 端口是 NetBIOSSession 端口,用来文件和打印共享。关闭 139 的方法是:在“网络和拨号连接”中的“本地连接”中,选取“Internet协议 (TCP/IP)”属性,进入“高级 TCP/IP 设置”“WINS设置”里面,有一项“禁用TCP/IP的 NETBIOS ”,打勾就可关闭 139 端口。


(四)关闭 445 端口


开始-运行输入 regedit. 确定后定位到 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters,新建名为“SMBDeviceEnabled”的DWORD值,并将其设置为 0,则可关闭 445 端口。


三、开启系统防火墙。利用系统防火墙高级设置阻止向445端口进行连接(该操作会影响使用445端口的服务)

  Win7、Win8、Win10的处理流程


1、打开控制面板-系统与安全-Windows防火墙,点击左侧启动或关闭Windows防火墙



 2、选择启动防火墙,并点击确定



 3、点击高级设置



4、点击入站规则,新建规则



 5、选择端口,下一步



6、特定本地端口,输入445,下一步



7、选择阻止连接,下一步


8、配置文件,全选,下一步



9、名称,可以任意输入,完成即可。



  XP系统的处理流程


1、依次打开控制面板,安全中心,Windows防火墙,选择启用



2、点击开始,运行,输入cmd,确定执行下面三条命令


net  stop rdr

net  stop srv

net  stop netbt


3、由于微软已经不再为XP系统提供系统更新,建议用户尽快升级到高版本系统。


四、360公司发布的“比特币勒索病毒”免疫工具下载地址:http://dl.360safe.com/nsa/nsatool.exe


Q&A


1.为什么有的网友刚开机、电脑还没有联网,竟然也中招了?

可能在开机之前,就已经感染了这种蠕虫病毒。


2.为什么校园网成为“重灾区”?

校园网内的学生电脑应用普及,电脑情况复杂而且缺乏有效的安全管理,一旦有一台电脑感染,就可以造成大面积的影响。


该病毒主要是通过“445”端口,这个端口在校园网内是默认开启的,这就导致病毒很轻易就流入学校。


3.为什么这次勒索软件病毒传播这么快?

这个蠕虫病毒软件是自动进行传播和感染,不需要点击就可以执行。


4.如何才能不“中招”?什么是勒索软件?

勒索软件是一种恶意软件,通过对电脑上的文件进行某种形式的加密操作,使用户无法打开文件,随后向用户发出勒索通知。


5.你的电脑如何“中招”?

电脑用户往往会收到一封经过伪装的电子邮件,例如有关招聘信息、购货清单等。一旦点击相关链接或打开附件,就会感染该病毒,导致电脑文件被黑客锁住。


美国Malwarebytes公司恶意软件高级研究员杰罗姆·塞古拉说,这些电脑中毒后,屏幕上会出现具体勒索要求,例如必须在何期限内支付多少赎金、支付方式等,超过期限则电脑文件将被销毁。


在12日病毒攻击中,一些用户最终使用虚拟货币比特币支付赎金。


6.如何有效防范?

美国加利福尼亚大学洛杉矶分校计算机科学和网络安全教授彼得·赖海尔提醒,应及时更新电脑操作系统,尤其是安装安全补丁。


以此次攻击为例,这款病毒利用了微软“视窗”操作系统的一个漏洞,而微软曾于3月14日针对这个漏洞发布了补丁。“那些安装过补丁的用户,这次不太可能受影响。”赖海尔说。


比利亚塞尼奥尔说,一些垃圾邮件可能以常用联系人的名义发来,必须提高警惕。对于可疑的链接或附件,不要轻易打开。 新华社






福建新闻频道 精彩导读

戳一下,就能查看哦🔻

激动!福州鼓楼老旧小区加装电梯补贴最高达10万,这些小区快去申请吧

福州惊现大量红虫子 市民有些害怕!它咬人吗?有毒吗?让专家告诉你....

两17岁少年深夜未归 家人疯找!结果江边发现一具浮尸....

这个新骗局很容易中招!就发生在银行门外,已有人损失惨重…

千万记住了!斑马线上要礼让!警方即日起开展专项整治行动,力度很大!





| 来源:千龙网、辽沈晚报(lswbwx)、中国新闻网等、深圳晚报、央视新闻、人民网、雷锋网、凤凰科技、环球网、腾讯、版权归原作者所有,如有侵权请及时联系我们



您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存