新一輪電腦病毒Petya來襲,八大防禦措施防止電腦感染

2020-12-05 ZNDS資訊

  導讀:近日,代號為Petya的新一輪勒索病毒襲擊了俄羅斯、英國、烏克蘭等多個國家,機場、銀行及大型企業被報告感染病毒,目前中國國內也已有用戶中招。

  據報導,本輪病毒比之前的WannaCry勒索病毒更專業、更難對付。

  病毒加密硬碟,勒索比特幣

  新勒索病毒Petya不僅對文件進行加密,而且直接將整個硬碟加密、鎖死,在出現以下界面並癱瘓後,其會自動向區域網內部的其它伺服器及終端進行傳播。

  同時,用戶的電腦開機後則會黑屏,並顯示勒索信。信中稱,用戶想要解鎖,需要向黑客的帳戶轉折合300美元的比特幣。

  與之前病毒相比,威脅升級

  專家稱,這種攻擊手法十分類似於曾在上個月肆虐全球的勒索病毒,不過看起來比當時的勒索病毒更加專業、也更難以對付。

  ①Petya勒索病毒變種的傳播速度更快。在歐洲國家重災區,新病毒變種的傳播速度達到每10分鐘感染5000餘臺電腦,多家運營商、石油公司、零售商、機場、ATM機等企業和公共設施已大量淪陷,甚至烏克蘭副總理的電腦也遭到感染。

  ② 感染並加密本地文件的病毒進行了更新,殺毒軟體除非升級至最新版病毒庫,否則無法查殺及阻止其加密本機文件系統;

  ③ Petya綜合利用了「5.12WannaCry」及「6.23勒索病毒新變種」所利用的所有Windows系統漏洞,包括MS17-010(5.12WannaCry永恆之藍勒索病毒)及CVE-2017-8543/CVE-2017-8464(6.23勒索病毒新變種)等補丁對應的多個系統漏洞進行傳播。

  ④Petya直接將整個硬碟加密和鎖死,用戶重啟後直接進入勒索界面,若不支付比特幣將無法進入系統。

  防止感染,立刻這樣設置電腦

  1. 不要輕易點擊不明附件,尤其是rtf、doc等格式文件。

  2. 內網中存在使用相同帳號、密碼情況的機器請儘快修改密碼,未開機的電腦請確認口令修改完畢、補丁安裝完成後再進行開機操作。

  3. 更新作業系統補丁(MS)

  https://technet.microsoft.com/en-us/library/security/ms17-010.aspx

  4. 更新 Microsoft Office/WordPad  遠程執行代碼漏洞(CVE -2017-0199)補丁

  https://technet.microsoft.com/zh-cn/office/mt465751.aspx

  5. 禁用 WMI服務

  https://zhidao.baidu.com/question/91063891.html

  WMI(Windows Management Instrumentation Windows 管理規範)是一項核心的Windows管理技術,你可以通過如下方法停止:

  ① 在服務頁面開啟WMI服務。在開始-運行,輸入services.msc,進入服務。

  或者,在控制面板,查看方式選擇大圖標,選擇管理工具,在管理工具中雙擊服務。

  ② 在服務頁面,按W,找到WMI服務,找到後,雙擊 ,直接點擊停止服務即可。

  6.更新殺毒軟體

  目前,市面上主流的殺毒軟體與電腦保護軟體均有插件或程序,可以絕大程度上保護電腦不受新型勒索病毒感染。

  用戶只需在軟體內搜索Petya,或到其官網搜索修復工具即可。

  7.提高用戶安全意識

  ① 限制管理員權限

  Petya勒索病毒的運行需要管理員權限,企業網管可以通過嚴格審查限制管理員權限的方式減少攻擊面,個人用戶可以考慮使用非管理員權限的普通帳號登陸進行日常操作。

  ② 關閉系統崩潰重啟

  Petya勒索病毒的「發病」需要系統重啟,因此想辦法避免系統重啟也能有效防禦Petya並爭取漏洞修補或者文件搶救時間。只要系統不重新啟動引導,病毒就沒有機會加密MFT主文件分區表,用戶就有機會備份磁碟中的文件(微軟官方教程)。

  ③ 備份重要數據

  重要文件進行本地磁碟冷存儲備份,以及雲存儲備份。

下一篇

導讀 :6月28日下午,康佳集團聯合咪咕公司首次推出面向家庭和政企市場的智能電視——咪咕康佳電視。 此次咪咕康佳電視發布會的主題是「三屏互動,視界無界」,在繼承了康佳電…

相關焦點

  • 24日預警:將感染電腦變成FTP伺服器的木馬
    一、「FTP特務」變種AS(Win32.Hack.VictFtp.as)威脅級別:      病毒特徵:該病毒會利用自身的特殊技術,將受感染的電腦系統變成一個FTP伺服器,使黑客可以遠程控制和完全接管受感染的電腦。它會在電腦系統裡進行多個危害性操作,包括修改IE主頁,終止多個系統進程,竊取電腦上的有效信息等等。
  • 2017年度安全報告:網安建設初見成效 電腦、移動端病毒態勢下降明顯
    其中2017年整體病毒態勢下降明顯,電腦端病毒新發現病毒數量六年來首次下降,移動端新增手機支付類病毒更是下降近八成。但報告同時指出,勒索病毒、安全漏洞造成的危害正在日趨嚴重,全行業及社會仍然不能放鬆警惕,需要建立新思維來應對當下的安全形勢。
  • 預防電腦病毒方法教程
    如何預防計算機病毒1。首先,計算機必須安裝安全防護軟體,它可以解決99%的計算機病毒,並不斷擴展資源庫。定期掃描可以防止計算機感染病毒。2。所有的計算機都有自己的防火牆。養成使用電腦的好習慣。病毒具有高度傳染性。不要點擊危險的網站、連結或下載文件。建議使用一些工具檢查和下載壓縮包。4。U盤和電子郵件也是病毒的傳播途徑。可關閉U盤自動播放功能,防止U盤插入電腦讀取文件和傳播病毒。5。當然,使用這些預防方法必然會落入病毒的口中。
  • 電腦病毒有哪些種類 常見的電腦病毒有哪些
    電腦病毒會令許多人頭疼,當我們的電腦入侵病毒之後,我們的隱私就有可能洩露,電腦也會癱瘓,影響我們工作。生活中總是會有一些人研發出一些電腦病毒攻擊別人的電腦,今天就讓我們來看看常見的電腦病毒有哪些吧!
  • 這麼多年來我們一直把惡意軟體和電腦病毒混淆,其實它們是不同的
    惡意軟體(流氓軟體)與電腦病毒一樣嗎如今,人們更多地提到「惡意軟體(流氓軟體)」和「間諜軟體」而不是「電腦病毒」,弄得病毒似乎已經成為古老的回憶。原因何在?傳統病毒和現在的惡意軟體都是一樣的嗎?顯然不是。
  • 獵豹移動年度報告:電腦病毒下降 手機病毒猛增
    獵豹移動安全實驗室(原金山網絡)今日發布2014年度安全報告,數據顯示電腦病毒明顯下降,手機病毒和釣魚網站猛增。黑色產業鏈正在快速衝擊移動網際網路安全,捆綁推廣流氓軟體已成為電腦病毒的主要贏利點。
  • 最可怕的10大電腦病毒,你知道嗎?
    Symbian骷髏病毒感染手機,導致手機出現一堆骷髏圖片。SMobile 作業系統Symbian骷髏病毒感染手機,導致手機出現一堆骷髏圖片。尼姆達病毒的主要攻擊目標是網際網路伺服器。當病毒感染電腦後,它的主要目的是利用網絡進行傳播。尼姆達可以通過郵件等多種方式進行傳播,這也是它能夠迅速大規模爆發的原因。
  • 深入解析並防範電腦蠕蟲病毒!
    可見,病毒主要是感染文件,當然也還有像DIRII這種連結型病毒,還有引導區病毒。引導區病毒他是感染磁碟的引導區,如果是軟盤被感染,這張軟盤用在其他機器上後,同樣也會感染其他機器,所以傳播方式也是用軟盤等方式。
  • 破壞力極強的電腦incaseformat蠕蟲病毒來襲,破壞力令人很反感!
    深信服安全團隊監測到一種名為incaseformat的蠕蟲病毒在國內爆發,根據大數據顯示,今日電腦維修行業生意極其火爆,該電腦蠕蟲病毒在多省市多行業發現感染案例,有規模爆發趨勢,電腦中了incaseformat蠕蟲病毒後,該病毒程序會自動複製到系統Windows目錄下,同時它自動在系統註冊表中創建開機自動啟動
  • 最強木馬食貓鼠來襲 騰訊電腦管家消除侵害於無形
    根據騰訊反病毒實驗室提醒,一款名為「食貓鼠」的木馬病毒正通過色情網站、群共享等途徑大規模擴散,感染病毒的電腦可被黑客遠程操控,並在後臺下載安裝百度瀏覽器等程序,因其能偽裝成其他數據文件騙過普通的殺毒軟體,如今已致百萬電腦用戶中招。
  • 勒索病毒WannaCry「想哭」再現2.0版 手機電腦都跑不了
    《通知》指出,有關部門監測發現,在全球範圍內爆發的WannaCry勒索病毒出現了變種,暫命名為「WannaCry 2.0」。與之前版本不同,這個變種取消了Kill Switch,不能通過註冊某個域名來關閉變種勒索病毒的傳播,因此傳播速度可能會更快。提醒廣大網民儘快升級安裝Windows系統相關補丁,已感染病毒機器請立即斷網,避免進一步傳播感染。
  • 英國一男子因植入人體晶片引來電腦病毒
    他竟然因為植入晶片者而成了世界上第一個被電腦病毒「附身」的人。造成病毒感染的是他植入手中的一塊晶片,隨後病毒又傳染給了辦公室裡的電腦,後來電腦又把病毒傳給別的電腦。 這種晶片名叫「無線通信身份識別晶片」(RFID)。我們的「公交卡」使用的就是這種晶片。其實,這都是科學家有意為之,目的就是想看看RFID晶片是否能夠傳播電腦病毒。
  • 驚動了全球的「想哭」病毒,你中招了嗎?這些方法幫你的電腦避免被...
    然而不幸的是根據卡巴斯基實驗室最新的檢測 結果表明,新一波的WannaCry2.0攻擊已襲來 。並且這次沒有發現停止開關,並且這次的襲擊有可能會更難抵禦。安全服務商Trend Micro發布警告稱,變種後勒索病毒目前已經蔓延到了Android和進行過越獄操作的iOS系統。三、病毒被遏制了?病毒爆發後,各國都積極尋找解決問題的方法。
  • 梧州已有【部分單位】電腦感染【蠕蟲】式勒索病毒‖請廣大【計算機用戶】,立即【按照此方法】設置電腦
    時間:2017年5月15日地點:梧州事件:梧州也有多個單位電腦被感染「蠕蟲」式勒索病毒梧州部分單位被感染病毒據梧州網警巡查執法的微博上稱,梧州已有部分單位被感染。目前已有100多個國家和地區的數萬臺電腦遭該勒索病毒感染,中國部分Windows系列作業系統用戶已經遭到感染。國家網絡與信息安全信息通報中心緊急通報:請廣大計算機用戶儘快升級安裝補丁。
  • 新型電腦病毒可通過Word文檔傳播
    【環球網報導 記者 齊瑩】繼WannaCry病毒席捲全球後,「壞兔子」病毒近期也在俄羅斯和烏克蘭地區迅速蔓延。但令人擔憂的是,「趨勢科技」的專家又發現了一種新型電腦病毒,可通過最常用的Word文檔傳播。
  • 勒索病毒是什麼?勒索病毒是什麼類型的電腦都侵害嗎?
    勒索病毒又稱「比特幣」病毒是2017年5月12日開始在網上曝光的一種新型電腦病毒,主要以郵件,程序木馬,網頁掛馬的形式進行傳播,一旦電腦感染此病毒,電腦會被鎖死,電腦硬碟中所有文件會被病毒加密為.onion後綴,並修改用戶桌面背景,彈出提示框告知交納比特幣「贖金」的方式進行解鎖。
  • 美國研究人員實現以生物手段讓電腦感染病毒
    據國外媒體報導,美國華盛頓大學研究人員日前成功運用生物學手段使計算機感染惡意代碼。在實驗中,研究人員將惡意軟體存入合成DNA中,並演示了植入的代碼如何損害連接著基因測序儀並對這段DNA進行分析的電腦。這項實驗是在2016年底和2017年進行的。
  • 最可怕的十大電腦病毒 或許它正在你電腦靜待時機
    對於很多人來說,電腦病毒就是一場噩夢!當然也有很多人覺得電腦病毒雖然可怕,但離我們還是很遠的,只要是無關的就是不重要的。其實或許,在你打開某個頁面某張圖片時,就有某種病毒悄悄進入了,當然,它只是靜待時機。  下面我們將帶您回顧史上最厲害的十種病毒。  1、梅麗莎病毒  1998年春天,大衛?L?
  • incaseformat蠕蟲病毒來襲
    近日發現,名為incaseformat的蠕蟲病毒在國內大面積爆發,感染現象為除C盤外,其他盤全部被格式化,造成數據大量丟失,信息丟失。目前,已發現多個區域不同行業用戶遭到感染,病毒傳播範圍暫未見明顯的針對性。
  • 新冠肺炎控制住了,電腦病毒也是軟體,天生自帶破壞數據的功能
    電腦病毒也是軟體,它天生自帶破壞電腦硬體、軟體資源、清空數據的BUFF功能,天生就是電腦的剋星。電腦病毒是不會傳染給人類的,只可能傳染給電腦或者其它存儲信息的電子設備。人類身體所攜帶的病毒也不會傳染給電腦,只可能傳染給使用電腦的人。