【急轉】新型"勒索病毒"再襲!多國遭網絡攻擊!ATM機都不放過...

2021-02-24 央視財經

27號,包括烏克蘭在內的多個歐洲國家遭遇新一撥的大範圍電腦病毒攻擊,多地出現電腦故障和網際網路中斷。有報導稱,這種新病毒的威力足以和5月份席捲全球的勒索病毒相提並論。 在這次病毒攻擊中,烏克蘭首當其衝,受到的攻擊最為嚴重, 甚至,烏克蘭的ATM機也被拖下了水。

據報導,烏克蘭部分政府機構和多家重要企業的電腦當天都遭到了病毒攻擊,導致電腦死機和網絡癱瘓,使得這些機構無法正常工作,多家國有和私人銀行被迫提前關門。此外,基輔國際機場、烏克蘭國家能源公司、郵政公司等大型企業以及部分媒體和行動電話運營商的電腦當天也未能倖免。 

△烏克蘭的ATM機也被拖下了水。


而除了烏克蘭之外,英國、法國、丹麥、西班牙、挪威以及俄羅斯等歐洲國家的電腦用戶也報告遭到了這一病毒的攻擊。 

多家反病毒機構的專家透露說,初步調查表明,此次攻擊來自於一種新型病毒,這種病毒在感染電腦硬碟之後,會對電腦進行加密,使其無法使用,用戶若想獲得解密,須向其指定的電子錢包支付價值300美元的比特幣。這種攻擊手法十分類似於曾在上個月肆虐全球的勒索病毒,不過看起來比當時的勒索病毒更加專業、也更難以對付。 

今年5月,勒索病毒感染了全球150多個國家的大約30萬臺電腦,病毒會對電腦內的文件進行加密,並向用戶勒索一定的比特幣作為贖金。

Petya勒索病毒通過永恆之藍傳播,並被判定為高度風險。該病毒會加密磁碟主引導記錄(MBR),導致系統被鎖死無法正常啟動,然後在電腦屏幕上顯示勒索提示。如果未能成功破壞MBR,病毒會進一步加密文檔、視頻等磁碟文件。它的勒索金額與此前Wannacry病毒完全一致,均為折合300美元的比特幣。根據比特幣交易市場的公開數據顯示,病毒爆發最初一小時就有10筆贖金付款,其「吸金」速度完全超越了Wannacry。

根據分析結果,病毒樣本運行之後,會枚舉內網中的電腦,並嘗試在445等埠使用SMB協議進行連接。

深入分析發現,病毒連接時使用的是「永恆之藍」(EternalBlue)漏洞,此漏洞在之前的WannaCry勒索病毒中也被使用,是造成WannaCry全球快速爆發的重要原因之一,此次Petya勒索病毒也藉助此漏洞達到了快速傳播的目的。

同時,病毒會修改系統的MBR引導扇區,當電腦重啟時,病毒代碼會在Windows作業系統之前接管電腦,執行加密等惡意操作。

電腦重啟後,會顯示一個偽裝的界面,此界面實際上是病毒顯示的,界面上假稱正在進行磁碟掃描,實際上正在對磁碟數據進行加密操作。

當加密完成後,病毒才露出真正的嘴臉,要求受害者支付價值300美元的比特幣之後,才會回復解密密鑰。

這個加密流程與2016年起出現的Petya勒索病毒的流程相似,twitter上也有安全人員確認了二者的相似關係。但是不同的是,之前的Petya病毒要求訪問暗網地址獲取解密密鑰,而此次爆發的病毒直接留下了一個Email郵箱作為聯繫方式。

1.、不要輕易點擊不明附件,尤其是rtf、doc等格式。

2、及時更新Windows系統補丁,具體修複方案請參考「永恆之藍」漏洞修復工具。

3、內網中存在使用相同帳號、密碼情況的機器請儘快修改密碼,未開機的電腦請確認口令修改完畢、補丁安裝完成後再進行聯網操作。

4、關閉TCP 135埠

建議在防火牆上臨時關閉TCP 135埠以抑制病毒傳播行為。

5、停止伺服器的WMI服務

WMI(Windows Management Instrumentation Windows 管理規範)是一項核心的 Windows 管理技術 你可以通過如下方法停止 :在服務頁面開啟WMI服務。在開始-運行,輸入services.msc,進入服務。或者,在控制面板,查看方式選擇大圖標,選擇管理工具,在管理工具中雙擊服務。

在服務頁面,按W,找到WMI服務,找到後,雙擊 ,直接點擊停止服務即可,如下圖所示:

6、斷網備份重要文檔

如果電腦插了網線,則先拔掉網線;如果電腦通過路由器連接wifi,則先關閉路由器。隨後再將電腦中的重要文檔拷貝或移動至安全的硬碟或U盤。

7、運行免疫工具,修復漏洞

首先拷貝U盤或移動硬碟裡的「免疫工具」到電腦。待漏洞修復完成後,重啟電腦,就可以正常上網了。

相關焦點

  • 網警提醒:新型勒索病毒「壞兔子」來襲!趕緊採取這些措施
    獲取更多警務信息,請關注重慶網警10月 24 日,一種名叫「壞兔子(Bad Rabbit)」的新型勒索病毒從俄羅斯和烏克蘭最先開始發動攻擊攻擊方式Bad Rabbit(壞兔子)勒索病毒主要通過水坑站點進行傳播。什麼是「水坑」站點?就是被水坑攻擊了的網站。什麼是「水坑」攻擊?
  • 緊急通知:多所大學中勒索病毒:防範勒索病毒的緊急通知
    ,只有繳納高額贖金(有的要比特幣)才能解密資料和數據,英國多家醫院中招,病人資料威脅外洩,同時俄羅斯,義大利,整個歐洲,包括中國很多高校……2、一個多小時以前,全英國上下16家醫院遭到大範圍網絡攻擊...
  • 微信遭「病毒綁架」,兩萬多用戶被攻擊勒索,網友:還是支付寶好
    微信遭「病毒綁架」,兩萬多用戶被攻擊勒索,網友:還是支付寶好說起目前國內的支付軟體,很多人都是使用支付寶和微信。
  • 警惕"壞兔子"!新勒索病毒來襲,多國已中招!海南還沒有,但千萬別點這個按鈕!
    近日,一款名為「壞兔子」的電腦勒索病毒在國外呈現蔓延的態勢 ……病毒通過偽造的Adobe Flash Player更新假消息來傳播,多國已中招!俄羅斯、烏克蘭等國24日遭到新一輪勒索病毒攻擊。烏克蘭敖德薩機場、首都基輔的地鐵支付系統及俄羅斯三家媒體中招,德國、土耳其、日本等國隨後也發現此病毒。29日,南國都市報記者隨機採訪了多名市民,大家對於新出現的「壞兔子」勒索病毒知之甚少,但對於今年五月份,名為「想哭」(英文名:WannaCry)勒索病毒造成的影響卻記憶猶新。
  • 中國籍"移民"施暴無辜"白人":這個視頻火了,外國網友直呼受不了!
    點擊上方標題下「加拿大家園」可快捷關注家園君微信號:canadau  歡迎勾搭!
  • "王者風範",不搶後輩風採!羽生結弦"跪地爬行照"瘋傳!
    韓國冬奧會花式滑冰二連霸、日本滑冰王子羽生結弦,在後輩宇野昌磨接受媒體採訪時,為不幹擾後輩受訪,竟屈膝跪地爬行,影片和照片獲得網絡熱傳,網友盛讚這是"王者風範"、"冠軍氣度"。日本23歲選手羽生結弦(Yuzuru Hanyu),在平昌冬奧勇奪花式滑冰競賽二連霸,不僅有"絕對王牌"和"冰上王子"稱號,帥氣的模樣也令粉絲瘋狂。
  • 關於楊冪的"不雅視頻",真相在這裡!自己進來比對...
    "儘管此前王健林在採訪中宣稱,自己知道兒子王思聰"嗶——"狗的行為藝術,並"希望他穩重一點";但瘋傳網絡的楊冪醉酒不雅視頻事件一出,這位富二代還是自稱"權威人士",出現在網絡熱點的舞臺上。帥哥美女如雲的娛樂圈,本該千姿百態各成風景,但因為"撞臉",明星也會煩惱,楊冪這次深受撞臉不雅視頻困擾就是其中的一個例子。
  • 為延遲學校的開學時間,黑客通過網絡攻擊植入勒索軟體
    這一學年,由於 COVID-19 流感大流行,大多數美國學區都在為如何以及何時重新開學而苦苦掙扎。對哈特福德學區來說,這一選擇在周六遭遇勒索軟體攻擊後被奪走。在今天上午的記者招待會上,哈特福德市市長盧克 · 布朗寧說,9 月 3 日星期四,學區的網絡遭到破壞。
  • 一天內,德州23個地方政府遭網絡攻擊,海關電腦當機、全美機場大亂
    據外媒報導,五年前勒索軟體可能還只是網絡犯罪領域的一個小角色,但現在它是困擾IT系統的最昂貴的問題之一。德克薩斯州已成為最新遭勒索軟體攻擊的州,該州23個地方政府實體的重要政府基礎設施受到嚴重影響。德州信息資源部表示,它正負責協調勒索軟體攻擊的事後處理工作,這種勒索軟體藉由癱瘓計算機網絡,作為挾持手段來勒索金錢。德州信息資源部發出聲明說,德州軍方部門、德州A&M大學的網絡反應和安全運營中心等團隊,正合力調配資源,協助為受影響最嚴重的多個地方政府部門。德州信息資源部同時呼籲受影響的地方政府,聯絡德州災難應變中心(TDEM)在當地的應變協調人員。
  • 黑客攻擊!警惕新型「搶銀行」
    (資料圖片)孟加拉國中央銀行在美國紐約聯邦儲備銀行開設的帳戶遭黑客攻擊,失竊8100萬美元的案件引發全球金融界關注。專家指出,必須警惕這些懂得如何洗錢、拿著鍵盤而不是槍枝的新型銀行劫匪。新華社電 今年2月,孟加拉國中央銀行在美國紐約聯邦儲備銀行開設的帳戶遭黑客攻擊,失竊8100萬美元,由於犯罪分子通過賭場進行洗錢,贓款恐難以追回。
  • 新的勒索病毒來了!千萬別點這裡,否則就要支付……
    據@新華國際報導,新一輪勒索病毒來襲,多國已中招!俄羅斯、烏克蘭等國24日遭到新一輪勒索病毒攻擊。烏克蘭敖德薩機場、首都基輔的地鐵支付系統及俄羅斯三家媒體中招,德國、土耳其、日本等國隨後也發現此病毒。新勒索病毒名為「壞兔子」,採用加密系統防止網絡安全專家破解惡意代碼,與6月底爆發的「NotPetya」病毒有相似的傳播方式。據中新網報導,金山毒霸安全實驗室分析發現,壞兔子病毒傳播者首先偽造一個Adobe Flash Player有安全更新的假消息,用來欺騙目標用戶下載安裝。
  • 從小鮮肉到萬人迷的世界第一"鑽石王老五",他終究被這個水瓶座的女人拿下了!
    本期話題「加拿大何以成為移民"夢之地"?」點擊家園微信下方菜單"籤證申請",進入「美女微電臺」收聽。你可能已經知道了,世界上最帥的恐婚症患者喬治·克魯尼去年結婚了。治好他的那個女人,就是她,Amal Alamuddin(艾默·阿拉穆丁)。如果你看過一些文章,感覺這個女人很不簡單。
  • 【重大】新Petya勒索病毒席捲全球,詳解感染流程!
    北京時間6月27日晚,烏克蘭、俄羅斯、印度、西班牙、法國、英國以及歐洲多國正在遭遇Petya勒索病毒襲擊,政府、銀行、電力系統、通訊系統
  • "小倩"50歲了!王祖賢"凍齡"溫哥華慶生曬照片:雙腿修長,全身無贅肉!上億豪宅疑曝光~~
    1月31日,"永遠的小倩"凍齡女神王祖賢在50歲生日當天透過社交網絡上傳一組照片,並留言"向所有愛我的賢迷致意,謝謝你們,農曆春節前,女神也通過網絡向大家祝福新年~~近幾年每年都能傳出一些王祖賢在溫哥華的生活照或和友人的合照。大體上能看出"小倩"已經十分享受遠離娛樂圈的自在生活。
  • 外國小哥發明」液體屁「,本為好玩,卻發現它能治癒"絕症"...
    有多臭呢?"這玩意讓我被學校勒令暫停上課。。。你懂了吧"!"效果比我想像的要強。我就噴了一下,屋子裡所有的人都開始乾嘔,恨不得立馬消失。聞起來真的很臭。一個妹子發現,這瓶液體還用更大的作用:治癒"絕症":懶癌。懶癌,一種新型「癌症」。發病原因至今不詳。
  • "鄧文迪第二":中國女子張爽起訴美國億萬富豪帕菲特性侵,生兩子!出差買"偉哥"不分晝夜性愛
    Parfet)於2008—2014年期間多次利用職務之便對她進行性侵,她的兩個兒子的父親都是帕菲特,而已婚多年的正牌丈夫並不知情。。。張霜指控,2008年到2014年間,帕菲特把自己當性奴一樣,利用自己的名望與權力,強迫她陸續在酒店,遊輪,甚至在密州的汽車工業博物館內(Gilmore Car Museum)發生性關係。
  • 日本的恐怖"全裸水"已經風靡,家長們要注意了!
    在過去半年中,北美社交網絡上至少已經曝出有4名留學生在喝過此種飲料後在大腦不受控制的情況下和他人發生性關係(被性侵)。如果妹子們覺得出門在外我不喝酒就會安全了?自從Four Loko大火後,"喪性病狂"的島國人民表示不服啊!最近他們研發了一款新型飲料。。。堪稱現在最喪最浪的飲料!光聽名字就夠令人聞風喪膽了!"全裸水"喝完就全裸的水啊!
  • 瑞星:Petya勒索病毒全球爆發 目前已影響到中國
    2017年6月28日,在「永恆之藍」勒索病毒陰霾還未完全消散時,一個名為「Petya(中文音譯彼佳)」的最新勒索病毒再度肆虐全球。
  • 勒索病毒肆虐全球!
    據BBC等媒體報導,全球多國爆發電腦勒索病毒,目前已波及99個國家。目前,很多大學的官方微博、微信已發出了預警信息,說這段時間國內很多大學的校園網和同學的電腦都中病毒了。不少同學的畢業論文、畢業設計等重要資料已經宣告「淪陷」。部分高校已發布預警信息,提醒大家不要點開來路不明的連結,裝上殺毒軟體。