提到今年5月刚刚席卷150多个国家的“想哭”(WannaCry)勒索病毒,很多人一定还心有余悸,当时大规模的校园网、局域网用户都曾不慎中招。


如今新一代勒索病毒已经登场,更毒、更狠、更难杀。


代号为Petya的新一轮勒索病毒已袭击了英国、乌克兰等多个国家,目前我国已有用户中招。


Petya勒索病毒感染的电脑。腾讯安全反病毒实验室供图。



更毒:锁死硬盘、自动传播,“吸金”速度远超前辈



新勒索病毒Petya不仅对文件进行加密,而且直接将整个硬盘加密、锁死,并自动向局域网内部的其它服务器及终端进行传播。


用户的电脑开机后会黑屏,并显示如下的勒索信↓



信中称,用户想要解锁,需要向黑客的账户转折合300美元的比特币。


根据比特币交易市场的公开数据显示,病毒爆发最初一小时就有10笔赎金付款,其“吸金”速度完全超越了“想哭”


储存比特币交易历史的“区块链”网站数据显示,勒索者已收到36笔转账,总金额近9000美元(约合6万元人民币)。



更狠:大公司和公共场所大量沦陷,传播速度更快



而且与之相比,Petya勒索病毒变种的传播速度更快。


它不仅使用了NSA“永恒之蓝”等黑客武器攻击系统漏洞,还会利用“管理员共享”功能在内网自动渗透。


在欧洲,新病毒变种的传播速度达到每10分钟感染5000余台电脑,多家运营商、石油公司、零售商、机场、ATM机等企业和公共设施已大量沦陷。


俄罗斯石油公司也承认,公司服务器遭到病毒攻击,不得不启用备用生产管理系统,官网也一度瘫痪。



此外,全球海运巨头丹麦马士基航运集团、全球最大传播服务企业英国WPP集团、美国医药巨头默克公司均在受害者之列。




甚至乌克兰副总理的电脑也难逃其厄↓





更难杀:多方升级,专盯系统漏洞


Petya勒索病毒还在以下方面威胁程度升级:



防止感染,立刻这样设置电脑



由于目前黑客用来接受转账的比特币账户已经被封,所以即使用户给黑客转账也不能解锁自己的电脑了。


所以,为了自己的电脑设备不受影响,可以按小新的方法设置电脑↓


一、下载修复补丁


黑客是利用微软Windows系统的新漏洞,开发出新变种的勒索病毒,并在过去几天向互联网展开了初步攻击。



在6月13日,微软就已经在官网上发布了新漏洞有关的补丁。




限制端口访问


1、打开控制面板-系统与安全-Windows防火墙,点击左侧启动或关闭Windows防火墙



2、选择启动防火墙,并点击确定



3、点击高级设置



4、点击入站规则,新建规则



5、选择端口,下一步



6、特定本地端口,输入445,下一步



7、选择阻止连接,下一步


8、配置文件,全选,下一步



9、名称,可以任意输入,完成即可。



10、将第6步中的端口替换为135后,重复一次所有步骤。


三、停止服务器的WMI服务


WMI(Windows Management Instrumentation Windows 管理规范)是一项核
心的 Windows 管理技术 你可以通过如下方法停止 :


1.在服务页面开启WMI服务。在开始-运行,输入services.msc,进入服务。
或者,在控制面板,查看方式选择大图标,选择管理工具,在管理工具中双击服务。


2.在服务页面,按W,找到WMI服务,找到后,双击 ,直接点击停止服务即可,如下图所示:



四、更新杀毒软件


目前,市面上主流的杀毒软件与电脑保护软件均有插件或程序,可以绝大程度上保护电脑不受新型勒索病毒感染。




用户只需在软件内搜索Petya,或到其官网搜索修复工具即可。


五、提高用户安全意识


1、限制管理员权限。

Petya勒索病毒的运行需要管理员权限,企业网管可以通过严格审查限制管理员权限的方式减少攻击面,个人用户可以考虑使用非管理员权限的普通账号登陆进行日常操作。

2、关闭系统崩溃重启。

Petya勒索病毒的“发病”需要系统重启,因此想办法避免系统重启也能有效防御Petya并争取漏洞修补或者文件抢救时间。只要系统不重新启动引导,病毒就没有机会加密MFT主文件分区表,用户就有机会备份磁盘中的文件(微软官方教程)。

3、不要轻易点击不明附件


尤其是rtf、doc等格式。

4、备份重要数据。


重要文件进行本地磁盘冷存储备份,以及云存储备份。

5、内网中存在使用相同账号、密码情况的机器请尽快修改密未开机的电脑请确认口令修改完毕、补丁安装完成后再进行联网操作。




发布     👍 0 举报 写留言 🖊   
✋热门推荐
  • )#偶像梦幻祭[超话]#我来一个快乐的扩列燐一骨科人请速速扩我我是挑食人,除燐右,彩良都能接受不加咒回五左相关,凹凸安雷也婉拒空间可能发点丧失理智的彩p发言舟是
  • …小时候幻想着成长带来的喜悦…带来的一系列好玩的事情…不用被约束也不用被捆绑…谁曾想,那个时候的自己才最真实也才最珍贵…长大面临诸多的事与愿违与无可奈何…依赖、
  • 换了新的相机自我感觉在拍照方面有了一丢丢的进步[二哈]同时也认识了很多新朋友,谢谢大噶在过去一年里面对我的捧场[泪]真的超级开心!在和wb都吸引了很多喜欢肉肉萄
  • 报告是基于本公司认为可靠的且目前已公开的信息撰写,本公司力求但不保证该信息的准确性和完整性,所表述的意见并不构成对任何人的投资建议,投资者需自行承担风险。我公司
  • 他以前是做建材生意,规模不大,但以前地产景气的时候,建材生意也好做,赚了不少,后来地产调控趋紧,除了踢球又没有别的爱好,就拿了一部分闲钱来做股票,和大多数人一样
  • DKG结束比赛之后,我们也是把比赛关注到中国大陆赛区TT战队和韩国赛区RY战队上面来,比赛之前我们肯定都是想TT拿下比赛跟DKG决赛,那样,我们就会提前锁定冠
  • 坐火车的时候嘴巴寂寞,想去Café Bar点餐但又不想离开座位?LNER的Let's Eat At Your Seat服务把美食直接送到您的座位[酷]只需:➡️
  • 我也吃到了美味的饺子,思念金牌虾水饺几乎是每月必囤,上次采购的时候发现了新出了至臻鱼籽虾仁和瑶柱金钩虾仁的新品,果断安排一波。3.在官方小红书、微博置顶笔记下留
  • 我们要相信,把这个《楞严经》听懂了,生生世世高枕无忧啊!我们要相信,把这个《楞严经》听懂了,生生世世高枕无忧啊!
  • #财经##比特币数字币[超话]# BTC分享:白天给到的几局布局,都如期给到我们的进场点位,虽说没有达到出局点位,朋友们不要着急,可以耐心等待下,先朋友喝点小酒
  • 每个人的生命都是可以绽放美丽的——只要你珍惜。喜欢到可以重新经历每一天的程度发生在我身上的每一件的事情,出现在我生命里的每个人都让我快速成长无数次的跌落迷茫深渊
  • 可是在西太平洋作战,都是岛屿地形,留给A-10发挥的空间真的很少。老式的运输机也有裁撤,有13架C-130H退役,但空军会接收5架全新的C-130J,使得机队规
  • 下午妹妹还跟我弟弟去上课,我和她在旁边做算式卡片,晚上都跟着我去吃饭,结果二少爷一人送了个小礼品,没想到多了个人就分不平了[睡]图八是妹妹给我画的画看天气预报,
  • 模拟真人双手深入肌底敲打 还能加热力度带劲 多档位可调 腰腹两用感觉get了一双温柔的会按摩的电动“小手"✋我试了试也太舒服了吧 都不想送我妈了[哈哈
  • 人手紧缺时,在粥屋的志愿者会把需要人的消息发在朋友圈内或者各个志愿者群中,“每次来的人都特别多”7月27日当天,有志愿者驱车半小时赶来粥铺帮忙。”张清说,送粥到
  • “最是那一低头的温柔,像一朵水莲花不胜凉风的娇羞”便是交易的筹码。相爱的两方究竟要不要相互试探啊?
  • 南無阿彌陀佛 阿彌陀佛 阿彌陀佛 《净土大经科注》第二五六集   诸位法师,诸位同学,请坐。请大家跟我一起皈依三宝:阿阇黎存念,我弟子妙音,始从今日,乃至命
  • 安顿过王维、孟浩然、李白的地方,在这里生活过的人们,应该有“兴酣落笔摇五岳,诗成笑傲凌沧洲”的傲气,在一些新闻里却是战战兢兢,看着让人有些难过。无论是唐诗还是宋
  • 十二月的墙绘,是我第二次做的比较长的,快10天了,上次青岩的老哥又打电话让去画几天,我很乐意,但抽不开身,想到了她,上一次她让我觉得很难过,我也因为她没再说些什
  • #家居[超话]# 项目位于墨尔本,波西米亚风设计毛茸茸的毛皮和纺织品为室内设计营造出柔软温暖的拥抱效果,同时,由于复古、粗糙的墙面饰面和众多植物,空间明显偏向波