当前位置:安全行业动态 → 正文

勒索病毒频发 如何对Petya病毒say No

责任编辑:editor004 作者:赵剑楠 |来源:企业网D1Net  2017-07-07 11:27:14 本文摘自:中关村在线

当人们渐渐忘记了前段时间“想哭”病毒事件带给大家的不快的时候,一种全新的勒索病毒又突然袭来!

勒索病毒频发 如何对Petya病毒say No

  与刚走的Wannacry相比,来势汹汹的Petya勒索病毒又是个什么鬼呢?

第一点,Petya勒索病毒依旧是使用了NSA“永恒之蓝”等黑客武器攻击系统漏洞;同时,解锁Petya病毒也需要支付加密的数字货币,目前黑客已收到大概29笔赎金了。

第二点,Petya勒索病毒还利用“管理员共享”功能,在内网自动渗透。导致这次的病毒传播速度更快,范围更广。

第三点,该病毒会加密磁盘主引导记录(MBR),导致系统被锁死无法正常启动,然后在电脑屏幕上显示勒索提示。如果未能成功破坏MBR,病毒会进一步加密文档、视频等磁盘文件。

面对加强版的勒索病毒,广大的用户们别担心,铭瑄主板来教教大家如何应对。

  面对加强版的勒索病毒,广大的用户们别担心,铭瑄主板来教教大家如何应对。

首先,之前未装过永恒之蓝相关漏洞的补丁的用户,请尽快安装,打过补丁的系统不会再次被入侵。建议在电脑上安装安全软件,国内安全软件已内置MBR改写保护功能,任何可疑程序试图篡改硬盘主引导记录的行为均会被拦截。目前Petya病毒样本已被截获,专业杀毒软件已可查杀防御。大家也无须太担心。

当然,必要的安全意识也不可以少。

  当然,必要的安全意识也不可以少。

1.不要轻易点击不明附件,尤其是rtf、doc等格式,可以安装相关安全产品进行查杀。

2.及时更新windows系统补丁,具体修复方案可参考“永恒之蓝”漏洞修复工具。

3.内网中存在使用相同账号、密码情况的机器请尽快修改密码,未开机的电脑请确认口令修改完毕、补丁安装完成后再进行联网操作。

4.时常备份好重要文件,可用云存储备份。

关键字:勒索petya病毒会

本文摘自:中关村在线

x 勒索病毒频发 如何对Petya病毒say No 扫一扫
分享本文到朋友圈
当前位置:安全行业动态 → 正文

勒索病毒频发 如何对Petya病毒say No

责任编辑:editor004 作者:赵剑楠 |来源:企业网D1Net  2017-07-07 11:27:14 本文摘自:中关村在线

当人们渐渐忘记了前段时间“想哭”病毒事件带给大家的不快的时候,一种全新的勒索病毒又突然袭来!

勒索病毒频发 如何对Petya病毒say No

  与刚走的Wannacry相比,来势汹汹的Petya勒索病毒又是个什么鬼呢?

第一点,Petya勒索病毒依旧是使用了NSA“永恒之蓝”等黑客武器攻击系统漏洞;同时,解锁Petya病毒也需要支付加密的数字货币,目前黑客已收到大概29笔赎金了。

第二点,Petya勒索病毒还利用“管理员共享”功能,在内网自动渗透。导致这次的病毒传播速度更快,范围更广。

第三点,该病毒会加密磁盘主引导记录(MBR),导致系统被锁死无法正常启动,然后在电脑屏幕上显示勒索提示。如果未能成功破坏MBR,病毒会进一步加密文档、视频等磁盘文件。

面对加强版的勒索病毒,广大的用户们别担心,铭瑄主板来教教大家如何应对。

  面对加强版的勒索病毒,广大的用户们别担心,铭瑄主板来教教大家如何应对。

首先,之前未装过永恒之蓝相关漏洞的补丁的用户,请尽快安装,打过补丁的系统不会再次被入侵。建议在电脑上安装安全软件,国内安全软件已内置MBR改写保护功能,任何可疑程序试图篡改硬盘主引导记录的行为均会被拦截。目前Petya病毒样本已被截获,专业杀毒软件已可查杀防御。大家也无须太担心。

当然,必要的安全意识也不可以少。

  当然,必要的安全意识也不可以少。

1.不要轻易点击不明附件,尤其是rtf、doc等格式,可以安装相关安全产品进行查杀。

2.及时更新windows系统补丁,具体修复方案可参考“永恒之蓝”漏洞修复工具。

3.内网中存在使用相同账号、密码情况的机器请尽快修改密码,未开机的电脑请确认口令修改完毕、补丁安装完成后再进行联网操作。

4.时常备份好重要文件,可用云存储备份。

关键字:勒索petya病毒会

本文摘自:中关村在线

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^