您的位置: > 环亚娱乐ag88 > 正文

紧迫扩散!新型勒索病毒席卷欧洲后侵袭中国!快这样设置电脑防护

发布时间:2017-07-03 作者:admin
紧迫扩散!新型勒索病毒席卷欧洲后侵袭中国!快这样设置电脑防护

原题目:紧急扩散!新型勒索病毒席卷欧洲后侵袭中国!快这样设置电脑防护


  提到今年5月刚席卷150多个国家的“WannaCry”勒索病毒,良多网友必定还心惊肉跳,当时大范围的校园网、局域网用户都曾不慎中招。

  近日,代号为Petya的新一轮勒索病毒袭击了英国、乌克兰等多个国度,目前中国海内也已有用户中招。

Petya勒索病毒感染的电脑。腾讯平安反病毒试验室供图。

病毒加密硬盘,勒索比特币

  新勒索病毒Petya不仅对文件进行加密,而且直接将整个硬盘加密、锁死,在呈现以下界面并瘫痪后,其会自动向局域网内部的其它服务器及终端进行传播。

  同时,用户的电脑开机后则会黑屏,并显示如下的勒索信↓

  信中称,环亚娱乐ag88,用户想要解锁,须要向黑客的账户转折合300美元的比特币。

  依据比特币交易市场的公然数据显示,病毒暴发最初一小时就有10笔赎金付款,其“吸金”速度完整超出了WannaCry。

与之前病毒相比,威逼升级

  专家称,这轮病毒足以与5月席卷寰球的勒索病毒的攻击性等量齐观。

  而且与之比拟,Petya勒索病毒变种的流传速度更快。

  它不仅应用了NSA“永恒之蓝”等黑客兵器攻打系统破绽,还会应用“管理员共享”功效在内网主动浸透。

  在欧洲国家重灾区,新病毒变种的传布速度到达每10分钟沾染5000余台电脑,多家经营商、石油公司、零售商、机场、ATM机等企业和公共设施已大批失守,甚至乌克兰副总理的电脑也受到感染。

起源:这里是美国

  此外,Petya勒索病毒还在以下方面要挟程度升级:

  1.感染并加密本地文件的病毒进行了更新,杀毒软件除非进级至最新版病毒库,否则无法查杀及禁止其加密本机文件系统;

  2.Petya综合利用了“5.12WannaCry”及“6.23勒索病毒新变种”所利用的所有Windows系统漏洞,包含MS17-010(5.12WannaCry永恒之蓝勒索病毒)及CVE-2017-8543/CVE-2017-8464(6.23勒索病毒新变种)等补丁对应的多个系统漏洞进行传播。

  3.本次新变异病毒(Petya)是直接将全部硬盘加密跟锁逝世,用户重启后直接进入勒索界面,若不支付比特币将无奈进入体系。

避免感染,立即这样设置电脑

  因为目前黑客用来接收转账的比特币账户已经被封,所以即便用户给黑客转账也不能解锁本人的电脑了。

  所以,为了自己的电脑装备不受影响,可以按小新的办法设置电脑↓

一、下载修复补丁

  黑客是利用微软Windows系统的新漏洞,开发出新变种的勒索病毒,并在从前多少天向互联网开展了初步袭击。

  在6月13日,微软就已经在官网上宣布了新漏洞有关的补丁。

  下载地址:https://support.microsoft.com/zh-cn/help/4025687/microsoft-security-advisory-4025685-guidance-for-older-platforms

操作指南:

  先翻开https://support.microsoft.com/zh-cn/help/4025687/microsoft-security-advisory-4025685-guidance-for-older-platforms,会看到CVE-2017-8543、CVE-2017-8464,找到相应版本的补丁进行下载(目前XP、Window2003不受影响),并履行相应主机及个人电脑的补丁升级。

二.制约端口拜访

  1、打开节制面板-系统与保险-Windows防火墙,点击左侧启动或关闭Windows防火墙

  2、选择启动防火墙,并点击断定

  3、点击高等设置

  4、点击入站规矩,新建规则

  5、选择端口,下一步

  6、特定本地端口,输入445,下一步


  7、挑选阻拦衔接,下一步

  8、配置文件,全选,下一步


  9、名称,能够任意输入,实现即可。

  10.将第6步中的端口调换为135后,反复一次所有步骤。

三、停滞服务器的WMI服务


  WMI(Windows Management Instrumentation Windows 管理标准)是一项中心的 Windows 治理技巧 你可以通过如下方式结束 :

  1.在服务页面开启WMI服务,环亚娱乐ag88。在开端-运行,输入services.msc,进入服务。


  或者,在把持面板,查看方法抉择大图标,取舍管理工具,环亚娱乐ag88,在管理工具中双击服务。

  2.在服务页面,按W,找到WMI服务,找到后,双击 ,直接点击停止服务即可,如下图所示:

来源:360官方微博


四、更新杀毒软件

  目前,市道上主流的杀毒软件与电脑掩护软件均有插件或程序,可以绝大水平上维护电脑不受新型勒索病毒感染。

来源:360官方微博


来源:腾讯电脑管家截图

  用户只要在软件内搜索Petya,或到其官网搜寻修复工具即可。

五、进步用户安全意识


1.限度管理员权限。

  Petya勒索病毒的运行需要管理员权限,企业网管可以通过严厉审查限制管理员权限的方式减少攻击面,个人用户可以斟酌使用非管理员权限的一般账号登陆进行日常操作。

2.封闭系统瓦解重启。

  Petya勒索病毒的“发病”需要系统重启,因而想措施防止系统重启也能有效防备Petya并争夺漏洞修补或者文件挽救时光。只有系统不从新启动领导,病毒就不机遇加密MFT主文件分区表,用户就有机会备份磁盘中的文件(微软官方教程)。

3.不要容易点击不明附件。

  尤其是rtf、doc等格局。

4.备份重要数据。

  主要文件进行本地磁盘冷存储备份,以及云存贮备份。

5.内网中存在使用雷同账号、密码情形的机器请尽快修改密码,未开机的电脑请确认口令修正结束、补丁装置完成后再进行联网操作。

大家都在看

高分残疾考生恳求“带母上学”,清华的回应亮了!

霸气!我万吨驱赶舰首舰下水,无敌大图来了!

21岁儿子公交上心脏骤停逝世 医生妈妈的举动让人泪奔

(摘自中国消息网 ID:cns2012,综合中国青年网、Microsoft官网、360官方微博、中国经济网等)




上一篇:分享中华美食谱 峨眉乡年菜推荐   下一篇:没有了
扩展信息 Expand Information
    环亚娱乐ag88 | 环亚娱乐平台 | 环亚娱乐城官网 | 环亚国际 | 返回顶部