▌本文来源:央视新闻综合 经济日报 央视财经 近日,代号为Petya的新一轮勒索病毒袭击了俄罗斯、英国、乌克兰等多个国家,机场、银行及大型企业被报告感染病毒,目前中国国内也已有用户中招。据报道,本轮病毒比之前的WannaCry勒索病毒更专业、更难对付。 病毒加密硬盘,勒索比特币 新勒索病毒Petya不仅对文件进行加密,而且直接将整个硬盘加密、锁死,在出现以下界面并瘫痪后,其会自动向局域网内部的其它服务器及终端进行传播。 ▲Petya勒索病毒感染的电脑。 同时,用户的电脑开机后则会黑屏,并显示勒索信。信中称,用户想要解锁,需要向黑客的账户转折合300美元的比特币。 ▲勒索信 与之前病毒相比,威胁升级 专家称,这种攻击手法十分类似于曾在上个月肆虐全球的勒索病毒,不过看起来比当时的勒索病毒更加专业、也更难以对付。
防止感染,立刻这样设置电脑 1. 不要轻易点击不明附件,尤其是rtf、doc等格式文件。 2. 内网中存在使用相同账号、密码情况的机器请尽快修改密码,未开机的电脑请确认口令修改完毕、补丁安装完成后再进行开机操作。 3. 更新操作系统补丁(MS) https://technet.microsoft.com/en-us/library/security/ms17-010.aspx 4. 更新 Microsoft Office/WordPad 远程执行代码漏洞(CVE -2017-0199)补丁 https://technet.microsoft.com/zh-cn/office/mt465751.aspx 5. 禁用 WMI服务 https://zhidao.baidu.com/question/91063891.html WMI(Windows Management Instrumentation Windows 管理规范)是一项核心的Windows管理技术,你可以通过如下方法停止:
来源:360官方微博 |
|