提到今年5月刚刚席卷150多个国家的“想哭”(WannaCry)勒索病毒,很多人一定还心有余悸,当时大规模的校园网、局域网用户都曾不慎中招。


如今新一代勒索病毒已经登场,更毒、更狠、更难杀。


代号为Petya的新一轮勒索病毒已袭击了英国、乌克兰等多个国家,目前我国已有用户中招。


Petya勒索病毒感染的电脑。腾讯安全反病毒实验室供图。



更毒:锁死硬盘、自动传播,“吸金”速度远超前辈



新勒索病毒Petya不仅对文件进行加密,而且直接将整个硬盘加密、锁死,并自动向局域网内部的其它服务器及终端进行传播。


用户的电脑开机后会黑屏,并显示如下的勒索信↓



信中称,用户想要解锁,需要向黑客的账户转折合300美元的比特币。


根据比特币交易市场的公开数据显示,病毒爆发最初一小时就有10笔赎金付款,其“吸金”速度完全超越了“想哭”


储存比特币交易历史的“区块链”网站数据显示,勒索者已收到36笔转账,总金额近9000美元(约合6万元人民币)。



更狠:大公司和公共场所大量沦陷,传播速度更快



而且与之相比,Petya勒索病毒变种的传播速度更快。


它不仅使用了NSA“永恒之蓝”等黑客武器攻击系统漏洞,还会利用“管理员共享”功能在内网自动渗透。


在欧洲,新病毒变种的传播速度达到每10分钟感染5000余台电脑,多家运营商、石油公司、零售商、机场、ATM机等企业和公共设施已大量沦陷。


俄罗斯石油公司也承认,公司服务器遭到病毒攻击,不得不启用备用生产管理系统,官网也一度瘫痪。



此外,全球海运巨头丹麦马士基航运集团、全球最大传播服务企业英国WPP集团、美国医药巨头默克公司均在受害者之列。




甚至乌克兰副总理的电脑也难逃其厄↓





更难杀:多方升级,专盯系统漏洞


Petya勒索病毒还在以下方面威胁程度升级:



防止感染,立刻这样设置电脑



由于目前黑客用来接受转账的比特币账户已经被封,所以即使用户给黑客转账也不能解锁自己的电脑了。


所以,为了自己的电脑设备不受影响,可以按小新的方法设置电脑↓


一、下载修复补丁


黑客是利用微软Windows系统的新漏洞,开发出新变种的勒索病毒,并在过去几天向互联网展开了初步攻击。



在6月13日,微软就已经在官网上发布了新漏洞有关的补丁。




限制端口访问


1、打开控制面板-系统与安全-Windows防火墙,点击左侧启动或关闭Windows防火墙



2、选择启动防火墙,并点击确定



3、点击高级设置



4、点击入站规则,新建规则



5、选择端口,下一步



6、特定本地端口,输入445,下一步



7、选择阻止连接,下一步


8、配置文件,全选,下一步



9、名称,可以任意输入,完成即可。



10、将第6步中的端口替换为135后,重复一次所有步骤。


三、停止服务器的WMI服务


WMI(Windows Management Instrumentation Windows 管理规范)是一项核
心的 Windows 管理技术 你可以通过如下方法停止 :


1.在服务页面开启WMI服务。在开始-运行,输入services.msc,进入服务。
或者,在控制面板,查看方式选择大图标,选择管理工具,在管理工具中双击服务。


2.在服务页面,按W,找到WMI服务,找到后,双击 ,直接点击停止服务即可,如下图所示:



四、更新杀毒软件


目前,市面上主流的杀毒软件与电脑保护软件均有插件或程序,可以绝大程度上保护电脑不受新型勒索病毒感染。




用户只需在软件内搜索Petya,或到其官网搜索修复工具即可。


五、提高用户安全意识


1、限制管理员权限。

Petya勒索病毒的运行需要管理员权限,企业网管可以通过严格审查限制管理员权限的方式减少攻击面,个人用户可以考虑使用非管理员权限的普通账号登陆进行日常操作。

2、关闭系统崩溃重启。

Petya勒索病毒的“发病”需要系统重启,因此想办法避免系统重启也能有效防御Petya并争取漏洞修补或者文件抢救时间。只要系统不重新启动引导,病毒就没有机会加密MFT主文件分区表,用户就有机会备份磁盘中的文件(微软官方教程)。

3、不要轻易点击不明附件


尤其是rtf、doc等格式。

4、备份重要数据。


重要文件进行本地磁盘冷存储备份,以及云存储备份。

5、内网中存在使用相同账号、密码情况的机器请尽快修改密未开机的电脑请确认口令修改完毕、补丁安装完成后再进行联网操作。




发布     👍 0 举报 写留言 🖊   
✋热门推荐
  • 记录一下我的代肝们光夜全包(包括织梦工作室)45一个月,40三个月,清工作室挂机共235,姐妹人挺好,除了她接的号太多,每次让她刷少的光影她第二天就忘,所以我都
  • 如何正确地爱自己? 1,爱自己的误区 鸡汤里经常教我们“爱自己”,比如要变美,要变瘦,要成为一个优秀的人,要配很多名牌,各种奢侈品,奢侈消费。 这些“爱自己
  • 男演员最不想合作的4位女艺人,刘德华对她无语,孙红雷对她死心我们都知道,这个世界没有谁是完美的,人难免都有些缺点,这是再正常不过的事了。男演员最不想合作的4位女
  • #宝宝成长记录##小恒成长日记# 今天小恒恒拉肚子了,没有及时更换尿裤导致蛋蛋都红了,今天晚上一直在哭唧唧的说:痛痛,痛痛散步的时候看到很多鸟在飞,他说鸟啊,很
  • 双鱼座:浪漫贴心的男生双鱼女最想嫁浪漫贴心的男生,对于未来的另一半她们一直都是充满幻想的,期待两个人在一起能够一直浪漫下去,偶尔制造一些小惊喜,给她一些贴心的照
  • 都说长的好看的人才能玩在一起,他们的交际圈也都是长相不俗的人,所以他们比较适合往影视圈发展,或者做台前的工作,能更好的展现自己的风采。另外,她们喜欢也擅长于与影
  • 狡童这一章出现了四个宗主,金桂园糯米鸡温若涵激光扇,其实如果非要说昏聩的上位者或者割据一方的霸主,这几位都可以做,但是狡童的其他意思“姣美的少年,少年童仆,小滑
  • )也因为带上了自己对角色的理解、i剧人们陆陆续续的repo,我心中咕的样子会有自己发展的一条线和期待看到的表达,很可惜1117的咕没能给到,是一个遗憾了吧。生命
  • #城联优品[超话]# 广州城联优品7月份崩盘,卷走几十亿资金,危害全国18个省几万人,这个诈骗团伙有几百号人,是个专业的诈骗团伙,目前3个多月过去,番禺经侦只抓
  • 而那些人带着一整个我一无所知的世界撞来,在我面前倏地展开,“哇哦,人原来还可以这样生活”于是又被启蒙一次,我想这些其实都是成长里非常珍贵的体验。我想宗老爷子肯定
  • 哦,我家的!!
  • 现在这个季节,家乡的红苕,已经逐渐成熟,有的红苕已经挖好存入地窖中了,家乡的粉蒸肉也陆续开始制作了,好久不见,十分想念啊。现在这个季节,家乡的红苕,已经逐渐成熟
  • )同阵营的话,那蛊惑圣手都是你的;如果是蓝色小人,玄水圣元也都是你的,这样还满意吗[害羞] 是说不想在网上涉及三次元相关,姐妹你看到的话至少写个id便利贴给我嘛
  • #当中秋节遇上教师节# 今日亦是中秋[团圆月饼]佳节,也祝所有的老师们中秋快乐,以及所有的会院学子们中秋假期过的美满幸福~[许愿星][许愿星] 当“皓月”遇
  • #摄影[超话]##摄影[超话]##带着微博去旅行##遇见艺术##随手拍##旅拍# 别看有些人笑得那么开心,其实每个人都有悲伤,只是有的人擅长隐藏#冬天你好##江
  • 在此提醒东昌府区广大居民,2022年11月14日-17日与阳性感染者有共同行动轨迹人员请立即向当地社区(村)报备,并做好个人防护,主动配合落实集中隔离、居家隔离
  • 发几个我最爱的华农单品[送花花]这破学校我是真的不喜欢食堂几乎没有一个能吃的[怒]丑学长酸菜鱼,目前来这里吃过最好吃的酸菜鱼了[送花花]连点了两天[送花花]感觉
  • 从来没有人,去追随不被众人尊崇的善好;尽管如此,我们同样在稍不留意里会与邪恶相见,但终究善好成就了人,而邪恶毁灭了人。看完老郭的书 撒花一路拼杀 都得到后发现一
  • 我现在还用着[允悲][允悲]13、女士素色发箍【清】:说明:店铺自动设置折扣。#滚滚团预告# 今晚团几款设计款小众饰品~1️⃣恶魔之眼项链(扁珍珠和长珍珠款)7
  • 糟糕,小名暴露了…… 每次接合作方电话,对方第一句就是:“你是媛媛吗?后面电话打多了就是:“媛媛,巴拉巴拉……”为什么上个班小名都能暴露呢?