[视频]欧洲:新型勒索病毒来袭 多国中招
2017-06-29 09:48:31 [稿源:中国青年网] [编辑:彭莎]
未感染病毒者不必恐慌
根据360安全中心监测,此次国内出现的勒索病毒新变种主要攻击途径是内网渗透,也就是利用“管理员共享”功能攻击内网其他机器,相比已经被广泛重视的“永恒之蓝”漏洞更具杀伤力。对此,用户可使用360安全卫士的“系统防黑加固”功能,一键检测关闭“管理员共享”等风险项目,保护企业和机构内网用户预防病毒。
360安全卫士自动免疫最新爆发的勒索病毒变种
金山毒霸安全实验室紧急分析后认为,Petya敲诈者病毒和WannaCry(想哭)勒索病毒类似,都利用Windows SMB高危漏洞传播。但中国用户勿须为此恐慌,病毒传播利用的漏洞已可修补,金山毒霸也能拦截查杀Petya敲诈者病毒。
金山毒霸安全实验室分析后认为,比起上个月WannaCry(想哭)勒索病毒加密所有磁盘文档的破坏来讲,损失不算严重,受害者勿须支付比特币。使用磁盘恢复工具(比如DiskGenius)重建分区表即可完整恢复系统。
Petya敲诈者病毒破坏后的开机画面,索要价值300美元的比特币。
金山毒霸安全专家认为中国网民勿须在Petya敲诈者病毒到来时恐慌,原因在于:
1、永恒之蓝相关漏洞的补丁,中国用户在一个月前爆发WannaCry(想哭)勒索蠕虫病毒时先后进行过修补。打过补丁的系统不会再次被入侵。
2、金山毒霸已内置MBR改写保护功能,任何可疑程序试图篡改硬盘主引导记录的行为均会被拦截。
3、Petya敲诈者病毒样本已被截获,金山毒霸已可查杀防御。
但企业内网仍可能出现受害者。原因是,企业内网修补漏洞会比普通用户慢,系统复杂,系统管理员能力参差不齐,可能仍然存在未修补漏洞的系统。从而,内网用户仍可能遭遇Petya敲诈者病毒攻击。
相关链接
- [视频]沙尘来袭震撼瞬间(2018-07-27)
- [视频]高温来袭 动物避暑有妙招(2018-07-27)
- [视频]“玛莉亚”来袭:狂风大作 万余株树木倒伏或折断(2018-07-12)
- [视频]世界扔馅饼大赛欢乐来袭(2018-06-07)
- [视频]暴风来袭 风帆远航(2018-04-07)