全新勒索病毒来袭!国内防御系统已开启
日期:[2017-06-29] 版次:[A02] 版名:[青播报]据美联社等外媒27日报道:新一轮超强电脑病毒正在包括俄罗斯、英国、乌克兰等在内的欧洲多个国家迅速蔓延。有机场、银行及大型企业被报告感染病毒。报道称,这轮病毒足以与五月席卷全球的勒索病毒的攻击性相提并论。目前,腾讯电脑管家和360安全中心在第一时间确认目前国内企业也有中招,但中国并未出现大规模爆发的现象。
今年5月以来,一种名为“想哭”的勒索病毒席卷全球,在短短一周时间里,上百个国家和地区受到影响。仅过了短短6周的时间,代号为Petya的新一轮勒索病毒又将席卷全球。
据360方面反馈,Petya勒索病毒是利用系列漏洞来进行传播的新型勒索病毒,它使用了多种方式在内网进行攻击传播,包括使用了NSA的武器库中的永恒之蓝、永恒浪漫系列远程攻击武器,以及利用内网共享的方式传播。因此,不仅没有及时修复NSA武器库漏洞的用户会受影响,只要内网中有其他用户受到攻击,已经打了补丁的电脑也可能会受到攻击。
对于此次病毒可能产生的影响,360方面表示,此次的勒索病毒会导致电脑不可用,强制显示勒索信息。而此前的wannacry病毒仅会加密用户文件,但是用户的电脑仍暂时可用。
针对新一轮的病毒传播,腾讯反病毒实验室称,开启腾讯电脑管家等安全软件可防御Petya勒索病毒和其他勒索病毒。而金山毒霸安全实验室分析后认为,中国用户勿须为此恐慌,病毒传播利用的漏洞已可修补,相关专业杀毒软件也能拦截查杀Petya敲诈者病毒。
1. 不要轻易点击不明附件,尤其是rtf、doc等格式,可以安装360天擎(企业版)和360安全卫士(个人版)等相关安全产品进行查杀。
2. 及时更新windows系统补丁,具体修复方案请参考“永恒之蓝”漏洞修复工具。
3. 内网中存在使用相同账号、密码情况的机器请尽快修改密码,未开机的电脑请确认口令修改完毕、补丁安装完成后再进行联网操作。
4. 关闭TCP 135端口,建议在防火墙上临时关闭TCP 135端口以抑制病毒传播行为。
5. 停止服务器的WMI服务。
6. 断网备份重要文档。如果电脑插了网线,则先拔掉网线;如果电脑通过路由器连接wifi,则先关闭路由器。随后再将电脑中的重要文档拷贝或移动至安全的硬盘或U盘。
7. 运行免疫工具,修复漏洞。首先拷贝U盘或移动硬盘里的“免疫工具”到电脑。待漏洞修复完成后,重启电脑,就可以正常上网了。