亚洲国产日韩欧美在线a乱码,国产精品路线1路线2路线,亚洲视频一区,精品国产自,www狠狠,国产情侣激情在线视频免费看,亚洲成年网站在线观看

全新勒索病毒爆發(fā)-如何防范勒索病毒

時間:2020-08-21 09:58:12 網(wǎng)絡(luò)技術(shù) 我要投稿

2017全新勒索病毒爆發(fā)-如何防范勒索病毒

  據(jù)360方面提供的數(shù)據(jù)顯示,在歐洲國家重災(zāi)區(qū),新病毒變種的傳播速度達到每10分鐘感染5000余臺電腦,多家運營商、石油公司、零售商、機場、ATM機等企業(yè)和公共設(shè)施已大量淪陷,甚至烏克蘭副總理的電腦也遭到感染。

  根據(jù)比特幣交易市場的公開數(shù)據(jù)顯示,病毒爆發(fā)最初一小時就有10筆贖金付款。

  Petya勒索病毒變種傳播速度更快

  與5月爆發(fā)的WannaCry相比,Petya勒索病毒變種的傳播速度更快。它不僅使用了NSA“永恒之藍”等黑客武器攻擊系統(tǒng)漏洞,還會利用“管理員共享”功能在內(nèi)網(wǎng)自動滲透。

  360首席安全工程師鄭文彬介紹說,Petya勒索病毒最早出現(xiàn)在2016年初,以前主要利用電子郵件傳播。最新爆發(fā)的類似Petya的病毒變種則具備了全自動化的攻擊能力,即使電腦打齊補丁,也可能被內(nèi)網(wǎng)其他機器滲透感染,必須開啟專業(yè)安全軟件進行攔截,才能確保電腦不會中毒。

  據(jù)阿里云安全團隊表示,其第一時間拿到病毒樣本,分析顯示這次爆發(fā)的是一種新型勒索蠕蟲病毒。電腦、服務(wù)器感染這種病毒后會被加密特定類型文件,導(dǎo)致系統(tǒng)無法正常運行。

  目前,該勒索蠕蟲病毒通過Windows漏洞進行傳播,一臺電腦中招可能就會感染局域網(wǎng)內(nèi)其他電腦。

  采用磁盤加密方式進行敲詐

  不同于傳統(tǒng)勒索軟件加密文件的行為,“必加”(Petya)是采用磁盤加密方式,進行敲詐。其早期版本只對MBR和磁盤分配表進行加密,并謊稱全盤加密。其目前版本是否能完成全盤加密,安天分析小組尚在驗證之中。

  鑒于初始爆發(fā)地區(qū)的地緣敏感性、具備一定強度的擴散能力和所處的特殊攻擊時點,安天目前認為這次事件不能完全排除是單純經(jīng)濟目的的惡意代碼攻擊事件,亦不能直接判斷是針對特定地區(qū)的定向攻擊。

  據(jù)介紹,“必加”(Petya)病毒所導(dǎo)致的后果,在勒索軟件中是較為特殊的。其將導(dǎo)致計算機系統(tǒng)不能進入正常的系統(tǒng)啟動流程,其即可達成勒索目的,其同樣可以作為一種破壞載荷。由于其加密扇區(qū)偽裝成了系統(tǒng)卷出問題的磁盤檢查過程,因此這種技巧可以保證其完成加密作業(yè)的'全程。一旦其作為破壞載荷來使用,就同樣可以達成和此前在烏克蘭停電、索尼攻擊事件等破壞引導(dǎo)記錄導(dǎo)致系統(tǒng)不能自舉的同樣效果。鑒于本次事件所發(fā)生的特殊時點,因此安天分析小組認為,目前并不能得出本事件是完全以經(jīng)濟勒索為目的惡意代碼攻擊事件的結(jié)論,還需要更多進一步的分析

  防范Petya病毒 趕緊設(shè)置電腦

  阿里云安全團隊表示,所有在IDC托管或自建機房有服務(wù)器的企業(yè),如果采用了Windows操作系統(tǒng),立即安裝微軟補丁。

  安全補丁對個人用戶來說相對簡單,只需自學(xué)裝載,就能完成。對大型企業(yè)或組織機構(gòu),面對成百上千臺機器,最好還是能使用客戶端進行集中管理。

  不過互聯(lián)網(wǎng)安全專家也表示,中國用戶面對這次的病毒沖擊影響將會較小,國內(nèi)大部分安全軟件能夠全面攔截Petya等各類勒索病毒及變種。其中360方面在全球范圍內(nèi)獨家推出“反勒 索服務(wù)”,承諾如果防不住病毒,360負責(zé)賠贖金,給用戶提供免費保險。騰訊反病毒實驗室稱,開啟騰訊電腦管家等安全軟件可防御Petya勒索病毒和已知的變種和其他勒索病毒。目前騰訊電腦管家加入了NSA武器庫的防御,可以抵御大部分NSA武器庫泄露的漏洞的攻擊。


【2017全新勒索病毒爆發(fā)-如何防范勒索病毒】相關(guān)文章:

2017全新勒索病毒爆發(fā)06-28

2017全新勒索病毒爆發(fā)如何防中招06-29

全新勒索病毒攻擊再次爆發(fā)06-28

電腦勒索病毒如何防范06-29

全新勒索病毒爆發(fā)-怎樣防止文件感染丟失06-29

如何預(yù)防勒索病毒05-17

電腦如何預(yù)防勒索病毒-預(yù)防“勒索病毒”操作步驟05-17

勒索病毒文件恢復(fù)201706-29

2017年勒索病毒預(yù)防措施-預(yù)防“勒索病毒”操作步驟大全05-17