新一輪勒索病毒全球肆虐 騰訊電腦管家\360安全衛(wèi)士可攔截

與5月爆發(fā)的Wannacry相比,Petya勒索病毒變種的傳播速度更快。它不僅使用了NSA“永恒之藍(lán)”等黑客武器攻擊系統(tǒng)漏洞,還會(huì)利用“管理員共享”功能在內(nèi)網(wǎng)自動(dòng)滲透。
   6月28日消息,感染全球150多個(gè)國(guó)家的Wannacry勒索病毒事件剛剛平息,Petya勒索病毒變種又開始肆虐,烏克蘭、俄羅斯等歐洲多國(guó)已大面積感染。據(jù)360安全中心監(jiān)測(cè),目前國(guó)內(nèi)也出現(xiàn)了病毒傳播跡象,360安全衛(wèi)士可全面防御此病毒,確保用戶的系統(tǒng)和數(shù)據(jù)安全。

一輪勒索病毒變種全球肆虐 中國(guó)已遭攻擊
  360安全衛(wèi)士成功防御Petya勒索病毒及變種

  與5月爆發(fā)的Wannacry相比,Petya勒索病毒變種的傳播速度更快。它不僅使用了NSA“永恒之藍(lán)”等黑客武器攻擊系統(tǒng)漏洞,還會(huì)利用“管理員共享”功能在內(nèi)網(wǎng)自動(dòng)滲透。在歐洲國(guó)家重災(zāi)區(qū),新病毒變種的傳播速度達(dá)到每10分鐘感染5000余臺(tái)電腦,多家運(yùn)營(yíng)商、石油公司、零售商、機(jī)場(chǎng)、ATM機(jī)等企業(yè)和公共設(shè)施已大量淪陷,甚至烏克蘭副總理的電腦也遭到感染。

一輪勒索病毒變種全球肆虐 中國(guó)已遭攻擊
  勒索病毒變種感染現(xiàn)象,系統(tǒng)被鎖死敲詐贖金

  360首席安全工程師鄭文彬介紹說,Petya勒索病毒最早出現(xiàn)在2016年初,以前主要利用電子郵件傳播。最新爆發(fā)的類似Petya的病毒變種則具備了全自動(dòng)化的攻擊能力,即使電腦打齊補(bǔ)丁,也可能被內(nèi)網(wǎng)其他機(jī)器滲透感染,必須開啟360等專業(yè)安全軟件進(jìn)行攔截,才能確保電腦不會(huì)中毒。

  該病毒會(huì)加密磁盤主引導(dǎo)記錄(MBR),導(dǎo)致系統(tǒng)被鎖死無(wú)法正常啟動(dòng),然后在電腦屏幕上顯示勒索提示。如果未能成功破壞MBR,病毒會(huì)進(jìn)一步加密文檔、視頻等磁盤文件。它的勒索金額與此前Wannacry病毒完全一致,均為折合300美元的比特幣。根據(jù)比特幣交易市場(chǎng)的公開數(shù)據(jù)顯示,病毒爆發(fā)最初一小時(shí)就有10筆贖金付款,其“吸金”速度完全超越了Wannacry。

  最新消息顯示,由于病毒作者的勒索郵箱已經(jīng)被封,現(xiàn)在交贖金也無(wú)法恢復(fù)系統(tǒng)。360安全衛(wèi)士技術(shù)團(tuán)隊(duì)正在緊急研發(fā)恢復(fù)工具,將為國(guó)內(nèi)外勒索病毒新變種的受害者提供救援服務(wù)。

  根據(jù)360安全中心監(jiān)測(cè),此次國(guó)內(nèi)出現(xiàn)的勒索病毒新變種主要攻擊途徑是內(nèi)網(wǎng)滲透,也就是利用“管理員共享”功能攻擊內(nèi)網(wǎng)其他機(jī)器,相比已經(jīng)被廣泛重視的“永恒之藍(lán)”漏洞更具殺傷力。對(duì)此,用戶可使用360安全衛(wèi)士的“系統(tǒng)防黑加固”功能,一鍵檢測(cè)關(guān)閉“管理員共享”等風(fēng)險(xiǎn)項(xiàng)目,保護(hù)企業(yè)和機(jī)構(gòu)內(nèi)網(wǎng)用戶預(yù)防病毒。

一輪勒索病毒變種全球肆虐 中國(guó)已遭攻擊
  360安全衛(wèi)士自動(dòng)免疫最新爆發(fā)的勒索病毒變種

  鄭文彬介紹說,360安全衛(wèi)士無(wú)需更新就可以全面攔截Petya等各類勒索病毒及變種。

  另一方面,騰訊電腦管家已緊急響應(yīng),并已經(jīng)確認(rèn)病毒樣本通過永恒之藍(lán)漏洞傳播,開啟騰訊電腦管家不僅可以防御petya勒索病毒,還可全面防御所有已知的變種和其他勒索病毒;此外,漏洞檢測(cè)能力也得到升級(jí),加入了NSA武器庫(kù)的防御,可以抵御絕大部分NSA武器庫(kù)泄漏的漏洞的攻擊。
讀者們,如果你或你的朋友想被手機(jī)報(bào)報(bào)道,請(qǐng)狠戳這里尋求報(bào)道
相關(guān)文章
熱門話題
推薦作者
熱門文章
  • 48小時(shí)榜
  • 雙周榜
熱門評(píng)論