首页 > 娱乐前沿 > 产经
紧急扩散!新型勒索病毒席卷欧洲后侵袭中国!快这样设置电脑防护 [快讯]
小柯 2017-06-28 22:30:33

提到今年5月刚刚席卷150多个国家的"WannaCry"勒索病毒,很多网友一定还心有余悸,当时大规模的校园网、局域网用户都曾不慎中招。JrJ我酷网

近日,JrJ我酷网

代号为Petya的新一轮勒索病毒JrJ我酷网

袭击了英国、乌克兰等多个国家,JrJ我酷网

目前中国国内也已有用户中招JrJ我酷网

JrJ我酷网

Petya勒索病毒感染的电脑。腾讯安全反病毒实验室供图。JrJ我酷网

病毒加密硬盘,勒索比特币JrJ我酷网

新勒索病毒Petya不仅对文件进行加密,而且直接将整个硬盘加密、锁死,在出现以下界面并瘫痪后,其会自动向局域网内部的其它服务器及终端进行传播。JrJ我酷网

同时,用户的电脑开机后则会黑屏,并显示如下的勒索信↓JrJ我酷网

信中称,用户想要解锁,需要向黑客的账户转折合300美元的比特币。JrJ我酷网

根据比特币交易市场的公开数据显示,JrJ我酷网

病毒爆发最初一小时就有10笔赎金付款,其"吸金"速度完全超越了WannaCryJrJ我酷网

JrJ我酷网

与之前病毒相比,威胁升级JrJ我酷网

专家称,JrJ我酷网

这轮病毒足以与5月席卷全球的勒索病毒的攻击性相提并论。JrJ我酷网

而且与之相比,Petya勒索病毒变种的JrJ我酷网

传播速度更快JrJ我酷网

JrJ我酷网

它不仅使用了NSA"永恒之蓝"等黑客武器攻击系统漏洞,还会利用"管理员共享"功能在内网自动渗透。JrJ我酷网

在欧洲国家重灾区,新病毒变种的传播速度达到JrJ我酷网

每10分钟感染5000余台电脑JrJ我酷网

,多家运营商、石油公司、零售商、机场、ATM机等企业和公共设施已大量沦陷,甚至乌克兰副总理的电脑也遭到感染。JrJ我酷网

JrJ我酷网

来源:这里是美国JrJ我酷网

此外,Petya勒索病毒还在以下方面JrJ我酷网

威胁程度升级JrJ我酷网

JrJ我酷网

1.感染并加密本地文件的病毒进行了更新,JrJ我酷网

杀毒软件除非升级至最新版病毒库,否则无法查杀及阻止其加密本机文件系统JrJ我酷网

JrJ我酷网

2.PetyaJrJ我酷网

综合利用了"5.12WannaCry"及"6.23勒索病毒新变种"所利用的所有Windows系统漏洞JrJ我酷网

,包括MS17-010(5.12WannaCry永恒之蓝勒索病毒)及CVE-2017-8543/CVE-2017-8464(6.23勒索病毒新变种)等补丁对应的多个系统漏洞进行传播。JrJ我酷网

3.本次新变异病毒(Petya)是直接将整个硬盘加密和锁死,用户重启后直接进入勒索界面,JrJ我酷网

若不支付比特币将无法进入系统JrJ我酷网

JrJ我酷网

防止感染,立刻这样设置电脑JrJ我酷网

由于目前黑客用来接受转账的比特币账户已经被封,所以即使用户给黑客转账也不能解锁自己的电脑了。JrJ我酷网

所以,为了自己的电脑设备不受影响,可以按小新的方法设置电脑↓JrJ我酷网

一、下载修复补丁JrJ我酷网

黑客是利用微软Windows系统的新漏洞,开发出新变种的勒索病毒,并在过去几天向互联网展开了初步攻击。JrJ我酷网

在6月13日,微软就已经在官网上发布了新漏洞有关的补丁。JrJ我酷网

下载地址:https://support.microsoft.com/zh-cn/help/4025687/microsoft-security-advisory-4025685-guidance-for-older-platformsJrJ我酷网

操作指南:JrJ我酷网

先打开https://support.microsoft.com/zh-cn/help/4025687/microsoft-security-advisory-4025685-guidance-for-older-platforms,会看到CVE-2017-8543、CVE-2017-8464,找到相应版本的补丁进行下载(目前XP、Window2003不受影响),并执行相应主机及个人电脑的补丁升级。JrJ我酷网

二.JrJ我酷网

限制端口访问JrJ我酷网

1、打开控制面板-系统与安全-Windows防火墙,点击左侧启动或关闭Windows防火墙JrJ我酷网

2、选择启动防火墙,并点击确定JrJ我酷网

3、点击高级设置JrJ我酷网

4、点击入站规则,新建规则JrJ我酷网

5、选择端口,下一步JrJ我酷网

6、特定本地端口,输入445,下一步JrJ我酷网

7、选择阻止连接,下一步JrJ我酷网

8、配置文件,全选,下一步JrJ我酷网

9、名称,可以任意输入,完成即可。JrJ我酷网

10.将第6步中的端口替换为135后,重复一次所有步骤。JrJ我酷网

三、停止服务器的WMI服务JrJ我酷网

WMI(WindowsManagementInstrumentationWindows管理规范)是一项核心的Windows管理技术你可以通过如下方法停止:JrJ我酷网

1.在服务页面开启WMI服务。在开始-运行,输入services.msc,进入服务。JrJ我酷网

或者,在控制面板,查看方式选择大图标,选择管理工具,在管理工具中双击服务。JrJ我酷网

2.在服务页面,按W,找到WMI服务,找到后,双击,直接点击停止服务即可,如下图所示:JrJ我酷网

JrJ我酷网

来源:360官方微博JrJ我酷网

四、更新杀毒软件JrJ我酷网

目前,市面上主流的杀毒软件与电脑保护软件均有插件或程序,可以绝大程度上保护电脑不受新型勒索病毒感染。JrJ我酷网

来源:360官方微博JrJ我酷网

来源:腾讯电脑管家截图JrJ我酷网

用户只需在软件内搜索Petya,或到其官网搜索修复工具即可。JrJ我酷网

五、提高用户安全意识JrJ我酷网

1.限制管理员权限。JrJ我酷网

Petya勒索病毒的运行需要管理员权限,企业网管可以通过严格审查限制管理员权限的方式减少攻击面,个人用户可以考虑使用非管理员权限的普通账号登陆进行日常操作。JrJ我酷网

2.关闭系统崩溃重启。JrJ我酷网

Petya勒索病毒的"发病"需要系统重启,因此想办法避免系统重启也能有效防御Petya并争取漏洞修补或者文件抢救时间。只要系统不重新启动引导,病毒就没有机会加密MFT主文件分区表,用户就有机会备份磁盘中的文件(微软官方教程)。JrJ我酷网

3.不要轻易点击不明附件JrJ我酷网

JrJ我酷网

尤其是rtf、doc等格式。JrJ我酷网

4.备份重要数据。JrJ我酷网

重要文件进行本地磁盘冷存储备份,以及云存储备份。JrJ我酷网

5.内网中存在使用相同账号、密码情况的机器请尽快修改密JrJ我酷网

JrJ我酷网

,未开机的电脑请确认口令修改完毕、补丁安装完成后再进行联网操作。JrJ我酷网

更多热文JrJ我酷网

李嘉诚和莫言在汕大毕业典礼的一番演讲燃爆了!值得所有人看看JrJ我酷网

小平同志,今日高铁如您所愿!JrJ我酷网

奏国歌时能否将手放胸口?网友吵翻了JrJ我酷网

编辑:卜胜男责任编辑:肖潇JrJ我酷网

来源:中国新闻网ID:cns2012,综合中国青年网、Microsoft官网、360官方微博、中国经济网等JrJ我酷网

上一篇  下一篇

I 相关 / Other

杨幂不玩手机改看书 文艺范儿十足 [快讯]

(杨幂)杨幂近年来时尚资源非常不错,而靠机场街拍火到不行的她更是被称作"带货女王"。意思就是她穿什么就火什么。在机场照里杨幂总是穿着超短裤或者短裙大秀美腿,然而她最近新曝光的写真确实非常淑女端庄。新写真

澳门大学生互联网暨新媒体内地实习计划启动 [快讯]

央广网澳门6月28日消息(记者黄艳玲)澳门大学生互联网暨新媒体内地实习计划2017今天下午在澳门科学馆启动,100名大学生将在北京33间互联网公司、新媒体企业进行实习。澳门特区政府社会文化司司长谭俊荣、中联办副主

关晓彤自己动手剪的刘海能打几分? [快讯]

关晓彤自己动手剪的刘海能打几分?没想到三毛发型竟萌化我的心!每一位爱美女生,是不是都有自己剪刘海的经历?关晓彤妹子在我们的印象中,都是偏分中分或者把头发扎起来,这次她竟然自己动手剪刘海了,但剪完就后悔

未来最有钱途的七大职业,最后一个真没想到 [快讯]

一年一度的毕业生求职季,如火如荼。与此同时,许多高考考生也在焦灼等待着自己的分数,憧憬着未来择业的方向。在国内经济增速放缓的时代背景下,在"选择比努力重要"的鸡汤大行其道之际,认准一份有广阔上升空间、收

江苏海门:129 个“警民驿站”直通村居 打通服务群众的“最后一公里” [快讯]

一大早,江苏南通海门市通源新村的宋大妈就带着小孙子来到离小区不远的"警民驿站"和民警说起小区最近的情况,小孙子就在驿站门口的电动"摇摇车"上玩。不一会儿,又有几个领身份证的居民来了,咨询办证的也来了几个。

I 热点 / Hot