全新勒索病毒爆發(fā) 如何預(yù)防新型勒索病毒?
四海網(wǎng):近日據(jù)外媒爆料,新一輪勒索電腦病毒正在歐洲一些國(guó)家瘋狂肆虐,包括銀行、機(jī)場(chǎng)等大型企業(yè)遭受攻擊,目前還未確定病毒來(lái)源,據(jù)稱,此輪超級(jí)病毒的攻擊能力絲毫不亞于五月份的勒索病毒。那么面對(duì)如此強(qiáng)大的病毒,我們?cè)撎崆白龊媚男╊A(yù)防準(zhǔn)備呢?
WannaCry剛走,Petya就來(lái)了(局域網(wǎng)也能傳播更夸張),這個(gè)病毒目前正在全球爆發(fā),其中烏克蘭、俄羅斯受害最嚴(yán)重。
有技術(shù)大拿對(duì)Petya分析后發(fā)現(xiàn),這個(gè)全新的勒索病毒依然是使用了“永恒之藍(lán)”(EternalBlue)漏洞,這也是它能像WannaCry一樣快速傳播的主因。
此外,需要注意的是,Petya病毒會(huì)修改系統(tǒng)的MBR引導(dǎo)扇區(qū),當(dāng)電腦重啟時(shí),病毒代碼會(huì)在Windows操作系統(tǒng)之前接管電腦,執(zhí)行加密等惡意操作。
相比WannaCry來(lái)說(shuō),這次Petya勒索病毒做的更狠,不聯(lián)網(wǎng)局域網(wǎng)中也能傳播,當(dāng)然黑客這么做也是想要勒索到更多的錢財(cái),但是讓他們崩潰的是,到目前位置其只收到29筆贖金,價(jià)值7497美元(約合5.1萬(wàn)元)。
考慮到勒索病毒波及的廣度,Petya黑客恐怕要?dú)獾耐卵恕?/p>
對(duì)于這樣的勒索,專家警告即使你付了贖金,可能也拿不回被鎖的文檔,畢竟發(fā)動(dòng)攻擊的可不是什么好人。同時(shí),這些資金可能還會(huì)資助黑客發(fā)動(dòng)下一輪攻擊。
最搞笑的是,有支付勒索費(fèi)用的用戶吐槽,Petya的贖金支付系統(tǒng)做的實(shí)在是太爛了。本文由四海網(wǎng)編輯整理,轉(zhuǎn)載注明出處,原文鏈接:http://m.qianjiji.cn/life/
那么如何預(yù)防新型勒索病毒呢?
首先,系統(tǒng)有些端口是我們平時(shí)用不到但是又存在危險(xiǎn)的端口,例如139、135、445等端口,windows默認(rèn)是開著的,這時(shí)我們可以手動(dòng)關(guān)閉這些端口!下邊為大家介紹一種通過(guò)windows組策略來(lái)一次性關(guān)閉所有想要關(guān)閉的危險(xiǎn)端口!