此次黑客使用的是Petya勒索病毒的变种Petwarp,使用的攻击方式和此前传播的WannaCry病毒相同,都是远程锁定设备,然后索要赎金。并且该病毒仍然使用了永恒之蓝勒索漏洞,还会获取系统用户名与密码进行内网传播。
据悉,设备感染该病毒后无法启动并显示告知付赎金的界面。如果想要恢复,需要支付价值相当于美元的比特币。
针对此病毒,国内的网络安全公司及时发布了防范提醒及处置建议,请大家按此建议设置电脑,处置建议具体如下:
1、升级电脑杀毒软件,并对电脑进行全盘查杀;
2、及时更新windows系统补丁,?丁地址如下:
rtf补丁下载: SMB补丁下载: 3、不要轻易点击不明附件,尤其是rtf、doc等格式。
4、继续保持网络及设备、、端口封闭状态。
5、内网中存在使用相同账号、密码情况的机器请尽快修改密码,未开机的电脑请确认口令修改完毕、补丁安装完成后再进行联网操作。
6、关闭TCP端口:建议在防火墙上临时关闭TCP端口以抑制病毒传播行为。
7、停止服务器的WMI服务:WMI(WindowsManagementInstrumentationWindows管理规范)是一项核心的Windows管理技术你可以通过如下方法停止:
在服务页面开启WMI服务。在开始-运行,输入services.msc,进入服务。
或者,在控制面板,查看方式选择大图标,选择管理工具,在管理工具中双击服务。
在服务页面,按W,找到WMI服务,找到后,双击,直接点击停止服务即可。
另外,国内网络安全公司发布了相应的勒索蠕虫漏洞修复工具,可根本解决勒索蠕虫利用MS17-漏洞带来的安全隐患。
工具下载 此病毒虽然在我国暂未大规模爆发,但请各位网友及时按照上述建议设置电脑、更新补丁、升级杀毒软件,避免电脑感染病毒,如一旦发现电脑感染此病毒,请及时断网处理。
来源:吉网
预览时标签不可点转载请注明:http://www.wangguoqiangq.com/sglbdl/6476.html