广告位招商
在线入会 我要咨询
服务热线: 020-3703 9355
您现在的位置:首页 >> 温馨提醒:新型勒索病毒席卷欧洲后侵袭中国,快这样设置防护电脑
温馨提醒:新型勒索病毒席卷欧洲后侵袭中国,快这样设置防护电脑
发布时间:2017/6/29
 

5月刚刚席卷150多个国家的“WannaCry”勒索病毒,很多网友一定还心有余悸,当时大规模的校园网、局域网用户都曾不慎中招。 近日,代号为Petya的新一轮勒索病毒袭击了英国、乌克兰等多个国家,目前中国国内也已有用户中招。请各会员企业注意提醒各公司员工采取措施预防病毒。


    感染该病毒主要表现为:硬盘被加密,勒索比特币

    新勒索病毒Petya不仅对文件进行加密,而且直接将整个硬盘加密、锁死,在出现以下界面并瘫痪后,其会自动向局域网内部的其它服务器及终端进行传播。同时,用户的电脑开机后则会黑屏,并显示如下的勒索信,信中称,用户想要解锁,需要向黑客的账户转折合300美元的比特币。与之前病毒相比,威胁升级,专家称,这轮病毒足以与5月席卷全球的勒索病毒的攻击性相提并论。而且与之相比,Petya勒索病毒变种的传播速度更快。它不仅使用了NSA“永恒之蓝”等黑客武器攻击系统漏洞,还会利用“管理员共享”功能在内网自动渗透。此外,Petya勒索病毒还在以下方面威胁程度升级:

    1.感染并加密本地文件的病毒进行了更新,杀毒软件除非升级至最新版病毒库,否则无法查杀及阻止其加密本机文件系统;

    2.Petya综合利用了“5.12WannaCry”及“6.23勒索病毒新变种”所利用的所有Windows系统漏洞,包括MS17-010(5.12WannaCry永恒之蓝勒索病毒)CVE-2017-8543/CVE-2017-8464(6.23勒索病毒新变种)等补丁对应的多个系统漏洞进行传播。

    3.本次新变异病毒(Petya)是直接将整个硬盘加密和锁死,用户重启后直接进入勒索界面,若不支付比特币将无法进入系统。

防止感染,可立刻这样设置电脑:

    一、下载修复补丁

    黑客是利用微软Windows系统的新漏洞,开发出新变种的勒索病毒,并在过去几天向互联网展开了初步攻击。在613日,微软就已经在官网上发布了新漏洞有关的补丁。下载地址:https://support.microsoft.com/zh-cn/help/4025687/microsoft-security-advisory-4025685-guidance-for-older-platforms

    二.限制端口访问

    1、打开控制面板-系统与安全-Windows防火墙,点击左侧启动或关闭Windows防火墙。

    2、选择启动防火墙,并点击确定。

    3、点击高级设置。

    4、点击入站规则,新建规则。

    5、选择端口,下一步。

    6、特定本地端口,输入445,下一步。

    7、选择阻止连接,下一步。

    8、配置文件,全选,下一步。

    9、名称,可以任意输入,完成即可。

    10.将第6步中的端口替换为135后,重复一次所有步骤。

    三、停止服务器的WMI服务

    WMIWindows Management Instrumentation Windows 管理规范)是一项核心的 Windows 管理技术 你可以通过如下方法停止 :

    1.在服务页面开启WMI服务。在开始-运行,输入services.msc,进入服务。或者,在控制面板,查看方式选择大图标,选择管理工具,在管理工具中双击服务。

    2.在服务页面,按W,找到WMI服务,找到后,双击 ,直接点击停止服务即可,如下图所示:

    四、更新杀毒软件

    目前,市面上主流的杀毒软件与电脑保护软件均有插件或程序,可以绝大程度上保护电脑不受新型勒索病毒感染。

用户只需在软件内搜索Petya,或到其官网搜索修复工具即可。

    五、提高用户安全意识

    1.限制管理员权限。Petya勒索病毒的运行需要管理员权限,企业网管可以通过严格审查限制管理员权限的方式减少攻击面,个人用户可以考虑使用非管理员权限的普通账号登陆进行日常操作。

    2.关闭系统崩溃重启。Petya勒索病毒的“发病”需要系统重启,因此想办法避免系统重启也能有效防御Petya并争取漏洞修补或者文件抢救时间。只要系统不重新启动引导,病毒就没有机会加密MFT主文件分区表,用户就有机会备份磁盘中的文件(微软官方教程)。

    3.不要轻易点击不明附件。尤其是rtfdoc等格式。

    4.备份重要数据。重要文件进行本地磁盘冷存储备份,以及云存储备份。

    5.内网中存在使用相同账号、密码情况的机器请尽快修改密码,未开机的电脑请确认口令修改完毕、补丁安装完成后再进行联网操作。

 
分享到:
 
西部车城    节能之都    绿色资阳  
 版权所有 © 广东省四川资阳商会  商会地址:广州市新港东路1088号中洲交易中心1513室  服务热线:020-37039335    技术支持:汇瀚科技