您现在的位置: 台海网 >> 新闻中心 >> 天下 >> 国际 >> 国际社会  >> 正文

Petya勒索病毒被低估 金山毒霸独家提供防黑墙

www.taihainet.com 来源: 中国新闻网 用手持设备访问
二维码

  中新网6月29日电 Petya勒索病毒继续在全球攻击扩散,最新消息显示,连前切尔诺贝利核电厂的防控系统都被攻破了,科学家们不得不手动监测辐射水平。丹麦航运巨头周二被病毒攻击,病毒已扩散到该公司管理的印度最大集装箱港口,1/3的码头运营受干扰。安全专家们似乎低估了Petya勒索病毒的危险性。

  安全专家对Petya勒索病毒的技术分析也在不断完善,最新报告表明:即使电脑已经安装过Windows SMB漏洞补丁(永恒之蓝漏洞之一),也不能完全阻止病毒感染。Petya勒索病毒一旦侵入企业内网,除了利用Windows SMB安全漏洞传播之外,还会攻击局域网的共享功能,利用自带的黑客工具读取中毒电脑登录令牌,尝试连接其他远程计算机,复制并运行病毒程序。

  基于这种情况,显然,仅建议用户安装MS17-010补丁是不能解决问题的。为防止Petya勒索病毒入侵更多企业网络,金山毒霸再次升级防黑墙方案:

  该方案可以在部分电脑无法安装或未安装MS17-010补丁时,具备防御蠕虫式攻击的能力;同时,可定位攻击源IP地址,指导网管解决已中毒的电脑;该方案是基于病毒蠕虫式的攻击行为作防御,因而,即使出现新的变种,利用同样的方式在局域网内扩散时,同样可以拦截。

  金山毒霸防黑墙发现局域网内攻击源

  拦截攻击演示视频:http://t.cn/RoYPh0H

  另外,病毒在企业内网会攻击WMI服务,以及释放PeExec连接远程计算机。建议关闭系统WMI服务和关闭admin$共享来降低内网入侵风险。

  关闭WMI服务的操作步骤:运行Services.msc,在服务列表中找到“Windows Management Instrumentation”,双击打开属性,启动类型选择“禁用”。

  关闭admin$共享,可以在“计算机管理”,共享文件夹,暂时停止共享admin$

  Petya勒索病毒破坏的硬盘能否恢复数据,这也是网友十分关心的话题。如果系统已经重启,显示出勒索比特币的画面,恢复就比较困难。上个月造成破坏的勒索蠕虫是先加密生成一个新文件,再删除旧文件,有文件删除动作,给反删除恢复数据留下机会。

  而这次爆发的Petya勒索病毒是直接加密回写文件,恢复文档的难度更大。同时,Petya勒索病毒还会破坏硬盘主引导记录和分区信息,会造成系统不能启动,数据也会丢失。因此,及时备份企业数据异常重要。

  那是不是只剩下支付赎金解密文件一条路了呢?答案是,这条路也不通了,因为受害者支付赎金后,还需将比特币钱包地址发送至邮箱“wowsmith123456@posteo.net”,以便病毒作者确认受害人是否付款。但是邮箱的供应商Posteo已将该邮箱关闭。所以即使支付了赎金,病毒作者也无法收到邮件,不知道该怎么提供解密密钥,也就无法解密。

来源:http://www.chinanews.com/it/2017/06-29/8264736.shtml

 
相关新闻
欧洲刑警组织提出预防新一轮勒索病毒攻击建议

新华社布鲁塞尔6月28日电(记者殷夏)针对全球多国遭受新一轮勒索病毒攻击事件,欧洲刑警组织28日提出预防勒索病毒攻击的建议。   据欧洲刑警组织网站消息,为保护计算机不受此轮病毒攻击影响,欧洲刑警组织提出五点建议:保持应用程序以及操作系统更新至最新;备份数据;利用有效的安全工具对计算机系统进行防护;不要在日常业务中使用具有管理员权限的账户;不要点...

勒索病毒连续袭击 专家:加快建立基于可信计算的主动免疫防御体系

中新网北京6月28日电 “永恒之蓝”的威胁风波还未完全过去,27日一种新的勒索蠕虫病毒攻击再次席卷全球,多国政府、银行、电力系统、通讯系统受到攻击。   据悉,俄罗斯、乌克兰两国约有80多家公司被新勒索病毒Petya感染,导致大量电脑无法正常工作,要求用户支付300美元的加密数字货币才能解锁。目前勒索软件已经“攻陷”多个国家和地区,包括乌克兰基辅机场、美国...

国家互联网应急中心提出Petya勒索病毒防护建议

中新网6月28日电 据国家互联网应急中心网站消息,针对乌克兰等多国遭遇Petya勒索病毒袭击,国家互联网应急中心提出防护策略五点建议。 Petya勒索病毒感染的电脑。腾讯安全反病毒实验室供图。   一是不要轻易点击不明附件,尤其是rtf、doc等格式文件。   二是内网中存在使用相同账号、密码情况的机器请尽快修改密码,未开机的电脑请确认口令修改完毕、补丁安装完成...

勒索病毒再攻击欧洲多国 乌克兰:规模前所未见

中新网6月28日电 综合报道,勒索病毒27日卷土重来。乌克兰、俄罗斯、荷兰、英国等欧洲国家纷纷传出电脑网络受到攻击的报告,其中乌克兰政府称所受到的攻击规模“前所未见”,该国政府机构、银行和私人企业都受到影响。 在乌克兰首都基辅,乌克兰国家储蓄银行的自动付账机中毒,屏幕上出现要银行“付款解锁”的信息。   报道称,在本轮网络攻击中,俄罗斯最大石油公...

俄罗斯部分机构和企业电脑遭勒索病毒攻击

新华社莫斯科6月27日电(记者张继业)俄罗斯一些机构和企业的电脑27日遭勒索病毒攻击,导致相关网站和系统无法正常工作。   俄罗斯石油公司当天在社交媒体“推特”上发布声明说,该公司的服务器遭到病毒攻击,导致公司官网一度不能访问。此外,公司还不得不启用备用生产管理系统。   另据今日俄罗斯通讯社报道,俄罗斯央行当天发布警告说,未知的勒索病毒正在对俄金...