专栏名称: 广东发布
深化改革当先锋。欢迎关注广东省人民政府新闻办公室官方微信,共建共享幸福广东。
目录
相关文章推荐
黄埔观察  ·  老黄埔冒出地铁盘,上演菜鸡互啄 ·  6 小时前  
开平广播电视台  ·  70岁林青霞,凌晨罕见发文! ·  2 天前  
51好读  ›  专栏  ›  广东发布

【提醒】新型勒索病毒席卷欧洲后侵袭中国!快这样设置电脑防护

广东发布  · 公众号  · 广东  · 2017-06-28 17:41

正文


还记得可怕的“WannaCry”勒索病毒吗?

新一轮的电脑病毒又来了!

据悉,该病毒和勒索病毒相似

传播速度还更快......



这两天,欧洲正遭到新一轮的未知病毒的冲击,英国、乌克兰、俄罗斯等都受到了不同程度的影响。据悉,该病毒和勒索软件非常类似类似,都是远程锁定设备,然后索要赎金。


据 Daily Mail 报导,总部位于伦敦的全球最大广告公司 WPP,是英国第一家被爆出受到波及的公司,WPP的员工们已经被告知关闭电脑,并且不要使用公司 WiFi。


不仅如此,就连乌克兰的 ATM 机也未能幸免。一名网友上传的图片显示,该计算机上的文件已被加密,只有支付 300 美元的比特币才能恢复。


▲乌克兰受到病毒攻击的ATM机


分析师表示,这种名为 Petrwrap 或 Petya 的病毒似乎与上个月在 150 个国家感染了超过 23 万台电脑的 WannaCry ransomware 类似。


专家称,这轮病毒足以与5月席卷全球的勒索病毒的攻击性相提并论。


而且与之相比,Petya勒索病毒变种的传播速度更快


Petya勒索病毒还在以下方面威胁程度升级:


1、感染并加密本地文件的病毒进行了更新,杀毒软件除非升级至最新版病毒库,否则无法查杀及阻止其加密本机文件系统

2、Petya综合利用了“5.12WannaCry”及“6.23勒索病毒新变种”所利用的所有Windows系统漏洞,包括MS17-010(5.12WannaCry永恒之蓝勒索病毒)及CVE-2017-8543/CVE-2017-8464(6.23勒索病毒新变种)等补丁对应的多个系统漏洞进行传播。

3、本次新变异病毒(Petya)是直接将整个硬盘加密和锁死,用户重启后直接进入勒索界面,若不支付比特币将无法进入系统


防止感染,立刻这样设置电脑


由于目前黑客用来接受转账的比特币账户已经被封,所以即使用户给黑客转账也不能解锁自己的电脑了。


所以,为了自己的电脑设备不受影响,可以按这些方法设置电脑↓


一、下载修复补丁


黑客是利用微软Windows系统的新漏洞,开发出新变种的勒索病毒,并在过去几天向互联网展开了初步攻击。



在6月13日,微软就已经在官网上发布了新漏洞有关的补丁。


下载地址:https://support.microsoft.com/zh-cn/help/4025687/microsoft-security-advisory-4025685-guidance-for-older-platforms


操作指南:

先打开https://support.microsoft.com/zh-cn/help/4025687/microsoft-security-advisory-4025685-guidance-for-older-platforms,会看到CVE-2017-8543、CVE-2017-8464,找到相应版本的补丁进行下载(目前XP、Window2003不受影响),并执行相应主机及个人电脑的补丁升级。


二、限制端口访问


1、打开控制面板-系统与安全-Windows防火墙,点击左侧启动或关闭Windows防火墙;




2、选择启动防火墙,并点击确定;



3、点击高级设置;



4、点击入站规则,新建规则;



5、选择端口,下一步;



6、特定本地端口,输入445,下一步;



7、选择阻止连接,下一步;


8、配置文件,全选,下一步;



9、名称,可以任意输入,完成即可;



10、将第6步中的端口替换为135后,重复一次所有步骤。


三、停止服务器的WMI服务


WMI(Windows Management Instrumentation Windows 管理规范)是一项核
心的 Windows 管理技术,你可以通过如下方法停止 :


1、在服务页面开启WMI服务。在开始-运行,输入services.msc,进入服务;或在控制面板,查看方式选择大图标,选择管理工具,在管理工具中双击服务。


2、在服务页面,按W,找到WMI服务,找到后双击 ,直接点击停止服务即可,如下图所示:


来源:360官方微博


四、更新杀毒软件


目前,市面上主流的杀毒软件与电脑保护软件均有插件或程序,可以绝大程度上保护电脑不受新型勒索病毒感染。


来源:360官方微博


来源:腾讯电脑管家截图


用户只需在软件内搜索Petya,或到其官网搜索修复工具即可。


五、提高用户安全意识


1、限制管理员权限。

Petya勒索病毒的运行需要管理员权限,企业网管可以通过严格审查限制管理员权限的方式减少攻击面,个人用户可以考虑使用非管理员权限的普通账号登陆进行日常操作。

2、关闭系统崩溃重启。

Petya勒索病毒的“发病”需要系统重启,因此想办法避免系统重启也能有效防御Petya并争取漏洞修补或者文件抢救时间。只要系统不重新启动引导,病毒就没有机会加密MFT主文件分区表,用户就有机会备份磁盘中的文件(微软官方教程)。

3、不要轻易点击不明附件


尤其是rtf、doc等格式。

4、备份重要数据。


重要文件进行本地磁盘冷存储备份,以及云存储备份。

5、内网中存在使用相同账号、密码情况的机器请尽快修改密,未开机的电脑请确认口令修改完毕、补丁安装完成后再进行联网操作。


了解了这些知识

大家总算可以放下一颗心

但也要提醒大家

还没有修补漏洞的用户注意了

别抱存侥幸心理

系统一定要打好补丁、关闭445端口

解决方法请戳↓↓

中国多所高校爆发新型勒索病毒!应对方法看这里

防范于未然才是正道!



编辑:何然、陈夏霓

来源:央视新闻、人民网、中国新闻网等