当前位置:首页 > 业界动态 > 正文内容

[WIN]火绒安全警报:新勒索病毒Petya重创俄、乌等国 中国用户面临同样威胁

炫懿3年前 (2017-06-28)业界动态986

   6月27日晚间,据国外媒体报道,代号为"Petya"的勒索蠕虫病毒肆虐全球,美国和荷兰码头运营商、俄罗斯石油公司、乌克兰一些商业银行及部分私人公司、零售企业和政府系统都受到了攻击。受害者必须支付价值300美元的比特币,才能解锁和使用电脑(以往的勒索病毒大部分是锁死文件)。

[WIN]火绒安全警报:新勒索病毒Petya重创俄、乌等国 中国用户面临同样威胁 业界动态 第1张

  

  火绒安全团队分析,和大部分勒索病毒不同的是,Petya进行双轨道传播,除了利用病毒邮件之外,还会通过臭名昭著的"永恒之蓝"漏洞传播,因此感染速度很快。如果某个企业的一台电脑因病毒邮件感染Petya,那么整个企业内网中包含"永恒之蓝"漏洞的电脑都有可能被感染。



  Petya攻击两类用户。利用病毒邮件传播,攻击Office2007/2010/2013/2016;利用"永恒之蓝"漏洞传播,攻击Windowsxp到Windows8.1的所有系统。



  火绒安全团队通宵完成病毒代码分析和病毒库紧急升级,开启"火绒安全软件"即可拦截和查杀Petya病毒。



  火绒工程师建议用户:



  1、切勿点击来源不明的邮件附件,以免中招;



  2、尽快打补丁修补"永恒之蓝"漏洞;



  3、下载"火绒安全软件",保持默认的自动升级和防御设置即可拦截该病毒。



  (附1,Petya会修改MBR引导扇区,重启时接管电脑,伪装成了系统卷出问题的磁盘检查过程。)


[WIN]火绒安全警报:新勒索病毒Petya重创俄、乌等国 中国用户面临同样威胁 业界动态 第2张


(附2,完成加密时,显示勒索界面,要求受害者支付价值300美元比特币,如果受害者不支付赎金,根本无法进入系统。)

[WIN]火绒安全警报:新勒索病毒Petya重创俄、乌等国 中国用户面临同样威胁 业界动态 第3张

火绒目前是好杀软。博主觉得

相关文章

[Windows] 冰点还原中文破解版(带注册机)可支持1TB大硬盘

[Windows] 冰点还原中文破解版(带注册机)可支持1TB大硬盘

  用过冰点的都知道,是一款很不错的还原保护软件,可以媲美外接有盘还原设备了.  现在很难找到可以支持1TB大硬盘的冰点了,分享给大家一个.  破解版带注册机的,喜欢的拿去.冰点还原.rar密码:a5ah|大小:10.3M已经过安全软件检测无毒,请您放心下载。...

Telegram 迁移后 俄罗斯封杀 180 万个亚马逊和谷歌云服务 IP 地址

Telegram 迁移后 俄罗斯封杀 180 万个亚马逊和谷歌云服务 IP 地址

   上周末,Telegram宣布将部分服务基础设备迁移到 Amazon Web Services 和 Google Cloud 服务器之后, 俄罗斯联邦通信监管局(Roskomnadzor)采取了更严厉的封禁措施。今天已经禁止了 180 万个隶属于亚马逊和 Google 云基础架构的 IP 地址。官方公告称将会从俄罗斯ISP级别禁止以下网段的 IP 地址,共计 1,835,0...

WannaCry 病毒破解和分析-1

WannaCry 病毒破解和分析-1

看到最近闹的沸沸扬扬的校园网加密勒索病毒,我也好奇了。有幸今天同学冒着种种危险抓到了一只活的以供研究。下面谈谈如何“解剖”这个病毒以及发现了什么有趣的东西。 样本启动后会首先请求如下域名: ht和谐tp://www.iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com 请求失败后,才会执行加密;否则,则放弃进一步加密,并直接退出。...

[Android]我的VR女友破解版

[Android]我的VR女友破解版

首先,说一下这款游戏不得不让我折服!玩了半小时实在是受不了了!此款游戏支持VR、有VR玩着更爽!!不多说、大家进游戏慢慢体验!破解内容:点击购买选择支付宝、千万别支付、这时候只需点击返回即可完成内购!注意事项:经测试无卡用户可能会卡在支付界面、所以请无卡用户谨慎下载。我的VR女友.apk密码:ikmu|大小:260.5M已经过安全软件检测无毒,请您放心下载。...

淘宝禁售日文游戏

淘宝禁售日文游戏

8月4日12时,淘宝数码家电官方公告区发布了名为“淘宝电玩-关于日文游戏全网禁售通知”的公告,将对全平台游戏软件进行排查,要求所有游戏软件及游戏软件平台卖家对店铺类日文软件商品进行整改。  公告要求所有游戏软件及游戏软件平台卖家对店铺类日文软件商品进行整改,所有相关游戏软件商品,不得在宝贝标题、宝贝图片、宝贝详情页出现语言版本为日文的版本信息。淘宝电玩将对全平台游戏软件进行排查,不符合上述规定的商...

霍金警告中国:不要回答

霍金警告中国:不要回答

  2017年8月18日,中国贵州射电望远镜“天眼”接收到一个来自外太空4光年外的可疑信号。  2017年8月19日,霍金郑重向中国警告:“不要回答!不要回答!不要回答!”  2017年9月1日,经过中国政府对外星文明接触各种可能性的慎重考虑和分析,决定不能放过这次千载难逢的机会,并认为中国不回答其他国家也会回答,而且指出这次的交流也许可以引发全人类科技的大跃进,中国...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。
召唤伊斯特瓦尔