初审编辑:
责任编辑:admin
一个多月前,“WannaCry”勒索病毒井喷式爆发,
全球一百多个国家和地区的电脑遭到感染,
我国许多校园网、局域网用户也纷纷中招。
很多网友至今心有余悸。
山东多所高校、加油站等中招勒索病毒,范围还在持续扩大...这是迄今为止全国最大规模病毒网络攻击
紧急提醒!勒索病毒盯上《王者荣耀》,中招后手机资料全丢失
近日,新一轮的勒索病毒再次大规模来袭,
英国、乌克兰、俄罗斯等国都受到了不同程度的影响,
中国国内也有用户中招,
目前已有30多万台计算机遭到感染。
↓↓↓
新型病毒威胁更大
据悉,这种新型勒索病毒代号为Petya,
与之前的勒索病毒非常相似,
都是远程锁定设备,然后索要赎金。
但是比之前的病毒威胁更大!
新勒索病毒Petya不仅对文件进行加密,
而且直接将整个硬盘加密、锁死,
在出现以下界面并瘫痪后,
其会自动向局域网内部的其它服务器及终端进行传播。
同时,用户的电脑开机后则会黑屏,
并显示如下的勒索信
↓↓↓
信中称,用户想要解锁,
需要支付300美元的比特币才能重新进入计算机,
根据比特币交易市场的公开数据显示,
病毒爆发最初一小时就有10笔赎金付款,
其“吸金”速度完全超越了WannaCry。
据悉,
Petya病毒不仅使用了NSA“永恒之蓝”等黑客武器攻击系统漏洞,
还会利用“管理员共享”功能在内网自动渗透,
传播速度远大于之前的勒索病毒,
可以达到每10分钟感染5000多台电脑。
此外,Petya勒索病毒还在以下方面威胁程度升级:
1.感染并加密本地文件的病毒进行了更新,杀毒软件除非升级至最新版病毒库,否则无法查杀及阻止其加密本机文件系统;
2.Petya综合利用了“5.12WannaCry”及“6.23勒索病毒新变种”所利用的所有Windows系统漏洞,包括MS17-010(5.12WannaCry永恒之蓝勒索病毒)及CVE-2017-8543/CVE-2017-8464(6.23勒索病毒新变种)等补丁对应的多个系统漏洞进行传播。
3.本次新变异病毒(Petya)是直接将整个硬盘加密和锁死,用户重启后直接进入勒索界面,若不支付比特币将无法进入系统。
在欧洲爆发,已流入中国
在这次勒索病毒中,受到冲击最大的是乌克兰。
据悉,乌克兰一些商业银行以及部分私人公司、零售企业、政府系统等都受到了攻击。此外,乌克兰首都基辅的鲍里斯波尔国际机场也受到了影响,很可能会造成大面积的航班延误。
乌克兰副总理帕夫洛·罗岑科(Pavlo Rozenko)表示,政府计算机网络因为攻击关闭,中央银行报告说一些银行和企业暂停运营,包括国有配电公司。
不仅如此,就连乌克兰的ATM 机也未能幸免。一名网友上传的图片显示,该计算机上的文件已被加密,只有支付 300 美元的比特币才能恢复。
此外,全球最大的英国广告公司WPP、全球产量最大的俄罗斯石油公司 Rosneft、丹麦航运巨头 AP Moller-Maersk 也都遭到了攻击,国内已有部分用户中招。
防止感染,立刻这样设置电脑
由于目前黑客用来接受转账的比特币账户已经被封,所以即使用户给黑客转账也不能解锁自己的电脑了。
所以,为了自己的电脑设备不受影响,可以按小新的方法设置电脑↓
一、下载修复补丁
黑客是利用微软Windows系统的新漏洞,开发出新变种的勒索病毒,并在过去几天向互联网展开了初步攻击。
在6月13日,微软就已经在官网上发布了新漏洞有关的补丁。
下载地址:https://support.microsoft.com/zh-cn/help/4025687/microsoft-security-advisory-4025685-guidance-for-older-platforms
操作指南:
先打开https://support.microsoft.com/zh-cn/help/4025687/microsoft-security-advisory-4025685-guidance-for-older-platforms,会看到CVE-2017-8543、CVE-2017-8464,找到相应版本的补丁进行下载(目前XP、Window2003不受影响),并执行相应主机及个人电脑的补丁升级。
二.限制端口访问
1、打开控制面板-系统与安全-Windows防火墙,点击左侧启动或关闭Windows防火墙
2、选择启动防火墙,并点击确定
3、点击高级设置
4、点击入站规则,新建规则
5、选择端口,下一步
6、特定本地端口,输入445,下一步
7、选择阻止连接,下一步
8、配置文件,全选,下一步
9、名称,可以任意输入,完成即可。
10.将第6步中的端口替换为135后,重复一次所有步骤。
三、停止服务器的WMI服务
WMI(Windows Management Instrumentation Windows 管理规范)是一项核
心的 Windows 管理技术 你可以通过如下方法停止 :
1.在服务页面开启WMI服务。在开始-运行,输入services.msc,进入服务。
或者,在控制面板,查看方式选择大图标,选择管理工具,在管理工具中双击服务。
2.在服务页面,按W,找到WMI服务,找到后,双击 ,直接点击停止服务即可,如下图所示:
四、更新杀毒软件
目前,市面上主流的杀毒软件与电脑保护软件均有插件或程序,可以绝大程度上保护电脑不受新型勒索病毒感染。
用户只需在软件内搜索Petya,或到其官网搜索修复工具即可。
五、提高用户安全意识
1.限制管理员权限。
Petya勒索病毒的运行需要管理员权限,企业网管可以通过严格审查限制管理员权限的方式减少攻击面,个人用户可以考虑使用非管理员权限的普通账号登陆进行日常操作。
2.关闭系统崩溃重启。
Petya勒索病毒的“发病”需要系统重启,因此想办法避免系统重启也能有效防御Petya并争取漏洞修补或者文件抢救时间。只要系统不重新启动引导,病毒就没有机会加密MFT主文件分区表,用户就有机会备份磁盘中的文件(微软官方教程)。
3.不要轻易点击不明附件。
尤其是rtf、doc等格式。
4.备份重要数据。
重要文件进行本地磁盘冷存储备份,以及云存储备份。
5.内网中存在使用相同账号、密码情况的机器请尽快修改密码,未开机的电脑请确认口令修改完毕、补丁安装完成后再进行联网操作。
小编总算放下一颗心,
还没有修补漏洞的用户注意了,
别抱存侥幸心理,
系统一定要打好补丁、关闭445端口!
后台回复关键字查看对应各区具体拆违名单,
关键字如下:
历下区1 ?历下区2
市中区1 ?市中区2 ?市中区3
槐荫区1 ?槐荫区2
天桥区
历城区
长清区1 ?长清区2
高新区1 ?高新区2
南部山区
章丘区1 ?章丘区2 ? 章丘区3 ?章丘区4
初审编辑:
责任编辑:admin
记者今天从省检察院获悉,自2015年7月起,青岛、烟台、潍坊、临沂、德州、聊城等6市检察机关开展为期两年的提起公益诉讼试点工作,共办理公益诉讼诉前程序案件571件,向法院提起公益诉讼101件,督促关停非法排污企业74家。[详细]
从市值来看,根据此次MSCI中国A股指数成分股市值统计,入围222只成分股的标的均为大盘股,A股1000亿元以上有81%个股入选,500至1000亿元有71个股入选,所有入选个股市值均超过200亿元,仅有27只个股的市值低于250亿元。[详细]
近日,记者从省城多家楼盘了解到,首套房的按揭贷款利率取消利率折扣,执行基准利率成为主流行情。个别中小银行甚至上浮首套房的贷款利率。[详细]
26日,记者从青岛市科技局获悉,近日,国家知识产权局正式批复青岛市为全国首批国家知识产权强市创建市。青岛市成为首批10个国家知识产权强市创建市之一,表明青岛市知识产权工作水平已居全国先进行列。[详细]
在潍坊安丘官庄小学六年级一班,有这样一对特殊的同桌。为了帮助她每天按时到校学习,同村的孙宝玉从一年级开始就义务充当起了孙琦的“小保姆”。[详细]
大学四年,两人一共拿了107张奖状证书,平均每月都有证书入账,各项奖金累计超过十万元;大学四年,两人最常去的约会地是图书馆前的小河边,唯一一次远郊游还是一周前去青城山……这是“学霸情侣”李运和柳晓贞的校园故事。几乎拿遍学校所有类型奖学金6月17日,李运...[详细]