5月份,全球突发“WannaCry”勒索病毒
有多个国家和地区的
数万台电脑遭该勒索病毒感染
我国部分Windows系列操作系统用户遭到感染
(全球病毒感染状况分布)
当时,四川部分高校、医院、公安系统等
多个领域受到影响
据外媒报道,6月27日晚间
勒索病毒卷土重来!
全新变种版Petya席卷全球
袭击了英国、乌克兰等多个欧洲国家
目前中国国内也已有用户中招
Petya勒索病毒感染的电脑。腾讯安全反病毒实验室供图。
新一轮病毒连ATM机也不放过!
乌克兰的ATM机感染勒索病毒
昨天,
国家互联网应急中心也发布了预警公告:
关于Petya勒索病毒有关情况的预警通报(节选部分内容)北京时间年6月27日晚,据报道,乌克兰等多国正在遭遇Petya勒索病毒袭击,政府、银行等重要系统受攻击影响。此次黑客使用的是Petya勒索病毒的变种Petwarp,使用的攻击方式和WannaCry相同。现将有关情况通报如下:
一、基本情况
北京时间年6月27日晚,据报道,乌克兰、俄罗斯、印度、西班牙、法国、英国以及欧洲多国正在遭遇Petya勒索病毒袭击,政府、银行、电力系统、通讯系统、企业以及机场都不同程度的受到了影响。
通过对本次事件跟踪分析发现,攻击事件中的病毒属于Petya勒索者的变种Petwrap,病毒使用MicrosoftOffice/WordPad远程执行代码漏洞(CVE--)通过电子邮件进行传播,感染成功后利用永恒之蓝漏洞,在内网中寻找打开端口的主机进行传播。
根据安全厂商卡巴斯基研究人员的统计分析,目前全球被感染的主要国家包括乌克兰、俄罗斯、波兰、意大利、德国和白俄罗斯。
国内出现传播情况,正紧急研发恢复工具!有网友陆续在微博爆料,因为该病毒公司电脑集体宕机,同时国内不少企业也出现了传播迹象。
电脑被攻击后显示的页面
而据凤凰科技报道,最新消息显示,由于病毒作者的勒索邮箱已经被封,现在交赎金也无法恢复系统。安全卫士技术团队正在紧急研发恢复工具,将为国内外勒索病毒新变种的受害者提供救援服务。
安全卫士成功防御Petya勒索病毒及变种
根据安全中心监测,此次国内出现的勒索病毒新变种主要攻击途径是内网渗透,也就是利用“管理员共享”功能攻击内网其他机器,相比已经被广泛重视的“永恒之蓝”漏洞更具杀伤力。对此,用户可使用安全卫士的“系统防黑加固”功能,一键检测关闭“管理员共享”等风险项目,保护企业和机构内网用户预防病毒。
安全卫士自动免疫最新爆发的勒索病毒变种
病毒加密硬盘,勒索比特币新勒索病毒Petya不仅对文件进行加密,而且直接将整个硬盘加密、锁死,在出现以下界面并瘫痪后,其会自动向局域网内部的其它服务器及终端进行传播。
同时,用户的电脑开机后则会黑屏,并显示如下的勒索信↓
信中称,用户想要解锁,需要向黑客的账户转折合美元的比特币。
根据比特币交易市场的公开数据显示,病毒爆发最初一小时就有10笔赎金付款,其“吸金”速度完全超越了WannaCry。
与之前的病毒比,威胁升级!专家称,这轮病毒足以与5月席卷全球的勒索病毒的攻击性相提并论。
而且与之相比,Petya勒索病毒变种的传播速度更快。
它不仅使用了NSA“永恒之蓝”等黑客武器攻击系统漏洞,还会利用“管理员共享”功能在内网自动渗透。
在欧洲国家重灾区,新病毒变种的传播速度达到每10分钟感染余台电脑,多家运营商、石油公司、零售商、机场、ATM机等企业和公共设施已大量沦陷,甚至乌克兰副总理的电脑也遭到感染。
来源:这里是美国
此外,Petya勒索病毒还在以下方面威胁程度升级:
1.感染并加密本地文件的病毒进行了更新,杀毒软件除非升级至最新版病毒库,否则无法查杀及阻止其加密本机文件系统;2.Petya综合利用了“5.12WannaCry”及“6.23勒索病毒新变种”所利用的所有Windows系统漏洞,包括MS17-(5.12WannaCry永恒之蓝勒索病毒)及CVE--/CVE--(6.23勒索病毒新变种)等补丁对应的多个系统漏洞进行传播。3.本次新变异病毒(Petya)是直接将整个硬盘加密和锁死,用户重启后直接进入勒索界面,若不支付比特币将无法进入系统。
防止感染病毒,立即这样设置电脑!由于目前黑客用来接受转账的比特币账户已经被封,所以即使用户给黑客转账也不能解锁自己的电脑了。
所以,
为了自己的电脑设备不受影响,
可以按小编的方法设置电脑↓
一、下载修复补丁黑客是利用微软Windows系统的新漏洞,开发出新变种的勒索病毒,并在过去几天向互联网展开了初步攻击。
在6月13日,微软就已经在治疗白癜风的药品白癜风怎么诊断治疗症狀最好
转载请注明地址:http://www.hnfhwj.com/hxdsbls/9354.html