欧美日本在线,bbbbbxxxxx在线观看,精品99在线观看,一区二区欧美视频,美女一级**毛片视频,国产www色,国产免费一级高清淫曰本片

您現(xiàn)在的位置:?臺海網(wǎng) >> 新聞中心 >> 天下 >> 國際 >> 國際社會  >> 正文

Petya勒索病毒被低估 金山毒霸獨(dú)家提供防黑墻

m.zjsychem.com 來源: 中國新聞網(wǎng) 用手持設(shè)備訪問
二維碼

  中新網(wǎng)6月29日電 Petya勒索病毒繼續(xù)在全球攻擊擴(kuò)散,最新消息顯示,連前切爾諾貝利核電廠的防控系統(tǒng)都被攻破了,科學(xué)家們不得不手動監(jiān)測輻射水平。丹麥航運(yùn)巨頭周二被病毒攻擊,病毒已擴(kuò)散到該公司管理的印度最大集裝箱港口,1/3的碼頭運(yùn)營受干擾。安全專家們似乎低估了Petya勒索病毒的危險(xiǎn)性。

  安全專家對Petya勒索病毒的技術(shù)分析也在不斷完善,最新報(bào)告表明:即使電腦已經(jīng)安裝過Windows SMB漏洞補(bǔ)丁(永恒之藍(lán)漏洞之一),也不能完全阻止病毒感染。Petya勒索病毒一旦侵入企業(yè)內(nèi)網(wǎng),除了利用Windows SMB安全漏洞傳播之外,還會攻擊局域網(wǎng)的共享功能,利用自帶的黑客工具讀取中毒電腦登錄令牌,嘗試連接其他遠(yuǎn)程計(jì)算機(jī),復(fù)制并運(yùn)行病毒程序。

  基于這種情況,顯然,僅建議用戶安裝MS17-010補(bǔ)丁是不能解決問題的。為防止Petya勒索病毒入侵更多企業(yè)網(wǎng)絡(luò),金山毒霸再次升級防黑墻方案:

  該方案可以在部分電腦無法安裝或未安裝MS17-010補(bǔ)丁時(shí),具備防御蠕蟲式攻擊的能力;同時(shí),可定位攻擊源IP地址,指導(dǎo)網(wǎng)管解決已中毒的電腦;該方案是基于病毒蠕蟲式的攻擊行為作防御,因而,即使出現(xiàn)新的變種,利用同樣的方式在局域網(wǎng)內(nèi)擴(kuò)散時(shí),同樣可以攔截。

  金山毒霸防黑墻發(fā)現(xiàn)局域網(wǎng)內(nèi)攻擊源

  攔截攻擊演示視頻:http://t.cn/RoYPh0H

  另外,病毒在企業(yè)內(nèi)網(wǎng)會攻擊WMI服務(wù),以及釋放PeExec連接遠(yuǎn)程計(jì)算機(jī)。建議關(guān)閉系統(tǒng)WMI服務(wù)和關(guān)閉admin$共享來降低內(nèi)網(wǎng)入侵風(fēng)險(xiǎn)。

  關(guān)閉WMI服務(wù)的操作步驟:運(yùn)行Services.msc,在服務(wù)列表中找到“Windows Management Instrumentation”,雙擊打開屬性,啟動類型選擇“禁用”。

  關(guān)閉admin$共享,可以在“計(jì)算機(jī)管理”,共享文件夾,暫時(shí)停止共享admin$

  Petya勒索病毒破壞的硬盤能否恢復(fù)數(shù)據(jù),這也是網(wǎng)友十分關(guān)心的話題。如果系統(tǒng)已經(jīng)重啟,顯示出勒索比特幣的畫面,恢復(fù)就比較困難。上個(gè)月造成破壞的勒索蠕蟲是先加密生成一個(gè)新文件,再刪除舊文件,有文件刪除動作,給反刪除恢復(fù)數(shù)據(jù)留下機(jī)會。

  而這次爆發(fā)的Petya勒索病毒是直接加密回寫文件,恢復(fù)文檔的難度更大。同時(shí),Petya勒索病毒還會破壞硬盤主引導(dǎo)記錄和分區(qū)信息,會造成系統(tǒng)不能啟動,數(shù)據(jù)也會丟失。因此,及時(shí)備份企業(yè)數(shù)據(jù)異常重要。

  那是不是只剩下支付贖金解密文件一條路了呢?答案是,這條路也不通了,因?yàn)槭芎φ咧Ц囤H金后,還需將比特幣錢包地址發(fā)送至郵箱“wowsmith123456@posteo.net”,以便病毒作者確認(rèn)受害人是否付款。但是郵箱的供應(yīng)商Posteo已將該郵箱關(guān)閉。所以即使支付了贖金,病毒作者也無法收到郵件,不知道該怎么提供解密密鑰,也就無法解密。

來源:http://www.chinanews.com/it/2017/06-29/8264736.shtml

 
相關(guān)新聞
歐洲刑警組織提出預(yù)防新一輪勒索病毒攻擊建議

新華社布魯塞爾6月28日電(記者殷夏)針對全球多國遭受新一輪勒索病毒攻擊事件,歐洲刑警組織28日提出預(yù)防勒索病毒攻擊的建議。   據(jù)歐洲刑警組織網(wǎng)站消息,為保護(hù)計(jì)算機(jī)不受此輪病毒攻擊影響,歐洲刑警組織提出五點(diǎn)建議:保持應(yīng)用程序以及操作系統(tǒng)更新至最新;備份數(shù)據(jù);利用有效的安全工具對計(jì)算機(jī)系統(tǒng)進(jìn)行防護(hù);不要在日常業(yè)務(wù)中使用具有管理員權(quán)限的賬戶;不要點(diǎn)...

勒索病毒連續(xù)襲擊 專家:加快建立基于可信計(jì)算的主動免疫防御體系

中新網(wǎng)北京6月28日電 “永恒之藍(lán)”的威脅風(fēng)波還未完全過去,27日一種新的勒索蠕蟲病毒攻擊再次席卷全球,多國政府、銀行、電力系統(tǒng)、通訊系統(tǒng)受到攻擊。   據(jù)悉,俄羅斯、烏克蘭兩國約有80多家公司被新勒索病毒Petya感染,導(dǎo)致大量電腦無法正常工作,要求用戶支付300美元的加密數(shù)字貨幣才能解鎖。目前勒索軟件已經(jīng)“攻陷”多個(gè)國家和地區(qū),包括烏克蘭基輔機(jī)場、美國...

國家互聯(lián)網(wǎng)應(yīng)急中心提出Petya勒索病毒防護(hù)建議

中新網(wǎng)6月28日電 據(jù)國家互聯(lián)網(wǎng)應(yīng)急中心網(wǎng)站消息,針對烏克蘭等多國遭遇Petya勒索病毒襲擊,國家互聯(lián)網(wǎng)應(yīng)急中心提出防護(hù)策略五點(diǎn)建議。 Petya勒索病毒感染的電腦。騰訊安全反病毒實(shí)驗(yàn)室供圖。   一是不要輕易點(diǎn)擊不明附件,尤其是rtf、doc等格式文件。   二是內(nèi)網(wǎng)中存在使用相同賬號、密碼情況的機(jī)器請盡快修改密碼,未開機(jī)的電腦請確認(rèn)口令修改完畢、補(bǔ)丁安裝完成...

勒索病毒再攻擊歐洲多國 烏克蘭:規(guī)模前所未見

中新網(wǎng)6月28日電 綜合報(bào)道,勒索病毒27日卷土重來。烏克蘭、俄羅斯、荷蘭、英國等歐洲國家紛紛傳出電腦網(wǎng)絡(luò)受到攻擊的報(bào)告,其中烏克蘭政府稱所受到的攻擊規(guī)模“前所未見”,該國政府機(jī)構(gòu)、銀行和私人企業(yè)都受到影響。 在烏克蘭首都基輔,烏克蘭國家儲蓄銀行的自動付賬機(jī)中毒,屏幕上出現(xiàn)要銀行“付款解鎖”的信息。   報(bào)道稱,在本輪網(wǎng)絡(luò)攻擊中,俄羅斯最大石油公...

俄羅斯部分機(jī)構(gòu)和企業(yè)電腦遭勒索病毒攻擊

新華社莫斯科6月27日電(記者張繼業(yè))俄羅斯一些機(jī)構(gòu)和企業(yè)的電腦27日遭勒索病毒攻擊,導(dǎo)致相關(guān)網(wǎng)站和系統(tǒng)無法正常工作。   俄羅斯石油公司當(dāng)天在社交媒體“推特”上發(fā)布聲明說,該公司的服務(wù)器遭到病毒攻擊,導(dǎo)致公司官網(wǎng)一度不能訪問。此外,公司還不得不啟用備用生產(chǎn)管理系統(tǒng)。   另據(jù)今日俄羅斯通訊社報(bào)道,俄羅斯央行當(dāng)天發(fā)布警告說,未知的勒索病毒正在對俄金...

正蓝旗| 隆子县| 泰安市| 太康县| 江西省| 涿州市| 沾化县| 东兰县| 乐平市| 克山县| 时尚| 沙湾县| 洛南县| 治多县| 南江县| 克什克腾旗| 定襄县| 东方市| 乡宁县| 龙泉市| 社旗县| 神农架林区| 微博| 左权县| 平泉县| 界首市| 双城市| 津南区| 淳化县| 成武县| 龙口市| 江华| 宁远县| 万全县| 庐江县| 平乐县| 铜梁县| 肇庆市| 潮安县| 岳阳市| 民乐县|