勒索病毒再一次席卷全球,这次是一种类似比特币的 Petya勒索病毒 。许多的电脑用户纷纷中招,Petya勒索病毒怎么防御?Petya勒索病毒补丁在哪下载?跟随小编来详细了解看看吧!
北京时间2017年6月27日晚,据外媒消息,乌克兰、俄罗斯、印度、西班牙、法国、英国以及欧洲多国正在遭遇Petya勒索病毒袭击,政府、银行、电力系统、通讯系统、企业以及机场都不同程度的受到了影响。
此次黑客使用的是Petya勒索病毒的变种Petw ar p,使用的攻击方式和WannaCry相同,360天擎(企业版)和 360安全 卫士(个人版)可以查杀该病毒。
据悉,该病毒和勒索软件很类似,都是远程锁定设备,然后索要赎金。据赛门铁克最新发布的消息显示此次攻击时仍然使用了 永恒之蓝 勒索漏洞,还会获取系统用户名与密码进行内网传播。
研究人员称,这款名为Petya的新型勒索病毒,就像之前的WannaCry那样使用美国国家安全局(NSA)开发的“永恒之蓝”漏洞,在世界各地快速传播。腾讯安全团队表示,中国已有用户中招,并确认该病毒样本也是通过永恒之蓝“EternalBlue”漏洞迅速传播。
Petya勒索病毒补丁下载地址: http://www.qqtn.com/down/225023.html
目前勒索者使用的邮箱已经停止访问,不建议支付赎金。
所有在IDC托管或自建机房有服务器的企业,如果采用了Windows操作系统,立即安装微软补丁。
安全补丁对个人用户来说相对 简单 。只需自学装载,就能完成。
对 大型 企业或组织机构,面对成百上千台机器,最好还是能使用客户端进行集中管理。比如,阿里云的安骑士就提供实时预警、防御、一键修复等功能。
可靠的数据备份可以将勒索软件带来的损失最小化。建议启用阿里云快照功能对数据镜像备份,并同时做好安全防护,避免被感染和损坏。
1. 不要轻易点击不明附件,尤其是rtf、doc等格式,可以安装360天擎(企业版)和360安全卫士(个人版)等相关安全产品进行查杀。
2. 及时更新windows系统补丁,具体修复方案请参考“永恒之蓝”漏洞修复工具。
3. 内网中存在使用相同账号、密码情况的机器请尽快修改密码,未开机的电脑请确认口令修改完毕、补丁安装完成后再进行联网操作