▌本文来源:央视新闻综合经济日报央视财经
近日,代号为Ptya的新一轮勒索病*袭击了俄罗斯、英国、乌克兰等多个国家,机场、银行及大型企业被报告感染病*,目前中国国内也已有用户中招。据报道,本轮病*比之前的WannaCry勒索病*更专业、更难对付。
病*加密硬盘,勒索比特币
新勒索病*Ptya不仅对文件进行加密,而且直接将整个硬盘加密、锁死,在出现以下界面并瘫痪后,其会自动向局域网内部的其它服务器及终端进行传播。
▲Ptya勒索病*感染的电脑。
同时,用户的电脑开机后则会黑屏,并显示勒索信。信中称,用户想要解锁,需要向黑客的账户转折合美元的比特币。
▲勒索信
与之前病*相比,威胁升级
专家称,这种攻击手法十分类似于曾在上个月肆虐全球的勒索病*,不过看起来比当时的勒索病*更加专业、也更难以对付。
①Ptya勒索病*变种的传播速度更快。在欧洲国家重灾区,新病*变种的传播速度达到每10分钟感染余台电脑,多家运营商、石油公司、零售商、机场、ATM机等企业和公共设施已大量沦陷,甚至乌克兰副总理的电脑也遭到感染。
②感染并加密本地文件的病*进行了更新,杀*软件除非升级至最新版病*库,否则无法查杀及阻止其加密本机文件系统;
③Ptya综合利用了“5.12WannaCry”及“6.23勒索病*新变种”所利用的所有Windows系统漏洞,包括MS17-(5.12WannaCry永恒之蓝勒索病*)及CVE--/CVE--(6.23勒索病*新变种)等补丁对应的多个系统漏洞进行传播。
④Ptya直接将整个硬盘加密和锁死,用户重启后直接进入勒索界面,若不支付比特币将无法进入系统。
防止感染,立刻这样设置电脑
1.不要轻易点击不明附件,尤其是rtf、doc等格式文件。
2.内网中存在使用相同账号、密码情况的机器请尽快修改密码,未开机的电脑请确认口令修改完毕、补丁安装完成后再进行开机操作。
3.更新操作系统补丁(MS)