还记得可怕的“WannaCry”勒索病*吗?
新一轮超强电脑病*,又来了!
而且,新病*传播速度更快!
.06.29
5月份感染全球多个国家的Wannacry勒索病*事件刚刚平息,Petya勒索病*变种又开始肆虐,乌克兰、俄罗斯等欧洲多国已大面积感染。据安全中心监测,目前国内也出现了病*传播迹象。而腾讯电脑管家溯源追踪到中国区最早攻击发生在年6月27号早上,通过邮箱附件传播。此次黑客使用的是Petya勒索病*的变种Petwarp,使用的攻击方式和上次的勒索病*WannaCry相同。国家互联网应急中心28日对此发布预警通报。
新病*来势汹汹,具备全自动化攻击能力
与5月爆发的Wannacry相比,Petya勒索病*变种的传播速度更快。它不仅使用了NSA“永恒之蓝”等黑客武器攻击系统漏洞,还会利用“管理员共享”功能在内网自动渗透。
在此次病*传播的欧洲国家重灾区,新病*变种的传播速度达到每10分钟感染余台电脑,多家运营商、石油公司、零售商、机场、ATM机等企业和公共设施已大量沦陷。
首席安全工程师郑文彬
Petya勒索病*最早出现在年初,以前主要利用电子邮件传播。最新爆发的类似Petya的病*变种则具备了全自动化的攻击能力,即使电脑打齐补丁,也可能被内网其他机器渗透感染。
“吸金”速度超越Wannacry
该病*会加密磁盘主引导记录(MBR),导致系统被锁死无法正常启动,然后在电脑屏幕上显示勒索提示。如果未能成功破坏MBR,病*会进一步加密文档、视频等磁盘文件。它的勒索金额与此前Wannacry病*完全一致,均为折合美元的比特币。根据比特币交易市场的公开数据显示,病*爆发最初一小时就有10笔赎金付款,其“吸金”速度完全超越了Wannacry。
中国已遭该病*攻击
未感染病*者不必恐慌
根据安全中心监测,此次国内出现的勒索病*新变种主要攻击途径是内网渗透,也就是利用“管理员共享”功能攻击内网其他机器,相比已经被广泛重视的“永恒之蓝”漏洞更具杀伤力。用户可使用安全卫士的“系统防黑加固”功能,一键检测关闭“管理员共享”等风险项目,保护企业和机构内网用户预防病*。目前,腾讯电脑管家已可全面防御Petya勒索病*,安装电脑管家的用户只需升级或下载最新版腾讯电脑管家即可抵御Petya等勒索病*的侵袭。金山*霸也能拦截查杀Petya敲诈者病*。
现在就手把手教你
只需这几步,
就能彻底防御Petya勒索病*
下载“勒索病*离线版免疫工具”
在另一台无重要文档的电脑上下载腾讯电脑管家的“勒索病*离线版免疫工具”(以下简称“免疫工具”),(下载地址