AM电脑吧 - Win10精简版系统_Win11精简版_Win7旗舰版

Yes
查看: 4864|回复: 2
收起左侧

微软紧急通报!5招完美防御新勒索病毒

[复制链接]
ampc81

签到天数: 643 天

[LV.9]九级电脑高手

id 发表于 2017-06-29 09:32:36
新勒索病毒再次复发,微软立即发出了防范的紧急通告,主要针对企业用户的互联网的防护.
个人电脑用户如果有重要资料的话也建议做一下防护避免勒索入侵你的PC造成财产损失.

1.jpg

昨日晚间,欧洲多国突然遭遇大范围病毒攻击,政府、银行、企业等重要系统都受到不同程度的影响。
此次黑客使用的是Petya勒索病毒的变种Petwarp,攻击方式和此前爆发的WannaCry勒索病毒几乎完全相同,但后果更加严重,会导致电脑系统完全不可用,危害更大。
国家网络与信息安全信息通报中心今天也发布了官方预警通报,详细介绍了Petya病毒的传播情况,并给出了防御措施。
一、基本情况
北京时间2017年6月27日晚,据外媒消息,乌克兰、俄罗斯、印度、西班牙、法国、英国以及欧洲多国正在遭遇Petya勒索病毒袭击,政府、银行、电力系统、通讯系统、企业以及机场都不同程度的受到了影响。
通过对本次事件跟踪分析发现,攻击事件中的病毒属于Petya勒索者的变种Petwrap,病毒使用 Microsoft Office/WordPad远程执行代码漏洞(CVE -2017-0199),通过电子邮件进行传播,感染成功后利用永恒之蓝漏洞,在内网中寻找打开445端口的主机进行传播。
根据安全厂商卡巴斯基研究人员的统计分析,目前全球被感染的主要国家包括乌克兰、俄罗斯、波兰、意大利、德国和白俄罗斯。
二、处置建议
建议防护策略如下:
1、不要轻易点击不明附件,尤其是rtf、doc等格式文件。
2、内网中存在使用相同账号、密码情况的机器请尽快修改密码,未开机的电脑请确认口令修改完毕、补丁安装完成后再进行开机操作。
3、更新Windows操作系统补丁(点击这里)。
4、更新Office/WordPad远程执行代码漏洞(CVE-2017-0199)补丁(点击这里)。
5、禁用WMI服务.
国家互联网应急中心(CNCERT)表示,后续将密切监测和关注该勒索软件的攻击情况,同时联合安全业界对有可能出现的新的攻击传播手段、恶意样本变种进行跟踪防范。


本文地址: https://www.ampc8.com/thread-23630-1-1.html
上一篇:好消息:Win10秋季预览版后360等第三方垃圾杀毒可以去死了
下一篇:Win10 1703 15063.447更新内容官方说明
回复

举报

ampc8562

签到天数: 1536 天

[LV.Master]顶级配置

id tiger8818 发表于 2017-07-14 17:29:56
电脑吧Win10系统一直都是第一时间跟随微软补丁更新的,这次和上次一样应该不会中毒。
回复

举报

ampc819315

签到天数: 66 天

[LV.6]六个主机箱

id CH√0.0 发表于 2017-07-14 14:43:55
新版的系统还会不会中毒?
回复

举报

您需要登录后才可以回帖 登录 | 验证注册

Powered by AMpc8.Com (晋ICP备13003365号ghs 晋公网安备 14090202000112号 |GMT+8, 2024/3/29 02:27 |
快速回复 返回顶部 返回列表