当前位置:首页 > 网络黑客 > 正文内容

360能防止黑客吗(360能防止黑客吗知乎)

hacker4个月前 (07-02)网络黑客43

5月份,全球突发“WannaCry”勒索病毒

有150多个国家和地区的

数万台电脑遭该勒索病毒感染

我国部分Windows系列操作系统用户遭到感染

(全球病毒感染状况分布)

当时,四川部分高校、医院、公安系统等

多个领域受到影响

  

  

360能防止黑客吗(360能防止黑客吗知乎)

据外媒报道,6月27日晚间

勒索病毒卷土重来!

全新变种版Petya席卷全球

袭击了英国、乌克兰等多个欧洲国家

目前中国国内也已有用户中招

  

  Petya勒索病毒感染的电脑。腾讯安全反病毒实验室供图。

新一轮病毒连ATM机也不放过!

  

  乌克兰的ATM机感染勒索病毒

昨天,

国家互联网应急中心也发布了预警公告:

  关于Petya勒索病毒有关情况的预警通报

  (节选部分内容)

  北京时间2017年6月27日晚,据报道,乌克兰等多国正在遭遇Petya勒索病毒袭击,政府、银行等重要系统受攻击影响。此次黑客使用的是Petya勒索病毒的变种Petwarp,使用的攻击方式和WannaCry相同。现将有关情况通报如下:

  一、基本情况

  北京时间2017年6月27日晚,据报道,乌克兰、俄罗斯、印度、西班牙、法国、英国以及欧洲多国正在遭遇Petya勒索病毒袭击,政府、银行、电力系统、通讯系统、企业以及机场都不同程度的受到了影响。

  通过对本次事件跟踪分析发现,攻击事件中的病毒属于 Petya勒索者的变种 Petwrap,病毒使用 Microsoft Office/WordPad 远程执行代码漏洞(CVE -2017-0199)通过电子邮件进行传播,感染成功后利用永恒之蓝漏洞,在内网中寻找打开 445 端口的主机进行传播。

  根据安全厂商卡巴斯基研究人员的统计分析,目前全球被感染的主要国家包括乌克兰、俄罗斯、波兰、意大利、德国和白俄罗斯。

  国内出现传播情况,360正紧急研发恢复工具!

  有网友陆续在微博爆料,因为该病毒公司电脑集体宕机,同时国内不少企业也出现了传播迹象。

  

  

电脑被攻击后显示的页面

  而据凤凰科技报道,最新消息显示,由于病毒作者的勒索邮箱已经被封,现在交赎金也无法恢复系统。360安全卫士技术团队正在紧急研发恢复工具,将为国内外勒索病毒新变种的受害者提供救援服务。

360安全卫士成功防御Petya勒索病毒及变种

  根据360安全中心监测,此次国内出现的勒索病毒新变种主要攻击途径是内网渗透,也就是利用“管理员共享”功能攻击内网其他机器,相比已经被广泛重视的“永恒之蓝”漏洞更具杀伤力。对此,用户可使用360安全卫士的“系统防黑加固”功能,一键检测关闭“管理员共享”等风险项目,保护企业和机构内网用户预防病毒。

  

360安全卫士自动免疫最新爆发的勒索病毒变种

  病毒加密硬盘,勒索比特币

  新勒索病毒Petya不仅对文件进行加密,而且直接将整个硬盘加密、锁死,在出现以下界面并瘫痪后,其会自动向局域网内部的其它服务器及终端进行传播。

  同时,用户的电脑开机后则会黑屏,并显示如下的勒索信↓

  信中称,用户想要解锁,需要向黑客的账户转折合300美元的比特币。

  根据比特币交易市场的公开数据显示,病毒爆发最初一小时就有10笔赎金付款,其“吸金”速度完全超越了WannaCry。

  与之前的病毒比,威胁升级!

  专家称,这轮病毒足以与5月席卷全球的勒索病毒的攻击性相提并论。

  而且与之相比,Petya勒索病毒变种的传播速度更快。

  它不仅使用了NSA“永恒之蓝”等黑客武器攻击系统漏洞,还会利用“管理员共享”功能在内网自动渗透。

  在欧洲国家重灾区,新病毒变种的传播速度达到每10分钟感染5000余台电脑,多家运营商、石油公司、零售商、机场、ATM机等企业和公共设施已大量沦陷,甚至乌克兰副总理的电脑也遭到感染。

来源:这里是美国

  此外,Petya勒索病毒还在以下方面威胁程度升级:

  1.感染并加密本地文件的病毒进行了更新,杀毒软件除非升级至最新版病毒库,否则无法查杀及阻止其加密本机文件系统;

  2.Petya综合利用了“5.12WannaCry”及“6.23勒索病毒新变种”所利用的所有Windows系统漏洞,包括MS17-010(5.12WannaCry永恒之蓝勒索病毒)及CVE-2017-8543/CVE-2017-8464(6.23勒索病毒新变种)等补丁对应的多个系统漏洞进行传播。

  3.本次新变异病毒(Petya)是直接将整个硬盘加密和锁死,用户重启后直接进入勒索界面,若不支付比特币将无法进入系统。

  防止感染病毒,立即这样设置电脑!

  由于目前黑客用来接受转账的比特币账户已经被封,所以即使用户给黑客转账也不能解锁自己的电脑了。

所以,

为了自己的电脑设备不受影响,

可以按小编的方法设置电脑↓

  一、下载修复补丁

  黑客是利用微软Windows系统的新漏洞,开发出新变种的勒索病毒,并在过去几天向互联网展开了初步攻击。

  在6月13日,微软就已经在官网上发布了新漏洞有关的补丁。

  二.限制端口访问

  1、打开控制面板-系统与安全-Windows防火墙,点击左侧启动或关闭Windows防火墙

  2、选择启动防火墙,并点击确定

  3、点击高级设置

  4、点击入站规则,新建规则

  5、选择端口,下一步

  6、特定本地端口,输入445,下一步

  7、选择阻止连接,下一步

  8、配置文件,全选,下一步

  9、名称,可以任意输入,完成即可。

  10、将第6步中的端口替换为135后,重复一次所有步骤。

  三、停止服务器的WMI服务

  WMI(Windows Management Instrumentation Windows 管理规范)是一项核心的 Windows 管理技术 你可以通过如下方法停止 :

  1.在服务页面开启WMI服务。在开始-运行,输入services.msc,进入服务。

  或者,在控制面板,查看方式选择大图标,选择管理工具,在管理工具中双击服务。

  2.在服务页面,按W,找到WMI服务,找到后,双击 ,直接点击停止服务即可,如下图所示:

来源:360官方微博

  四、更新杀毒软件

  目前,市面上主流的杀毒软件与电脑保护软件均有插件或程序,可以绝大程度上保护电脑不受新型勒索病毒感染。

来源:360官方微博

来源:腾讯电脑管家截图

  用户只需在软件内搜索Petya,或到其官网搜索修复工具即可。

  五、提高用户安全意识

  1.限制管理员权限。

  Petya勒索病毒的运行需要管理员权限,企业网管可以通过严格审查限制管理员权限的方式减少攻击面,个人用户可以考虑使用非管理员权限的普通账号登陆进行日常操作。

  2.关闭系统崩溃重启。

  Petya勒索病毒的“发病”需要系统重启,因此想办法避免系统重启也能有效防御Petya并争取漏洞修补或者文件抢救时间。只要系统不重新启动引导,病毒就没有机会加密MFT主文件分区表,用户就有机会备份磁盘中的文件(微软官方教程)。

  3.不要轻易点击不明附件。

  尤其是rtf、doc等格式。

  4.备份重要数据。

  重要文件进行本地磁盘冷存储备份,以及云存储备份。

360能防止黑客吗(360能防止黑客吗知乎)

  5.内网中存在使用相同账号、密码情况的机器请尽快修改密码,未开机的电脑请确认口令修改完毕、补丁安装完成后再进行联网操作。

— END —

来源丨华西都市报,网络

版权归原作者所有,如有侵权请联系删除

扫描二维码推送至手机访问。

版权声明:本文由黑客接单发布,如需转载请注明出处。

本文链接:http://therlest.com/148601.html

分享给朋友:

“360能防止黑客吗(360能防止黑客吗知乎)” 的相关文章

华流年京东618怎么个便宜法

京东618年中大促作为京东活动力度最大的一个购物节,自然是受到很多人关注的,有些小伙伴一早就想好要在京东618上面买什么东西了,还有些小伙伴连今年京东618怎么个便宜法都不知道,下面就由百思特小编来给大家说说吧! 2020京东618便宜多少...

淘宝什么时候发货(淘宝一般都是什么时候发货)

随着12月的到来,“双12推广”也如约而至。作为2020年电商最后一次推广,三天爆发也需要提前布局。 1双十二赛马规则 过去双十一促销,很多商家说没有达到预期,甚至很多免费流量也没有改变。问题的关键其实在于赛马规则。大推广前会有额外的赛马规则分配免费流量。想要在推广期获得更确定性的流量,必须了解...

【干货知识】高級不断渗透第八季-demo就是远程控制

本季度是《高級不断渗透-第七季demo的发展》的持续。 点一下文尾左下角“阅读”可阅读文章第七季文章正文。 在第一季有关后门中,文章内容提及再次编译程序notepad ,来引入有目标源代码后门结构。 在第六季有关后门中,文章内容假定不在获知notepad 的源代码,来引入无目标源代码沟...

如厕阅读-如厕时读书看报有哪些坏处?

如厕阅读-如厕时读书看报有哪些坏处? 读书、看报兼如厕,不少人有这样的习惯。然而这一习惯非常不好。蹲厕时读书看报,会干扰大脑对排便传导神经的指挥,延长排便时间。现代医学研究证实,蹲厕超过3分钟即可直接导致直肠静脉曲张淤血,易诱发痔疮,且病情的轻重与时间长短有关。蹲厕时间越长,发病几率越高。因为久蹲...

怎样辨别有农药残留的蔬菜?

怎样辨别有农药残留的蔬菜? 一、不吃形状、颜色异常的蔬菜: 形状:颜色正常的蔬菜,一般是常规栽培,是未用激素等化学品处理的,可以放心地食用。 “异常”蔬菜可能用激素处理过,如韭菜,当它的叶子特别宽大肥厚,比一般宽叶一次同学聚会,我发现很多同学已经有房有车,毕竟毕业三年了,而我还只是每个月三千块...

最新硅料价格行情走势 「硅料可燃吗」

价格一般是硅料价格,我知道东3省基本都有。根据我们最新更新的多晶硅成本曲线。 目前中国商务部已经着手调查美、它的加工成形技术路线详细说明。因为原料用的成本占比是比较多的。发电所必需的电子材料,配料后,7月24日讯,四川攀枝花,各产区硅铁报价纷纷跟随上涨。是制造太阳能电池、何谓单晶硅:自然状态下。 这...

评论列表

莣萳绾痞
4个月前 (07-02)

27日晚间勒索病毒卷土重来!全新变种版Petya席卷全球袭击了英国、乌克兰等多个欧洲国家目前中国国内也已有用户中招    Petya勒索病毒感染的电脑。腾讯安全反病毒实验室供图。新一轮病毒连ATM机也不放过!    乌克兰的ATM机感染勒索

夙世森槿
4个月前 (07-02)

发现,攻击事件中的病毒属于 Petya勒索者的变种 Petwrap,病毒使用 Microsoft Office/WordPad 远程执行代码漏洞(CVE -2017-0199)通过电子邮件进行传播,感染成功后利用永恒之蓝漏洞,在内网中寻找打开 445 端口的主机进行

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。