黄网站色欧美视频,今夜无人入睡免费播放电视剧,日韩成人毛片在线,粉嫩av中文字幕,久久青青视频,91国产视频在线播放,中文字幕av高清片

您現(xiàn)在的位置:?臺(tái)海網(wǎng) >> 新聞中心 >> 天下 >> 國(guó)際 >> 國(guó)際社會(huì)  >> 正文

Petya勒索病毒被低估 金山毒霸獨(dú)家提供防黑墻

www.dddjmc.com 來(lái)源: 中國(guó)新聞網(wǎng) 用手持設(shè)備訪問(wèn)
二維碼

  中新網(wǎng)6月29日電 Petya勒索病毒繼續(xù)在全球攻擊擴(kuò)散,最新消息顯示,連前切爾諾貝利核電廠的防控系統(tǒng)都被攻破了,科學(xué)家們不得不手動(dòng)監(jiān)測(cè)輻射水平。丹麥航運(yùn)巨頭周二被病毒攻擊,病毒已擴(kuò)散到該公司管理的印度最大集裝箱港口,1/3的碼頭運(yùn)營(yíng)受干擾。安全專家們似乎低估了Petya勒索病毒的危險(xiǎn)性。

  安全專家對(duì)Petya勒索病毒的技術(shù)分析也在不斷完善,最新報(bào)告表明:即使電腦已經(jīng)安裝過(guò)Windows SMB漏洞補(bǔ)丁(永恒之藍(lán)漏洞之一),也不能完全阻止病毒感染。Petya勒索病毒一旦侵入企業(yè)內(nèi)網(wǎng),除了利用Windows SMB安全漏洞傳播之外,還會(huì)攻擊局域網(wǎng)的共享功能,利用自帶的黑客工具讀取中毒電腦登錄令牌,嘗試連接其他遠(yuǎn)程計(jì)算機(jī),復(fù)制并運(yùn)行病毒程序。

  基于這種情況,顯然,僅建議用戶安裝MS17-010補(bǔ)丁是不能解決問(wèn)題的。為防止Petya勒索病毒入侵更多企業(yè)網(wǎng)絡(luò),金山毒霸再次升級(jí)防黑墻方案:

  該方案可以在部分電腦無(wú)法安裝或未安裝MS17-010補(bǔ)丁時(shí),具備防御蠕蟲(chóng)式攻擊的能力;同時(shí),可定位攻擊源IP地址,指導(dǎo)網(wǎng)管解決已中毒的電腦;該方案是基于病毒蠕蟲(chóng)式的攻擊行為作防御,因而,即使出現(xiàn)新的變種,利用同樣的方式在局域網(wǎng)內(nèi)擴(kuò)散時(shí),同樣可以攔截。

  金山毒霸防黑墻發(fā)現(xiàn)局域網(wǎng)內(nèi)攻擊源

  攔截攻擊演示視頻:http://t.cn/RoYPh0H

  另外,病毒在企業(yè)內(nèi)網(wǎng)會(huì)攻擊WMI服務(wù),以及釋放PeExec連接遠(yuǎn)程計(jì)算機(jī)。建議關(guān)閉系統(tǒng)WMI服務(wù)和關(guān)閉admin$共享來(lái)降低內(nèi)網(wǎng)入侵風(fēng)險(xiǎn)。

  關(guān)閉WMI服務(wù)的操作步驟:運(yùn)行Services.msc,在服務(wù)列表中找到“Windows Management Instrumentation”,雙擊打開(kāi)屬性,啟動(dòng)類型選擇“禁用”。

  關(guān)閉admin$共享,可以在“計(jì)算機(jī)管理”,共享文件夾,暫時(shí)停止共享admin$

  Petya勒索病毒破壞的硬盤能否恢復(fù)數(shù)據(jù),這也是網(wǎng)友十分關(guān)心的話題。如果系統(tǒng)已經(jīng)重啟,顯示出勒索比特幣的畫(huà)面,恢復(fù)就比較困難。上個(gè)月造成破壞的勒索蠕蟲(chóng)是先加密生成一個(gè)新文件,再刪除舊文件,有文件刪除動(dòng)作,給反刪除恢復(fù)數(shù)據(jù)留下機(jī)會(huì)。

  而這次爆發(fā)的Petya勒索病毒是直接加密回寫文件,恢復(fù)文檔的難度更大。同時(shí),Petya勒索病毒還會(huì)破壞硬盤主引導(dǎo)記錄和分區(qū)信息,會(huì)造成系統(tǒng)不能啟動(dòng),數(shù)據(jù)也會(huì)丟失。因此,及時(shí)備份企業(yè)數(shù)據(jù)異常重要。

  那是不是只剩下支付贖金解密文件一條路了呢?答案是,這條路也不通了,因?yàn)槭芎φ咧Ц囤H金后,還需將比特幣錢包地址發(fā)送至郵箱“wowsmith123456@posteo.net”,以便病毒作者確認(rèn)受害人是否付款。但是郵箱的供應(yīng)商Posteo已將該郵箱關(guān)閉。所以即使支付了贖金,病毒作者也無(wú)法收到郵件,不知道該怎么提供解密密鑰,也就無(wú)法解密。

來(lái)源:http://www.chinanews.com/it/2017/06-29/8264736.shtml

 
相關(guān)新聞
歐洲刑警組織提出預(yù)防新一輪勒索病毒攻擊建議

新華社布魯塞爾6月28日電(記者殷夏)針對(duì)全球多國(guó)遭受新一輪勒索病毒攻擊事件,歐洲刑警組織28日提出預(yù)防勒索病毒攻擊的建議。   據(jù)歐洲刑警組織網(wǎng)站消息,為保護(hù)計(jì)算機(jī)不受此輪病毒攻擊影響,歐洲刑警組織提出五點(diǎn)建議:保持應(yīng)用程序以及操作系統(tǒng)更新至最新;備份數(shù)據(jù);利用有效的安全工具對(duì)計(jì)算機(jī)系統(tǒng)進(jìn)行防護(hù);不要在日常業(yè)務(wù)中使用具有管理員權(quán)限的賬戶;不要點(diǎn)...

勒索病毒連續(xù)襲擊 專家:加快建立基于可信計(jì)算的主動(dòng)免疫防御體系

中新網(wǎng)北京6月28日電 “永恒之藍(lán)”的威脅風(fēng)波還未完全過(guò)去,27日一種新的勒索蠕蟲(chóng)病毒攻擊再次席卷全球,多國(guó)政府、銀行、電力系統(tǒng)、通訊系統(tǒng)受到攻擊。   據(jù)悉,俄羅斯、烏克蘭兩國(guó)約有80多家公司被新勒索病毒Petya感染,導(dǎo)致大量電腦無(wú)法正常工作,要求用戶支付300美元的加密數(shù)字貨幣才能解鎖。目前勒索軟件已經(jīng)“攻陷”多個(gè)國(guó)家和地區(qū),包括烏克蘭基輔機(jī)場(chǎng)、美國(guó)...

國(guó)家互聯(lián)網(wǎng)應(yīng)急中心提出Petya勒索病毒防護(hù)建議

中新網(wǎng)6月28日電 據(jù)國(guó)家互聯(lián)網(wǎng)應(yīng)急中心網(wǎng)站消息,針對(duì)烏克蘭等多國(guó)遭遇Petya勒索病毒襲擊,國(guó)家互聯(lián)網(wǎng)應(yīng)急中心提出防護(hù)策略五點(diǎn)建議。 Petya勒索病毒感染的電腦。騰訊安全反病毒實(shí)驗(yàn)室供圖。   一是不要輕易點(diǎn)擊不明附件,尤其是rtf、doc等格式文件。   二是內(nèi)網(wǎng)中存在使用相同賬號(hào)、密碼情況的機(jī)器請(qǐng)盡快修改密碼,未開(kāi)機(jī)的電腦請(qǐng)確認(rèn)口令修改完畢、補(bǔ)丁安裝完成...

勒索病毒再攻擊歐洲多國(guó) 烏克蘭:規(guī)模前所未見(jiàn)

中新網(wǎng)6月28日電 綜合報(bào)道,勒索病毒27日卷土重來(lái)。烏克蘭、俄羅斯、荷蘭、英國(guó)等歐洲國(guó)家紛紛傳出電腦網(wǎng)絡(luò)受到攻擊的報(bào)告,其中烏克蘭政府稱所受到的攻擊規(guī)模“前所未見(jiàn)”,該國(guó)政府機(jī)構(gòu)、銀行和私人企業(yè)都受到影響。 在烏克蘭首都基輔,烏克蘭國(guó)家儲(chǔ)蓄銀行的自動(dòng)付賬機(jī)中毒,屏幕上出現(xiàn)要銀行“付款解鎖”的信息。   報(bào)道稱,在本輪網(wǎng)絡(luò)攻擊中,俄羅斯最大石油公...

俄羅斯部分機(jī)構(gòu)和企業(yè)電腦遭勒索病毒攻擊

新華社莫斯科6月27日電(記者張繼業(yè))俄羅斯一些機(jī)構(gòu)和企業(yè)的電腦27日遭勒索病毒攻擊,導(dǎo)致相關(guān)網(wǎng)站和系統(tǒng)無(wú)法正常工作。   俄羅斯石油公司當(dāng)天在社交媒體“推特”上發(fā)布聲明說(shuō),該公司的服務(wù)器遭到病毒攻擊,導(dǎo)致公司官網(wǎng)一度不能訪問(wèn)。此外,公司還不得不啟用備用生產(chǎn)管理系統(tǒng)。   另?yè)?jù)今日俄羅斯通訊社報(bào)道,俄羅斯央行當(dāng)天發(fā)布警告說(shuō),未知的勒索病毒正在對(duì)俄金...