剛剛,新一輪超強病毒Petry席捲歐洲,80餘家被勒索,我們該如何避免?

文章推薦指數: 80 %
投票人數:10人

轉告你的朋友,今天到公司第一件事就是備份,備份,備份!重要的事情說三遍。

因為,最新消息,8小時前,一種類似於「WannaCry」的新勒索病毒席捲了歐洲,導致俄烏兩國80多家公司遭殃。

據了解,這種病毒鎖住了大量的電腦,要求用戶支付300美元的加密數字貨幣才能解鎖。

據美聯社等一眾外媒和國內主流媒體27日晚間報導:新一輪似於「WannaCry」的新勒索病毒正在包括俄羅斯、英國、烏克蘭等在內的歐洲多個國家迅速蔓延。

有機場、銀行及大型企業被報告感染病毒。

報導稱,這輪病毒足以與五月席捲全球的勒索病毒的攻擊性相提並論。

遭到攻擊的超市

遭到攻擊的ATM機

烏克蘭副總理在社交媒體貼出自己的電腦中毒後的螢幕內容

目前,受到衝擊最大的是烏克蘭。

烏克蘭一些商業銀行以及部分私人公司、零售企業和政府系統都受到了攻擊。

此外,烏克蘭首都基輔的鮑里斯波爾國際機場也受到了影響,很可能會造成大面積的航班延誤。

烏克蘭副總理表示,他和烏克蘭政府的其他成員無法使用電腦,政府的所有電腦都在播放這一被攻擊的畫面。

上圖,他上傳的自己的電腦畫面文字:「您的其中一個磁碟包含錯誤,需要修復」,並警告用戶不要關閉電腦,否則所有的數據都會丟失。

甚至連烏克蘭的ATM機都未能倖免,同樣被要求支付300美元的加密數字貨幣才能繼續使用。

法國製造商聖戈班集團(Saint-Gobain)也聲稱,該公司系統也被攻擊,但公司發言人拒絕透露詳情。

英國媒體 集團WPP Plc也遭到了黑客攻擊,該集團通過電子郵件發布聲明稱,「WPP集團下多家公司的IT系統遭到了黑客的攻擊。

分析師表示,這種名為 Petrwrap 或 Petya 的病毒似乎與上個月在 150 個國家感染了超過 23 萬台電腦的 WannaCry ransomware 類似。

但這一病毒是否能席捲中國並不是很清楚,但國內一些電腦管家也在積極部署,謹防國內企業、個人中招。

據悉,上一輪的勒索病毒是一種蠕蟲病毒。

發布者利用了去年被盜的美國國家安全局利用微軟系統漏洞設計的黑客攻擊工具「永恆之藍」。

當使用微軟視窗XP等未打補丁的老舊系統上網時,病毒會通過支持區域網文件共享的445埠,對電腦植入木馬病毒,將電腦中的一些「有價值的文件」,如文檔、影音、壓縮包、原始碼等用RSA算法加密,並修改文件的後綴名。

之後,病毒會發布一個消息,要求用戶支付贖金來解密文件。

並且威脅用戶如果沒有得到報酬,就會刪除這些信息。

而贖金都是以比特幣的形式支付。

黑客正是看中了比特幣可以匿名在全球轉帳的優勢,便肆無忌憚的實施勒索。

已有27人向Petrwrap攻擊者支付贖金

在受感染用戶支付贖金後,將比特幣錢包與個人ID發送至指定的Posteo郵件地址進行解密。

截至E安全編譯本文之時(北京時間2017年6月28日01:00),區塊鏈記錄顯示目標錢包「1Mz7153HMuxXTuR2R1t78mGSdzaAtNbBWX」已經完成了27筆交易售,收入2.9個比特幣,總金額約人民幣50000元。

目前尚不清楚付款之後,受害者的系統是否已經得到成功解密。

防止中此病毒的辦法

不要輕易打開未知郵件中的附件和連結

為了防止任何勒索軟體感染問題,您還應以謹慎的態度對待一切通過郵件發來的不必要文件與文檔,且除非確認來源正常,否則千萬不要點擊其中的任何連結。

備份!備份!備份!

重要的事說三遍!請始終嚴格保護您寶貴的數據,包括採取良好的備份措施,並將數據複製至不會始終接入您PC的外部存儲設備。

再有,請確保在您的系統之上運行效果良好的反病毒安全套件並保持更新。

最重要的是,請始終以安全方式瀏覽網際網路。

所以,最後再提醒一下大家,重要的東西備份、備份、備份。

謹防被病毒「勒索」


請為這篇文章評分?


相關文章