公共服务
勒索病毒卷土重来——两步轻松免疫勒索病毒
时间:2017年07月07日    来源:信息技术中心      作者:赵玮玮      编辑:    审核:    点击:

 

最新出现的病毒被称为Petya变种,已疯狂侵袭了乌克兰、俄罗斯、英国等众多国家。与今年5月的“永恒之蓝”勒索病毒相比,Petya变种增加了内网共享的传播途径,传播速度更快。

该病毒会加密磁盘主引导记录(MBR),导致系统被锁死无法正常启动,然后在电脑屏幕上显示勒索提示,要求受害者支付折合300美元的比特币。此外,该病毒还会加密文档等磁盘文件,对受害者造成数据损失。由于病毒作者的勒索邮箱已经被封,目前支付赎金也无法恢复系统。

 

图:勒索病毒变种感染现象,系统被锁死敲诈赎金

 

对此,信息技术中心了解到,360安全卫士已率先全面拦截查杀Petya勒索病毒变种,并紧急推出升级版免疫工具,为上班开机的用户提前准备好预防病毒的“疫苗”。

360安全卫士官方微博表示,如果电脑装有360,可以放心开机联网,能够全面防御勒索病毒变种;如果电脑“裸奔”,建议用户先断网再开机,通过U盘使用360免疫工具,进行免疫后再联网,就可以确保不会被病毒感染。

 

360免疫工具下载地址:

http://dl.360safe.com/nsa/nsatoolv6_1.exe

Petya勒索病毒变种不仅使用“永恒之蓝”等NSA黑客武器攻击系统漏洞,还会利用“管理员共享”功能在内网自动渗透,即使打全补丁的电脑也会被攻击。相比已经引发广泛重视的“永恒之蓝”漏洞,内网共享的传播途径更具杀伤力。

 

图:360安全卫士拦截勒索病毒变种

为了保护一些电脑“裸奔”的用户,360安全卫士还紧急发布了升级版的NSA武器库免疫工具,在免疫“永恒之蓝”等黑客武器的基础上,帮助用户一键关闭Petya病毒变种使用的内网共享攻击通道,全方位封堵病毒攻击途径,从而全面免疫病毒预防中招。