Petya勒索病毒修復(fù)補(bǔ)丁是一款可以防御這種新型病毒的有效安全修復(fù)工具。今天,歐洲多國再一次被襲擊并導(dǎo)致多個(gè)組織、多家企業(yè)的系統(tǒng)出現(xiàn)癱瘓。這款病毒可以直接鎖死硬盤,重啟后進(jìn)入支付界面,否則無法進(jìn)入系統(tǒng),一旦中毒后果可想而知。所以提前防御才是長策,大家趕快采取防御措施吧。
Petya勒索病毒解析:
騰訊安全團(tuán)隊(duì)表示,中國已有用戶中招,并確認(rèn)該病毒樣本也是通過永恒之藍(lán)“EternalBlue”漏洞迅速傳播。目前,Petya病毒已鎖住了大量的電腦,要求獲得類似 WannaCry時(shí)期的300美元價(jià)值的加密數(shù)字貨幣才可以得到解密代碼。
研究人員稱,這款名為Petya的新型勒索病毒,就像之前的WannaCry那樣使用美國國家安全局(NSA)開發(fā)的“永恒之藍(lán)”漏洞,在世界各地快速傳播。騰訊安全團(tuán)隊(duì)表示,中國已有用戶中招,并確認(rèn)該病毒樣本也是通過永恒之藍(lán)“EternalBlue”漏洞迅速傳播。
Petya勒索病毒特征:
1.感染并加密本地文件的病毒進(jìn)行了更新,殺毒軟件除非升級(jí)至最新版病毒庫,否則無法查殺及阻止其加密本機(jī)文件系統(tǒng);
2.“5.12WannaCry”及“6.23勒索軟件新變種”在傳播方面,分別利用了微軟Windows系統(tǒng)的一個(gè)或者若干個(gè)系統(tǒng)漏洞,而Petya綜合利用了“5.12WannaCry”及“6.23勒索病毒新變種”所利用的所有Windows系統(tǒng)漏洞,包括MS17-010(5.12WannaCry永恒之藍(lán)勒索病毒)及CVE-2017-8543/CVE-2017-8464(6.23勒索病毒新變種)等補(bǔ)丁對(duì)應(yīng)的多個(gè)系統(tǒng)漏洞進(jìn)行傳播。
3.本次新變異病毒(Petya)是直接將整個(gè)硬盤加密和鎖死,用戶重啟后直接進(jìn)入勒索界面,若不支付比特幣將無法進(jìn)入系統(tǒng)。