Petya勒索病毒修復(fù)補丁是一款可以防御這種新型病毒的有效安全修復(fù)工具。今天,歐洲多國再一次被襲擊并導(dǎo)致多個組織、多家企業(yè)的系統(tǒng)出現(xiàn)癱瘓。這款病毒可以直接鎖死硬盤,重啟后進入支付界面,否則無法進入系統(tǒng),一旦中毒后果可想而知。所以提前防御才是長策,大家趕快采取防御措施吧。
Petya勒索病毒解析:
騰訊安全團隊表示,中國已有用戶中招,并確認該病毒樣本也是通過永恒之藍“EternalBlue”漏洞迅速傳播。目前,Petya病毒已鎖住了大量的電腦,要求獲得類似 WannaCry時期的300美元價值的加密數(shù)字貨幣才可以得到解密代碼。
研究人員稱,這款名為Petya的新型勒索病毒,就像之前的WannaCry那樣使用美國國家安全局(NSA)開發(fā)的“永恒之藍”漏洞,在世界各地快速傳播。騰訊安全團隊表示,中國已有用戶中招,并確認該病毒樣本也是通過永恒之藍“EternalBlue”漏洞迅速傳播。
Petya勒索病毒特征:
1.感染并加密本地文件的病毒進行了更新,殺毒軟件除非升級至最新版病毒庫,否則無法查殺及阻止其加密本機文件系統(tǒng);
2.“5.12WannaCry”及“6.23勒索軟件新變種”在傳播方面,分別利用了微軟Windows系統(tǒng)的一個或者若干個系統(tǒng)漏洞,而Petya綜合利用了“5.12WannaCry”及“6.23勒索病毒新變種”所利用的所有Windows系統(tǒng)漏洞,包括MS17-010(5.12WannaCry永恒之藍勒索病毒)及CVE-2017-8543/CVE-2017-8464(6.23勒索病毒新變種)等補丁對應(yīng)的多個系統(tǒng)漏洞進行傳播。
3.本次新變異病毒(Petya)是直接將整個硬盤加密和鎖死,用戶重啟后直接進入勒索界面,若不支付比特幣將無法進入系統(tǒng)。