壞兔子病毒防護軟件是一款用于防御最近席卷東歐互聯(lián)網(wǎng)的BadRabbit病毒的工具,目前這個病毒正在東歐肆虐,雖然國內目前還未聽說案例,不過病毒的發(fā)展速度一般都很快的,提前做好防護也不是什么壞事。大家只要來西西下載這款壞兔子病毒防護軟件即可完美防御這個病毒的入侵。
病毒介紹:
BadRabbit勒索病毒通過一些俄語系的新聞網(wǎng)站進行掛馬傳播,當中招者訪問這些被掛馬的網(wǎng)站,瀏覽器就會彈出偽裝的Adobe flash player升級的對話框,一旦用戶點擊了“安裝”按鈕,就會自動下載勒索病毒。
圖:掛馬網(wǎng)站彈出Flash升級彈窗
勒索病毒運行后會兩次重啟電腦,分別進行加密文檔和鎖定整個磁盤的操作,中招者無法進入系統(tǒng),只能看到滿屏的勒索提示。BadRabbit的贖金要價與此前的勒索病毒相比并不算高,在40小時之內的解鎖價格為0.05比特幣(約合人民幣1700元),用戶需要使用特定的瀏覽器訪問一個暗網(wǎng)鏈接才能獲得解鎖用的密鑰。
圖: BadRabbit勒索病毒的勒索提示界面
值得注意的是,與此前席卷多國的WannaCry、Petya勒索病毒類似,BadRabbit也會以感染的設備為跳板,攻擊局域網(wǎng)內的其他電腦,形成“一臺中招,一片遭殃”的情況。只要你的電腦開啟了共享服務,且密碼設置強度不高,那么BadRabbit就會通過破解弱密碼的方式實現(xiàn)爆破登錄。為了增強入侵成功率,BadRabbit利用了密碼抓取器mimikatz,以實現(xiàn)更大范圍的攻擊。
軟件功能介紹:
本次勒索病毒在國內活躍度不高,且360安全衛(wèi)士無需升級即可防御,所以用戶無需過分恐慌。不過,360安全專家提醒,蠢蠢欲動的勒索病毒仍隨時伺機發(fā)動攻擊,用戶也需提高警惕,如關閉共享服務、提升密碼強度等。 同時,網(wǎng)民還可以開啟360安全衛(wèi)士的“反勒索服務”來規(guī)避經(jīng)濟風險。360用戶在開啟該服務的情況下,如果沒有防住勒索病毒,360將代替用戶賠付贖金、解密文件,這也是國內外唯一提供此類賠付服務的安全產(chǎn)品。