取消
方圆信息最新消息,勒索病毒“WannaCry”事件刚刚平息,近日,“WannaCry”的变种病毒“Petrwrap”由乌克兰和俄罗斯开始爆发,并逐渐蔓延到欧洲多国。
据了解,病毒“Petrwrap”和今年5月份肆掠的“WannaCry”永恒之蓝勒索病毒一样,也是利用Windows系统SMB漏洞进行攻击和传播,被Petrwrap感染后,电脑会被远程锁定,并被黑客勒索价值300美元的比特币作为赎金。但其比“永恒之蓝”病毒威力更强:
首先是传播速度更快。在欧洲国家重灾区,新病毒变种的传播速度达到每10分钟感染5000余台电脑,多家运营商、石油公司、零售商、机场、ATM机等企业和公共设施已大量沦陷。
其次,传播能力更强。它具备全自动化的攻击能力,即使你的电脑打齐补丁,也可能被内网其他机器渗透感染。
第三,新病毒会导致电脑无法正常使用。今年5月的wannacry病毒仅会加密用户文件,但是电脑仍可以使用。Petrwrap勒索病毒变种则会感染电脑的磁盘引导区,导致用户系统无法正常启动,并强制在电脑屏幕上显示勒索信息。
据外媒报道,英国、乌克兰、俄罗斯、丹麦等地都已经爆发这种新病毒,其中乌克兰的情况最严重,大量商业银行、私人公司、电信运营商、政府部门系统、首都基辅鲍里斯波尔国际机场都受到了攻击。针对这一情况,今日北京市委网信办、北京市公安局和北京市经济和信息化委员会联合发布防范和遏制新型病毒攻击指南如下:
1、微软已经发布了系统补丁MS17-010用以修复被攻击的系统漏洞,请大家尽快安装此安全补丁。
2、关闭 445、135、137、138、139 端口,关闭网络文件共享。
3、及时安装Windows、Office公布的安全漏洞补丁。
4、加强电子邮件安全管理,不要轻易点击不明附件,尤其是rtf、doc等格式的附件。
5、使用Windows Defender, System Center Endpoint Protection, and Forefront Endpoint Protection的用户请确保您本地终端防护升级不晚于下列版本号:Threat definition version:1.247.197.0 Version created on:12:04:25 PM:Tuesday, June 27 2017 Last Update: 12:04:25 PM : Tuesday, June 27 2017
6、使用第三方安全厂商产品请与厂家联系并核实升级。