電勒索病毒卷土重來!最新出現(xiàn)的病毒被稱為Petya變種,已瘋狂侵襲烏克蘭、俄羅斯、英國等眾多國家。與今年5月的“永恒之藍(lán)”勒索病毒相比,Petya變種增加了內(nèi)網(wǎng)共享的傳播途徑,傳播速度更快。對(duì)此,360安全衛(wèi)士已率先全面攔截查殺Petya勒索病毒變種,并于28日凌晨緊急推出升級(jí)版免疫工具,為今天上班開機(jī)的用戶提前準(zhǔn)備好預(yù)防病毒的“疫苗”。
360安全衛(wèi)士官方微博表示,如果電腦裝有360,可以放心開機(jī)聯(lián)網(wǎng),能夠全面防御勒索病毒變種;如果電腦“裸奔”,建議用戶先斷網(wǎng)再開機(jī),通過U盤使用360免疫工具,進(jìn)行免疫后再聯(lián)網(wǎng),就可以確保不會(huì)被病毒感染。
360免疫工具下載地址:dl.360safe.com/nsa/nsatoolv6_1.exe
Petya勒索病毒變種不僅使用“永恒之藍(lán)”等NSA黑客武器攻擊系統(tǒng)漏洞,還會(huì)利用“管理員共享”功能在內(nèi)網(wǎng)自動(dòng)滲透,即使打全補(bǔ)丁的電腦也會(huì)被攻擊。相比已經(jīng)引發(fā)廣泛重視的“永恒之藍(lán)”漏洞,內(nèi)網(wǎng)共享的傳播途徑更具殺傷力。
在歐洲國家重災(zāi)區(qū),新病毒變種的傳播速度達(dá)到每10分鐘感染5000余臺(tái)電腦,多家運(yùn)營商、石油公司、零售商、機(jī)場(chǎng)、ATM機(jī)等企業(yè)和公共設(shè)施已大量淪陷,甚至烏克蘭副總理的電腦也遭到感染。根據(jù)比特幣交易市場(chǎng)的公開數(shù)據(jù)顯示,病毒爆發(fā)最初一小時(shí)就有10筆贖金付款。
不過中國用戶可以放心,國內(nèi)普及率最高的360安全衛(wèi)士能夠全面攔截Petya等各類勒索病毒及變種,確保360用戶的系統(tǒng)和數(shù)據(jù)安全。基于對(duì)產(chǎn)品防護(hù)能力的信心,360在全球范圍內(nèi)獨(dú)家推出“反勒索服務(wù)”,承諾如果防不住病毒,360負(fù)責(zé)賠贖金,給用戶提供免費(fèi)保險(xiǎn)。
圖:360安全衛(wèi)士攔截勒索病毒變種
為了保護(hù)一些電腦“裸奔”的用戶,360安全衛(wèi)士還緊急發(fā)布了升級(jí)版的NSA武器庫免疫工具,在免疫“永恒之藍(lán)”等黑客武器的基礎(chǔ)上,幫助用戶一鍵關(guān)閉Petya病毒變種使用的內(nèi)網(wǎng)共享攻擊通道,全方位封堵病毒攻擊途徑,從而全面免疫病毒預(yù)防中招。
關(guān)于Petya勒索病毒變種
該病毒會(huì)加密磁盤主引導(dǎo)記錄(MBR),導(dǎo)致系統(tǒng)被鎖死無法正常啟動(dòng),然后在電腦屏幕上顯示勒索提示,要求受害者支付折合300美元的比特幣。如果未能成功破壞MBR,病毒會(huì)進(jìn)一步加密文檔等磁盤文件。由于病毒作者的勒索郵箱已經(jīng)被封,目前支付贖金也無法恢復(fù)系統(tǒng),360安全衛(wèi)士技術(shù)團(tuán)隊(duì)正在緊急開發(fā)恢復(fù)工具,將為國內(nèi)外病毒受害者提供救援服務(wù)。