疫苗来了,教你如何防范新勒索病毒petya

三十岁微胖 三十岁微胖 2017-06-29 08:39

从昨日起,新勒索病毒petya在俄罗斯、英国、乌克兰等多个欧洲国家蔓延。有机场、银行及大型企业被报告感染病毒。报道称,这轮病毒足以与五月席卷全球的勒索病毒WannaCry的攻击性相提并论。

bfb35bb5b3eaa55e6d368a13a71016f3.jpg

这种病毒会锁住受感染电脑的系统,要求用户支付价值300美元的比特币,并向特定邮箱发送支付证明才能解锁。反病毒公司Avira、赛门铁克等安全公司也在推特上发文称,这款新型勒索软件与5月份曾经肆虐的WannaCry勒索病毒类似,利用XP的“永恒之蓝”安全漏洞,意味着其同样能够在被感染系统之间迅速传播。

362ea95b224e0c9350affbc1b6c75479.jpg

全球最大网络安全公司赛门铁克的高级策略顾问比尔·怀特(Bill Wright)表示,Petya与WannaCry同属蠕虫病毒,能迅速传播感染易受攻击的电脑。作为个人用户,可以与上次勒索病毒爆发是一样,打好系统补丁并关闭445端口。

00083c9370a8f6857b163a56879076a7.jpg

最重要的来了,国外知名科技网站Bleepingcomputer昨日已找到了防止感染petya的“疫苗”。说起来简单的让人有些不敢相信。只需要在自己电脑的C:\windows目录下新建一个名为perfc的只读文件,就可以有效防止petya的攻击。操作过程如下:

e0a63ecdeef1b03c2167cb435f2e3904.jpg

bf245330e0a0acba17580d141860bdc5.jpg

ab9e774f9cb5325d4ddf541e9e03c588.jpg

而且,工程师Lawrence Abrams已经上传了一个bat文件,可以直接帮助你完成上述步骤。小白用户可以去https://download.bleepingcomputer.com/bats/nopetyavac.bat下载并执行,便可在电脑上生成perfc.bat和perfc.dll两个文件。不过装有杀毒软件的电脑有可能将它误认为是病毒程序。

这种“疫苗”虽然可以防止个人电脑遭受petya病毒攻击,但并不能从本质上阻断petya的传播。所以,还需要网络安全公司和工程人员的后续努力,争取像上次的WannaCry“想哭”病毒一样,早日找到阻断petya的“删除开关”!

(声明: 本文著作权归作者本人和新浪众测共同所有,未经许可不得转载。本文仅代表作者观点,不代表新浪众测立场。)
0 0
分享 商务合作 返回
微博 QQ空间 微信