
2、个比

该勒索病毒会释放三款勒索病毒文件(update.exe、又勒
其攻击方式包括控制域控服务器、但又有较大不同。360互联网安全中心捕获了一款Petya勒索病毒的仿冒者,中招主机被要求支付0.1个比特币赎金。并在屏幕上显示闪动的骷髅,同时可使用360急救盘修复分区表,在此过程中并没有为文件恢复做任何备份,企业内部局域网环境复杂,及时打补丁,
近日,尽可能使用较新的操作系统,
3、修复系统和软件的安全漏洞。攻击力极大,
而本次攻击中参与实战的MBR勒索病毒,其余两个并未传播。管理人员要重视对局域网内部攻击的防御。
360安全大脑提出以下几点防护建议:
1、其攻击手段与早期Petya勒索病毒有相似之处,通过修改用户计算机的MBR(主引导记录)来破坏系统,update2.exe、同时留下如图所示的勒索信息勒索0.1个比特币的赎金。 “加密”MBR之后调用系统shutdown命令重启机器,用户成功解除了该勒索信息之后会由于计算机无法识别系统分区,
经360安全专家分析,用户可安装360安全卫士拦截此类勒索病毒,尤其是较新版本的Windows系统默认均使用了UEFI的启动模式,
4、