教育房产时事环球科技商业
投稿投诉
商业财经
热点动态
科技数码
软件应用
国际环球
晨报科学
新闻时事
信息智能
汽车房产
办公手机
教育体育
生活生物

Petya勒索病毒被低估160金山毒霸独家升级防黑墙

  Petya勒索病毒继续在全球攻击扩散,最新消息显示,连前切尔诺贝利核电厂的防控系统都被攻破了,科学家们不得不手动监测辐射水平。丹麦航运巨头周二被病毒攻击,病毒已扩散到该公司管理的印度最大集装箱港口,1/3的码头运营受干扰。安全专家们似乎低估了Petya勒索病毒的危险性。
  安全专家对Petya勒索病毒的技术分析也在不断完善,最新报告表明:即使电脑已经安装过Windows SMB漏洞补丁(永恒之蓝漏洞之一),也不能完全阻止病毒感染。Petya勒索病毒一旦侵入企业内网,除了利用Windows SMB安全漏洞传播之外,还会攻击局域网的共享功能,利用弱口令攻击尝试连接其他计算机,复制并运行病毒程序。
  基于这种情况,显然,仅建议用户安装MS17-010补丁是不能解决问题的。为防止Petya勒索病毒入侵更多企业网络,金山毒霸再次升级防黑墙方案:该方案可以在部分电脑无法安装或未安装MS17-010补丁时,具备防御蠕虫式攻击的能力;同时,可定位攻击源IP地址,指导网管解决已中毒的电脑;该方案是基于病毒蠕虫式的攻击行为作防御,因而,即使出现新的变种,利用同样的方式在局域网内扩散时,同样可以拦截。
  图1 金山毒霸防黑墙拦截局域网内其他中毒电脑针对本机的攻击
  另外,病毒在企业内网会利用弱口令攻击WMI服务,以及释放PeExec连接远程计算机。建议关闭系统WMI服务和关闭弱口令共享来降低内网入侵风险。
  关闭WMI服务的操作步骤:运行Services.msc,在服务列表中找到“Windows Management Instrumentation”,双击打开属性,启动类型选择“禁用”。
  Petya勒索病毒破坏的硬盘能否恢复数据,这也是网友十分关心的话题。如果系统已经重启,显示出勒索比特币的画面,恢复就比较困难。上个月造成破坏的勒索蠕虫是先加密生成一个新文件,再删除旧文件,有文件删除动作,给反删除恢复数据留下机会。
  而这次爆发的Petya勒索病毒是直接加密回写文件,恢复文档的难度更大。同时,Petya勒索病毒还会破坏硬盘主引导记录和分区信息,会造成系统不能启动,数据也会丢失。因此,及时备份企业数据异常重要。
  那是不是只剩下支付赎金解密文件一条路了呢?答案是,这条路也不通了,因为受害者支付赎金后,还需将比特币钱包地址发送至邮箱“wowsmith123456@posteo.net”,以便病毒作者确认受害人是否付款。但是邮箱的供应商Posteo已将该邮箱关闭。所以即使支付了赎金,病毒作者也无法收到邮件,不知道该怎么提供解密密钥,也就无法解密。

微软Edge浏览器新版Hub图标亮相坐等更新早在7个月前,就有报道称微软正为Edge浏览器中Hub按钮(打开可访问收藏夹阅读列表数据访问历史和下载)测试多个图标,并会在即将到来的Windows10秋季创作者更新中启用新图标。360OS3。0私密系统上线带你化身碟中谍主角同是江湖中人,谁还没有点不想让人窥探的隐私,然而在移动互联网时代,手机中的秘密一不小心,就可能会落入他人之手。譬如,有人朋友跟你借手机,借还是不借?借,就相当于将自己的隐私交入他人AppStore禁止病毒扫描应用13岁以下禁止使用FaceID本周苹果公司对AppStore审核指南进行了更新,对现有规则进行调整优化的同时,还进一步明确开发者在创建应用程序的过程中能够包含和不能包含的内容。新规中大部分都是针对新系统新应用的Bing在搜索结果页面上添加事实查证标签据外媒报道,微软决定跟随其竞争对手的脚步,添加ldquo事实查证rdquo(factcheck)功能。自去年Facebook被指涉嫌在美国总统选举中参与发布ldquo假新闻rdqu八位堂8Bitdo的SN30ProSF30Pro手柄复古外观知名游戏配件厂商八位堂8Bitdo推出了兼具超任手柄复古造型融合现代手柄的类比摇杆设计的SN30ProSF30Pro手柄,功能强大且便于携带,Pro系列手柄不仅是全键位的无线蓝牙手绝地求生将引入3D位置语音效果更加身临其境如今在绝地求生中的语音系统,就是普通多人游戏中使用的那种,不过这种模式并没有将玩家的位置因素考虑在内,这样听起来队友总是面对面再和你交流。不过蓝洞宣布他们现在正在和Vivox合作,微信上线博物官小程序扫一扫就知晓艺术品每次去博物馆,看到各种大师画作和雕刻精美的工艺品时,除了敬仰之情,还有一种复杂而尴尬的心情为什么我看不懂!!正所谓ldquo书到用时方恨少rdquo,难道我们就不能去博物馆欣赏了吗海马云联手新浪微博推手游免下载直接玩!常逛新浪微博的朋友最近可能发现,微博游戏中心里面的不少手游增加了一项ldquo点击即玩rdquo的功能,手游不用下载就可以直接玩。这项技术背后的支持者正是国内领先的移动内容云计算服仙剑奇侠传56年后再获更新解决战斗后崩溃问题仙剑奇侠传5与2011年7月7日上市,是仙剑系列的第六部作品,主题为ldquo心愿rdquo,剧情发生在仙剑奇侠传初代剧情的30多年后。除了游戏本体之外,还有三部DLC,分别为魔灵守望先锋宣布限免活动了!9月23日开始暴雪的守望先锋在发布之后总共开启了两次限免,一次是2016年末,一次是今年5月。今天上午,守望先锋官方推特宣布,将于9月22日到25日再次限免4天,平台涉及PS4XboxOne和P守望先锋宣布限免活动!将于9月23日开始暴雪的守望先锋在发布之后总共开启了两次限免,一次是2016年末,一次是今年5月。今天上午,守望先锋官方推特宣布,将于9月22日到25日再次限免4天,平台涉及PS4XboxOne和P
图Firefox浏览器现支持Windows10原生分享界面在开放Windows10原生功能上,微软最近几个月的努力得到了主要第三方开发商的欢迎和肯定。在Chrome和Firefox获得原生Windows10通知支持后,现在Firefox浏英雄联盟三款万圣节皮肤原画公布风女化身小女巫英雄联盟官方公布了今年的三款万圣节皮肤的原画,它们分别属于艾克风女和克烈,让我们一起来看看。在这款皮肤中,艾克带上了万圣节面具,手里的武器也变成了一根木棒,从原画来看,艾克似乎利用巫师系列诞生11周年CDPR发布巫师3特莉丝原画巫师系列迎来了11周岁生日,CDPR表示他们将在11天内每天都发布一组ldquo鲜为人知rdquo的内容。第一组披露的是此前从未公布的巫师3狂猎特莉丝艺术原画。根据CDPR在推特上MegaSg明年四月上市可玩大部分世嘉游戏!曾推出SuperNt复古游戏机的厂商Analogue公布了他们最新的开发项目MegaSg,它将能游玩几乎所有世嘉游戏主机上的经典游戏,并且能零延迟地以1080p输出游戏图像。如今的华为Mate20X是比Switch更好的便携式游戏机华为昨晚举行了华为Mate20系列新品发布会,然而在发布会的现场,华为并没有将新品Mate20X和三星或苹果等智能手机进行比较,而是和任天堂Switch在许多方面进行了对比,得出MFirefox浏览器开始支持Windows10原生分享功能对于Windows10爱好者而言,最近一段时间可谓是好事不断,越来越多的知名第三方应用程序开始采用Windows10的本地功能设计。具体来说,今年以来,包括谷歌的Chrome和Fi高德推车载AR导航陆续应用于后视镜中控和风挡玻璃高德地图宣布与阿里巴巴AI研究院ldquo达摩院rdquo达成合作,共同推出车载AR(增强现实)导航。该产品将导航指引叠加在真实的道路场景,给驾驶员带来更直观的实景导航体验。产品计Chrome70正式版现已发布带来诸多新功能10月17日消息刷版本狂魔chrome浏览器最终还是刷到70了,WindowsMac和Linux三个平台同时更新。这次更新引入了比较多的新功能,包括禁用谷歌绑定登陆,在Window英雄联盟S8小组赛EDG晋级八强iG将冲击小组头名10月17日消息,昨天英雄联盟决出了两支新的八强队伍,分别是KT和EDG,这也是LPL赛区的第二支战队,在今天举行的小组赛中,只要iG能够突围成功,LPL三支队伍将全部跻身八强。昨S8小组赛FW三胜一负遗憾出局美女主持含泪采访10月17日消息近日,LOLS8总决赛小组赛第二轮A组比赛已经全部结束,G2和AFS出线,台湾霸主FW三胜一负出局。今年的S8小组赛让网友们很是上火。先是出了G2战队质疑RNG泄露Twitter向用户发出神秘无意义通知背后原因仍不详据外媒报道,太平洋时间10月16日早上9点30分,当Twitter用户打开手机后会看到这家社交媒体公司发来的通知然而上面什么实质性的内容都没有,只有一串无意义的字符和数字。看起来这