Petya勒索软件| 它如何传播以及如何保持领先

Petya勒索软件| 它如何传播以及如何保持领先

在检查了用作 Petya/ExPetr 攻击一部分的恶意软件的加密程序后,专家们了解到 恶意软件作者无法解码伤亡人员的圈子 – 无论是否有可能进行分期付款。 事实证明,这种恶意软件攻击更像是擦除器,但模仿了勒索软件。

勒索

关于新头像的报道 勒索软件攻击 自 27 年 2017 月 XNUMX 日以来,频繁出现令人不安。随着不同版本的名称揭晓——Petya、NotPetya。 Petrwrap 和 exPetr – 导致 全球虚拟空间的裂痕. 它主要集中攻击乌克兰、俄罗斯和西欧的组织。

安全专家已经卷起袖子来吹灭此类勒索软件攻击的狂风。 确保 定期检查系统更新 并通过提示用户进行任何可行的破坏性攻击。

勒索软件如何传播?

勒索软件对 Windows 系统进行了肮脏的工作,这些系统是 脆弱. 用户要放下脚步,以确保“系统更新”保持领先于威胁。 但是,情况有所不同,即使在被警告最新的wannacry 攻击受到沉重打击之后,商业组织仍以过时的易受攻击的Windows 系统让我们感到惊讶。 在“想哭”攻击中幸存下来的易受攻击的 Windows 系统现在肯定容易受到勒索软件的攻击。

彼佳是做什么的?

Petya 致力于四件事。

1.它是一种蠕虫,穿过 本地易受攻击的 Windows 系统 感染本地网络。

2。 它是一个 勒索 运行到 加密主引导记录 这使公司无法以正确的方式启动。

3. 它也适用于其他文件,当主引导记录失败时,系统会停留 不受控制 和第四部分

4. 盗取用户名、密码等 登录信息 来自受感染的系统。这会路由恶意主体四处走动,并使用被掠夺的凭据访问本地网络中的其他系统。

谁有危险?

个人电脑虽然安装了最新的 Windows 更新补丁,即使没有连接到商业网络, 同样脆弱 到 Petya 蠕虫。 还有另一种可能存在风险,即当单个系统连接到 VPN 时。 Petya 不会感染 Mac、Android 和 Linux 设备 虽然它仅适用于 Windows 系统。

如何保持领先于 Petya 勒索软件

安装正确且功能强大 端点保护 系统将通过大量一致的安全措施来帮助系统安全。 它还支持自动补丁更新,避免 Windows 系统成为计数器上的漏洞。 确保调用 反恶意软件, 火墙 适用于服务器和台式机的功能和其他入侵防御技术。

端点保护

时间戳记:

更多来自 网络安全科摩多