最近一個(gè)新病毒“BadRabbit”對(duì)歐洲部分地區(qū)進(jìn)行了網(wǎng)絡(luò)攻擊,部分企業(yè)已經(jīng)淪陷,病毒傳播方式與“NotPetya”有相似之處,中毒之后的電腦需要付費(fèi)才能解鎖,小編為你提供Bad Rabbit勒索病毒360防護(hù)版,需要的朋友歡迎來(lái)下載安裝!
360專(zhuān)門(mén)針對(duì)此次全球性勒索事件的防護(hù)版本
BadRabbit勒索病毒傳播方式
與此前席卷多國(guó)的WannaCry、Petya勒索病毒類(lèi)似,BadRabbit也會(huì)以感染的設(shè)備為跳板,攻擊局域網(wǎng)內(nèi)的其他電腦,形成“一臺(tái)中招,一片遭殃”的情況。只要你的電腦開(kāi)啟了共享服務(wù),且密碼設(shè)置強(qiáng)度不高,那么BadRabbit就會(huì)通過(guò)破解弱密碼的方式實(shí)現(xiàn)爆破登錄。為了增強(qiáng)入侵成功率,BadRabbit利用了密碼抓取器mimikatz,以實(shí)現(xiàn)更大范圍的攻擊。
電腦中了Bad Rabbit勒索病毒怎么辦
一旦電腦中了病毒,大家可以首先想到要去下載殺毒軟件進(jìn)行查殺,目前微軟自帶的殺毒軟件、360殺毒、金山殺毒、電腦管家殺毒等工具都可以清理病毒并恢復(fù)數(shù)據(jù),因此首先去下載殺毒軟件去清理病毒。
如果遇到一些安全軟件無(wú)法安裝,建議在電腦安全模式下安裝。
另外,如果電腦中沒(méi)有重要數(shù)據(jù),也可以通過(guò)重裝系統(tǒng)的方式解決。尤其是XP用戶,建議重裝最新的Win10安全系統(tǒng),以提升電腦安全。
對(duì)于還沒(méi)中勒索病毒的電腦,建議及時(shí)更新安全補(bǔ)丁,關(guān)閉電腦445端口,及時(shí)備份重要數(shù)據(jù)等。
Bad Rabbit勒索病毒查殺方法
1.使用系統(tǒng)自帶的控制面板-添加刪除程序,檢查系統(tǒng)中異常的程序,刪除。
2.查看常用的游覽器插件(擴(kuò)展):將你沒(méi)見(jiàn)過(guò)的擴(kuò)展全部delete。
3.備份以及被勒索的文件,并刪除系統(tǒng)中已經(jīng)被感染的所有文件。
3.使用360修復(fù)DNS修復(fù)主頁(yè)修復(fù)漏洞,全盤(pán)掃描,并重啟系統(tǒng)。
4.重啟后,檢查添加刪除程序、IE擴(kuò)展,如果不行,請(qǐng)格式化重裝系統(tǒng)。
特別說(shuō)明
本次勒索病毒在國(guó)內(nèi)活躍度不高,且360安全衛(wèi)士無(wú)需升級(jí)即可防御,所以用戶無(wú)需過(guò)分恐慌。不過(guò),360安全專(zhuān)家提醒,蠢蠢欲動(dòng)的勒索病毒仍隨時(shí)伺機(jī)發(fā)動(dòng)攻擊,用戶也需提高警惕,如關(guān)閉共享服務(wù)、提升密碼強(qiáng)度等。 同時(shí),網(wǎng)民還可以開(kāi)啟360安全衛(wèi)士的“反勒索服務(wù)”來(lái)規(guī)避經(jīng)濟(jì)風(fēng)險(xiǎn)。360用戶在開(kāi)啟該服務(wù)的情況下,如果沒(méi)有防住勒索病毒,360將代替用戶賠付贖金、解密文件,這也是國(guó)內(nèi)外唯一提供此類(lèi)賠付服務(wù)的安全產(chǎn)品。
相關(guān)新聞
在經(jīng)歷了WannaCry的全球性爆發(fā)和NotPetya的定向攻擊之后,隨著影響程度的減輕人們大概以為勒索軟件也該退場(chǎng)了,不料多災(zāi)多難的東歐區(qū)域又冒出了個(gè)叫BadRabbit的病毒,讓又讓那些不幸中招的人傷透腦筋。
根據(jù)卡巴斯基和ESET安全實(shí)驗(yàn)室的研究人員稱,Bad Rabbit和前不久癱瘓諸多商業(yè)組織IT架構(gòu)的NotPetya攻擊方式非常相似,都是通過(guò)WMI命令行傳播(還有藏在網(wǎng)頁(yè)腳本里誘騙用戶下載偽裝成Flash播放器更新包的病毒),而且攻擊目標(biāo)集中在東歐,在第一波200多個(gè)個(gè)人或單位受害者里,既有俄羅斯的媒體公司,也有烏克蘭的基礎(chǔ)設(shè)施和政府部門(mén)。Bad Rabbit的目的自然是索要贖金,但它也沒(méi)忘記往被感染的電腦里安插其他同伴——一個(gè)叫Mimikatz的監(jiān)聽(tīng)木馬,用來(lái)收集密碼和其他個(gè)人敏感信息。
Bad Rabbit的贖金要價(jià)并不算高,在40小時(shí)之內(nèi)的解鎖價(jià)格為0.05比特幣,用戶需要使用Tor瀏覽器訪問(wèn)一個(gè)暗網(wǎng)鏈接才能獲得解鎖用的密鑰。但和往常一樣,并不建議和這些不值得信任的攻擊者進(jìn)行任何形式的交易,時(shí)刻做好重要數(shù)據(jù)的備份才是免除勒索軟件困擾的正道。