本文目录一览:
Petya勒索病毒目前已影响到中国?
2017年6月28日,在“永恒之蓝”勒索病毒阴霾还未完全消散时,一个名为“Petya(中文音译彼佳)”的最新勒索病毒再度肆虐全球。
目前,包括乌克兰首都国际机场、乌克兰国家储蓄银行、船舶公司、俄罗斯石油公司和乌克兰一些商业银行以及部分私人公司、零售企业和政府系统都遭到了攻击。目前影响的国家有UK、Ukraine、India、Netherlands、Spain、Denmark等。
据某反病毒监测网监测,目前在中国国内也出现用户遭到攻击的情况。据悉,威胁情报数据平台显示,Petya勒索病毒目前在北京、上海、甘肃、江苏等地均有少量感染。目前已有36人交付赎金。
Petya勒索病毒釆用(CVE-2017-0199) RTF漏洞进行钓鱼攻击,通过EternalBlue(永恒之蓝)和EternalRomance(永恒浪漫)漏洞横向传播,用户一旦感染,病毒会修改系统的MBR引导扇区,当电脑重启时,病毒代码会在Windows操作系统之前接管电脑,执行加密等恶意操作。当加密完成后,病毒要求受害者支付价值300美元的比特币之后,才会回复解密密钥。
电脑中了PETYA勒索病毒怎么办?
杀毒软件查杀一下,或者直接重装系统,之后病毒自然没有了,然后安装杀毒软件。
重装系统就是把可执行文件(.exe文件)全部删除,这样病毒自然删除了。
注意,病毒只会感染可执行文件哦,这是常识。
新勒索病毒petya与想哭病毒一样吗
不一样,但是原理相似。petya更加厉害,petya的图标类似于一个自解压包,运行后自动重启系统,进入一个类似磁盘自检的界面,随后进入到一个骷髅头的界面,按任意键之后会看到勒索信,可以通过密钥进行解密