綁定帳號登入

Android 台灣中文網

打印 上一主題 下一主題

[分享] 來自 Kaspersky 的教學,預防 Ransomware ExPetr / NotPetya 勒索軟件...

[複製連結] 查看: 1012|回覆: 1|好評: 0
跳轉到指定樓層
樓主
xchris3383 | 收聽TA | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式
發表於 2017-7-6 10:32

馬上加入Android 台灣中文網,立即免費下載應用遊戲。

您需要 登錄 才可以下載或查看,沒有帳號?註冊

x
變種加密勒索軟件 Petwrap / Petya / NotPetya / Nyetya 正快速散播,不少電腦受勒索程式入侵,將電腦內的檔案加密,並要求繳付相當於 300 美元的 Bitcoin 才可解鎖。
防毒軟件公司 Kaspersky Lab 最新提供了針對新 Ransomware ExPetr (或 Petya 變種) 加密勒索軟件的防禦方法。
NotPetya 利用改良 Eternal Blue 漏洞,以和 WannaCry類似的途徑入侵,入侵後能感染聯網內其他已安裝安全更新 (Patch MS17-010) 的電腦。
由於已安全更新的電腦也可能受影響,最好先離線再開機,然後立刻備份所有資料才再連接上網。

Kaspersky Lab 研究人員發現只要在 C:/Windows 資料夾內創建新檔案命名 "perfc" (無file extension 及設成"唯讀") 即使被感染加密也不會進行。
針對現時版本,病毒的相關執行檔為 "Perfc.dat"。

-------------------------------------
以系統管理員身份執行這批次檔,以達相同效果。

del %WINDIR%perfc.* /f
echo > %WINDIR%perfc
echo > %WINDIR%perfc.dat
echo > %WINDIR%perfc.dll
attrib +R %WINDIR%perfc.*
echo DONE
-----------------

卡巴斯基商用產品用戶可利用 "Application Startup Control" 功能禁止"Perfc.dat" 執行,並限制 PSExec 工具運作。
其他用戶可利用 Microsoft AppLocker 工具禁止 "perfc.dat" 運行。
「用Android 就來APK.TW」,快來加入粉絲吧!
Android 台灣中文網(APK.TW)

評分

參與人數 3碎鑽 +2 幫助 +3 收起 理由
apn120good2 + 1 + 1 非常讃
pili9136 + 1 + 1 非常讃
浪子淚 + 1 土豪我們做朋友吧,我非常仰慕你..

查看全部評分

收藏收藏 分享分享 分享專題
用Android 就來Android 台灣中文網(https://apk.tw)
回覆

使用道具 舉報

沙發
lanedorothymary | 收聽TA | 只看該作者
發表於 2018-12-25 22:46
謝謝剛好需要,非常棒
用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 反對

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 註冊

本版積分規則