品牌网

为了抵御病毒国家互联网应急中心发布勒索病毒通报,微软也为此操碎了心

病毒 勒索 防护
导读:上一次的WannaCry病毒已经搞得人心惶惶了,继他之后现在又有了一款名为Petwarp的勒索病毒开始袭击而来。它在多国登陆并对诸多重要机构和职能部门造成影响。WannaCry、Petya的接踵而至让安全厂商措手不及,为此,国家互联网应急中心也紧急发布了预警通报。通告中称,本次勒索病毒Petwrap是Petya的变种,同样使用MicrosoftOffice/WordPad远程执行

上一次的WannaCry病毒已经搞得人心惶惶了,继他之后现在又有了一款名为Petwarp的勒索病毒开始袭击而来。它在多国登陆并对诸多重要机构和职能部门造成影响。

WannaCry、Petya的接踵而至让安全厂商措手不及,

为此,国家互联网应急中心也紧急发布了预警通报。


通告中称,本次勒索病毒Petwrap是Petya的变种,同样使用Microsoft Office/WordPad远程执行代码漏洞(CVE -2017-0199)通过电子邮件进行传播,感染成功后利用永恒之蓝漏洞在内网中寻找打开445端口的主机进行传播。

目前该病毒主要在乌克兰、俄罗斯、波兰、意大利、德国和白俄罗斯等国家传播,并攻击了政府、银行、电力系统、通讯系统、企业、机场等机构和公共设施。

此外,国家互联网应急中心还给出了防护策略建议:

1. 不要轻易点击不明附件,尤其是rtf、doc等格式文件;

2. 内网中存在使用相同账号、密码情况的机器请尽快修改密码,未开机的电脑请确认口令修改完毕、补丁安装完成后再进行开机操作;

3. 更新操作系统补丁(MS);

4. 更新 Microsoft Office/WordPad 远程执行代码漏洞(CVE -2017-0199)补丁。

受这些勒索病毒困扰的重灾区Windows则让微软操碎了心。为此,微软准备借助人工智能技术,动员超过4亿的Windows 10用户来防护系统。

据悉,微软将利用Azure、Endpoint、Office的数据来识别恶意软件,为Windows Defender提供基于浏览器的应用防护、基于云端的设备和开发防护等新功能。这一更新预计在秋季上线。

此外,如果某一台PC发现了恶意程序,就会马上“告知”全球其他PC,使后者随即进入防御状态。至于第一台被攻击的PC,其病毒会被封装在云端的虚拟沙盒中。

微软高管表示:“如果我们想在变化迅速的时代站稳脚跟,自动化就是必经之路。”事实上,微软当前监测到的网络攻击中,有96%前所未见。

初期这种杀毒程序可能会先服务于企业级用户,未来可能会进一步开放,包括针对Edge浏览器的额外防护。传统方式下,安全人员封堵漏洞需要数个小时,而结合AI将使其解决时间大幅加快。

展开全文
相关资讯
勒索病毒席卷全球,暂时没有办法破译

勒索病毒席卷全球,暂时没有办法破译

在上个周末,勒索病毒传的沸沸扬扬。5月12日晚,WannaCry勒索病毒就已经在全球多个国家蔓延,国内多所高校的网络遭受到勒索病毒的攻击,大量学生毕业论文等重要资料被病毒加密,只有支付赎金才能恢复。这勒索病毒果然名不虚传,绑架了文件,你又对他束手无策,只能乖乖交付赎金。起初勒索病毒只在校园,但是后面逐渐扩展到了部分事业单位。企业中了勒索病毒,单位电脑全部瘫痪;响水公安局出入境办
2017-05-16
微软喊冤:勒索病毒爆发竟和国安局有关?

微软喊冤:勒索病毒爆发竟和国安局有关?

上周爆发的勒索病毒让全球陷入恐慌,作为主要受害平台的windows非但没有得到同情,反而成为众人的质疑对象,有观点认为微软对于漏洞的麻木和疏漏是造成此次勒索病毒大范围蔓延的原因。此次病毒风波涉及范围极广对此,微软高管在最新的声明中喊冤并进行澄清。据美国《西雅图时报》报道,微软首席法务官BradSmith在接受采访时表示,勒索病毒的爆发完全是美国国家安全局的责任,由于他们
2017-05-16
勒索病毒肆虐全球 家中智能家电是否安全?

勒索病毒肆虐全球 家中智能家电是否安全?

前段时间,全球网络可谓经历了一场称得上史无前例的灾难。5月12日,比特币勒索病毒爆发,仅仅2天时间就造成了全球150多个国家的20多万人受影响,与此同时,病毒还在不断扩散,高校、火车站、自助终端、邮政、加油站、医院、政府办事终端等多个领域受到侵害,创下了辉煌的战绩。此次勒索病毒网络的攻击范围和影响面积,真可谓前所未有。事件回顾:病毒暴虐全球网络,黑客勒索比特币5月12日,一种名为Wa
2017-05-26
勒索病毒制造者现身

勒索病毒制造者现身

从5月12日晚间开始,勒索病毒在全球爆发,并迅速侵入了企业和机构网络,造成大量用户数据被锁定索要解锁赎金。而正当人们在为勒索病毒而手忙脚乱之时,这款恶意软件的开发者确意外现身,像是在向世人“示威”。今天凌晨,一名ID为@SpamTech的Twitter用户发布消息称,勒索病毒是由其团队一名成员开发的。并表示团队已经攻下了NHS的电脑和主要的工程系统运行模块。目前,对于@Spam
2017-06-07
勒索病毒入侵XP古董电脑尴尬一幕:配置太低被强制停止

勒索病毒入侵XP古董电脑尴尬一幕:配置太低被强制停止

上周爆发的勒索病毒至今已经让数十万PC受害,为了防止更多用户感染,微软和各家安全公司都纷纷给出更新补丁或者临时防范策略。不过,抵御勒索病毒的终极措施或许只是一台“古董PC”这么简单。台湾网友莱恩15日晒图称“电脑烂到病毒跑不动。”(WinXP+古董配置)原来,莱恩的电脑最初也被勒索病毒感染,但就当病毒程序运行时却被系统提示“失去响应”而强制终止。疑似配置太低无法满足运行需求……
2017-05-16
勒索病毒余波未平,8000张超速罚单被撤销

勒索病毒余波未平,8000张超速罚单被撤销

之前让人闻风丧胆的勒索病毒席卷了全球,在这期间有超过150个国家至少有30万名用户中招,造成了高达80亿美元的损失。那段期间大家都过的担惊受怕的生怕自己的电脑一不小心就不幸中招,各种防护措施都往电脑上装。虽然,现在勒索病毒的风声比较小了,但是他的余波还没有平息。据雅虎新闻报道,在6月24日,加拿大维多利亚州警方宣布撤销全州所有超速交通罚单。这是一个多么让人振奋人心的消息,但是让人没
2017-06-27
下一步瞄准手机!销声匿迹的勒索病毒将卷土重来?

下一步瞄准手机!销声匿迹的勒索病毒将卷土重来?

前阵子,一场计算机勒索病毒惊动了全球,新型“蠕虫”式勒索病毒爆发,100多个国家和地区的数万台电脑遭遇该病毒侵袭,中国多所高校、医院、加油站的电脑被病毒感染,据不完全统计,已经检测到的中国境内感染勒索病毒的IP地址已超过13万个,占全球受感染IP的一半。被感染电脑的文件被加密,只有向黑客支付300比特币的赎金才能恢复,否则文件将被删除并不可恢复。此次病毒是利用NSA泄露的“永恒
2017-06-16
微软懵了:全新勒索病毒赎金涨价 Win7遭殃

微软懵了:全新勒索病毒赎金涨价 Win7遭殃

比WannaCry更嚣张的是,新的勒索病毒Petya现在公开表示,将赎金提高至100比特币,按照目前的比率,100比特币相当于25万美元。之所以敢这么涨价,主要是Petya除了能删除你的文件外,还会把个人硬盘给彻底搞挂,其性质比WannaCry更恶劣,但这一一切的祸根都是微软种下,因为这个全新的勒索病毒依然是使用了“永恒之蓝”(EternalBlue)漏洞,这也是它能像
2017-07-07
Petya2017病毒勒索只是个表象,它的真面目是什么?

Petya2017病毒勒索只是个表象,它的真面目是什么?

据外媒报道,本周勒索病毒Petya突然在全球爆发,欧洲可以说是几乎都沦陷了。现在网络安全机构OutfitTechnologies表示,Petya被视为一款勒索软件,但其的行为却比勒索病毒更加恶劣。OutfitTechnologies将“Petya.2017”成为一把刷子,会对数据造成不可逆转的损害。雪上加霜的是,它将自己乔装打扮成了与原版相同的模子,从而愚弄大家。即Petya不只是锁
2017-06-30

不给勒索病毒后路!Win10秋季更新大调整

还记得上个月的WannaCry病毒吗?阴影尚未远去,新的勒索病毒Petya又开始祸害大家的电脑。为了堵住漏洞保护用户安全,微软使出了新的杀手锏。据外媒NPU报道称,微软将会在今年秋季第四个重要Windows10更新中,加入一个超级重磅的功能,即文件夹保护功能,其在使用上的逻辑思路是,只允许特定应用程序访问和读取/写入文件夹。对于这样的功能,微软Windows内测者计划负责人Do
2017-06-30