厦门日报讯(记者 兰京)据外媒报道,27日起,新一轮超强电脑病毒——Petya勒索病毒变种又卷土重来。目前,该病毒已在俄罗斯、英国、美国等全球多个国家迅速蔓延。报道称,这轮病毒的“毒性”,足以与5月席卷全球的WannaCry(想哭)勒索病毒的攻击性相提并论。 前日,记者走访了解到,目前,厦门的高校、运营商、远洋码头和外贸企业,都尚未发现电脑有被感染的迹象。不过,据了解,国内已有用户中招,市民仍需防范小心。 打了补丁为何还会中招? 一个月前爆发WannaCry勒索病毒时,大多用户已经修补“永恒之蓝”相关漏洞的补丁。按理说,这次应该不容易再次感染,为何还是会有用户中招呢? 对此,360反病毒专家安扬介绍,与WannaCry相比,Petya变种的传播途径更多,使用了多种方式进行攻击传播,包括NSA武器库中的永恒之蓝、永恒浪漫系列远程攻击武器,以及利用内网共享的方式传播。因此,不仅没有及时修复NSA武器库漏洞的用户会受影响,已经打全补丁的电脑也可能受到攻击。 根据360安全中心监测,此次病毒在国内的主要攻击途径就是内网渗透,也就是利用“管理员共享”功能攻击内网其他机器,相比已经被广泛重视的“永恒之蓝”漏洞更具杀伤力。 安扬说,“管理员共享”是Windows系统自带的一项功能。Petya变种在感染一台电脑后,会用工具抓取系统中输入过的账号和密码,去内网尝试登陆其他机器。如果内网的其他机器使用了相同的账号密码,就会被病毒入侵攻击。 |
相关阅读:
- [ 05-16]比特币勒索病毒全球肆虐 厦门各界出招抵御病毒“勒索”
- [ 05-15]厦门部分高校和企业电脑被勒索病毒“绑架”
- [ 05-14]多地电脑被勒索病毒攻陷 厦门疑有学生“中招”
- [ 03-11]“僵尸病毒”单车中蔓延 走访发现不少被遗弃单车
- [ 03-04]不能放任僵尸车“病毒”蔓延 市民踊跃举报僵尸车
- [ 02-16]厦门市疾控中心提醒市民开学谨防诺如病毒 勿吃生冷食品
- [ 02-15]厦门疾控中心发布健康预报:诺如病毒感染性腹泻近期高发
- [ 02-07]厦门市疾控中心提醒市民重点预防诺如病毒和流感
打印 | 收藏 | 发给好友 【字号 大 中 小】 |
心情版
相关评论