Petya 勒索病毒大規模攻擊,八招教你如何預防

「加三嘻行動哇 Yipee! 成為好友」

FacebookYoutubeTwitterInstagramTelegramLine

針對橫掃全歐洲的勒索病毒 Petya,趨勢科技觀察指出,相比上個月的 WannaCry 想哭勒索病毒,Petya 來得更兇狠,而且影響了許多國際企業與銀行的電腦,雖然它也是使用 EternalBlue 漏洞製作,但和 WannaCry 又有些不同,到底它是怎麼散播、該如何預防呢?

Petya 散播的管道

Petya 散播的管道主要有兩種:

利用透過微軟的安全性弱點:MS17-010 – Eternalblue 針對企業及消費者進行勒索攻擊,而與上次WannaCry 不同的是,本次 Petya 入侵電腦後,會修改電腦硬碟中的主要開機磁區 (Master Boot Record, MBR) 設定,並建立排程工作於一小時內重新開機,一旦受害者重開機後其電腦螢幕將直接跳出勒索訊息視窗,無法進行其他操作。

另一個值得注意的攻擊管道為其駭客利用微軟官方的 PsExec 遠端執行工具,以 APT (目標式) 攻擊手法入侵企業,一旦入侵成功,將可潛伏於企業內部網路中並感染控制企業內部重要伺服器,進一步發動勒索病毒攻擊,對企業內部機密資料進行加密勒索,以達到牟利之目的。

如何預防?

相關文章:

消息及資料來源:趨勢科技

好友人數

大家對網站文章上的一個讚、+1及轉分享,都是對我們的最好的鼓勵及繼續下去的原動力,請大家不要吝嗇。

發表迴響

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料

下一頁

華碩超薄電競筆電 ROG Zephyrus 西風之神在台上市

週四 6 月 29 , 2017
「加三嘻行動哇 Yipee! 成為好友」 【Facebook、Youtube、Twitter、Ins […]
Shares