名為 Petrwrap 的惡意軟件或利用了 Windows 系統中的 SMB 弱點,一旦中招用戶會被要求支付贖金來解密。東坡為大家提供了Petrwrap勒索病毒查殺工具快速查殺,歡迎下載!
Petrwrap勒索病毒處置建議
一、請立即組織內網檢測,查找所有開放445SMB服務端口的終端和服務器,一旦發現中毒機器,立即斷網處置,目前看來對硬盤格式化可清除病毒。
二、目前微軟已發布補丁MS17-010修復了“永恒之藍”攻擊的系統漏洞,請盡快為電腦安裝此補丁,網址為https://technet.microsoft.com/zh-cn/library/security/MS17-010;對于XP、2003等微軟已不再提供安全更新的機器,建議升級操作系統版本,或關閉受到漏洞影響的端口,可以避免遭到勒索軟件等病毒的侵害。
三、一旦發現中毒機器,立即斷網。
四、啟用并打開“Windows防火墻”,進入“高級設置”,在入站規則里禁用“文件和打印機共享”相關規則。關閉UDP135、445、137、138、139端口,關閉網絡文件共享。
五、嚴格禁止使用U盤、移動硬盤等可執行擺渡攻擊的設備。
六、盡快備份自己電腦中的重要文件資料到存儲設備上。
七、及時更新操作系統和應用程序到最新的版本。
八、加強電子郵件安全,有效的阻攔掉釣魚郵件,可以消除很多隱患。
九、安裝正版操作系統、Office軟件等。
Petrwrap敲詐病毒造成的危害
由于敲詐者病毒大多都加密了常見格式文件,諸如用戶保存到電腦中的照片、視頻等具有紀念價值的文件被加密,工作事業文件被加密嚴重影響工作。于是便有了不少受害者上網求助。“十幾年的照片被惡意加密,跪求破解”。“多年研究資料被加密,研究成果毀于一旦”。由于敲詐者病毒大多數采用了比特幣支付方式,并且有些敲詐者病毒的支付頁面已經無法打開或者需要采用非常方式打開,導致用戶即使想要支付贖金都無從支付。甚至有些敲詐者病毒在用戶支付贖金后依然無法進行解密操作。
- PC官方版
- 安卓官方手機版
- IOS官方手機版