24h購物| | PChome| 登入
2017-06-30 13:54:05| 人氣149| 回應0 | 上一篇 | 下一篇

勒索病毒Petya肆虐 快做這3步驟防駭

推薦 0 收藏 0 轉貼0 訂閱站台

Petya勒索病毒變種肆虐,網路資安廠商趨勢科技建議採取3個防範措施來避免感染:套用MS17-010修補更新、停用TCP連接埠445、嚴格管制擁有系統管理權限的使用者群組。

趨勢科技已將此變種命名為RANSOM_PETYA.SMA,該病毒已知會使用EternalBlue漏洞攻擊套件搭配PsExec工具來感染電腦。

趨勢科技建議一般使用者和企業機構應採取以下3個防範措施來避免感染:套用MS17-010修補更新、停用TCP連接埠445、嚴格管制擁有系統管理權限的使用者群組。

趨勢科技表示,相比上個月造成全球大恐慌的WannaCry(想哭)勒索病毒,Petya(佩提亞)散播的管道主要有兩種:其一為同樣利用透過微軟的安全性弱點MS17-010–Eternalblue,針對企業及消費者進行勒索攻擊。

與上次WannaCry不同的是,Petya入侵電腦後,會修改電腦硬碟中的主要開機磁區(Master Boot Record,MBR)設定,並建立排程工作於1小時內重新開機,一旦受害者重開機後其電腦螢幕將直接跳出勒索訊息視窗,無法進行其他操作。

趨勢科技指出,另一個值得注意的攻擊管道為其駭客利用微軟官方的PsExec遠端執行工具,以APT(目標式)攻擊手法入侵企業,一旦入侵成功,將可潛伏於企業內部網路中並感染控制企業內部重要伺服器,進一步發動勒索病毒攻擊,對企業內部機密資料進行加密勒索,以達到牟利之目的。

Petya該如何防範?趨勢科技建議,無論是企業用戶或是消費者,都應安裝更新電腦作業系統最新的修補程式,尤其是跟安全性弱點MS17-010 EternalBlue相關的安全性修補程式。

此外,也可透過GPO(群組原則物件)或是微軟官方的說明停用此類含有漏洞的Windows Server MessageBlock(SMB,伺服器訊息區),正確配置SMB服務才能免於受到此次攻擊影響,企業用戶也應嚴格管制擁有系統管理權限的使用者群組。

趨勢科技也建議安裝資安防護軟體,目前趨勢科技的XGen多層式企業端產品與消費端產品都已經自動將病毒碼更新,現已可有效防範此次的Petya威脅,消費者可用PC-cillin 2017雲端版中的勒索剋星保護重要資料,而趨勢科技也提供企業用戶Patch Support的服務。

源自 YAHOO奇摩

有關網路行銷
台灣法律能保護善良商家的網路名譽嗎?撰寫不實網路負評黑函者,不須坐牢只需罰款39萬

不准發表負面評價條款-無負評條款
如何逆轉負面評價
網路負評來源-美國網路負評 5%來自假顧客,台灣抹黑文化盛行,至少有10%負評來自假客戶或競爭對手
消費者最大?消費者評價經濟來臨,許多商家被無限上綱的消費者最大勒索,遇到奧客負評或是消費者利用評價來威脅商家,商家該怎麼辦?
如何透過全方位網路行銷打造好形象來影響消費者思考及行為方式.
負面評價案例分享及處理方法,如何降低負評傷害性,想對負評提告嗎?
負面評價會造成多少營業損失
強烈不推薦XX旅行社,15萬遊歐團米其林竟吃冷湯粗食
XXX窗簾老闆會坑人,看到已經有幾個待宰的羔羊在裡頭正被老闆灌迷湯,可以消除網路負評嗎?
去XX婚紗請考慮清楚!我最近去拍,拍的很不爽!
這家旅行社無論花了多少行銷預算,做了多少平面或網路廣告,絕大部分消費者在下單購買前幾乎都會上網查一下這家公司的評價資料,當消費者發現這家旅行社負評如潮佔滿整個搜尋頁面時,消費者還會下單購買行程嗎?
新竹超級爛牙醫,醫德與醫術在 這10年間都一樣糟糕,網路負評如潮
 網路負評處理顧問服務,打造網路好形象,事業發展一定強,好名聲網路行銷顧問公司協助負評處理提升公司網路聲譽,刪除Google搜尋網頁或降低負面文章關鍵字排名.
 來不及瘦該怎麼挑婚紗禮服?2017新竹婚紗公司評價及比較,一輩子最美的一次,選擇婚紗注意事項及心得分享,新竹婚紗公司比較結果推薦總整理
 愛,是共通的語言,新竹京華婚紗為早期療育孩子們記錄下美好的一刻,作為孩子們下一階段學習的鼓勵,為什麼新竹人要拍攝婚紗照或全家福會推薦京華婚紗?多了解京華婚紗評價就知道了
 2017新竹結婚喜宴婚禮餐廳推薦,想知道新竹人最喜歡的婚宴餐廳嗎?最便宜一桌價格多少錢?預定婚宴酒席餐廳注意事項?
 2017新竹婚紗景點推薦,在新竹要找漂亮景點外拍嗎?這裡推薦新竹人常去拍婚紗或攝影景點介紹.

台長: 估車

是 (若未登入"個人新聞台帳號"則看不到回覆唷!)
* 請輸入識別碼:
請輸入圖片中算式的結果(可能為0) 
(有*為必填)
TOP
詳全文