Bad Rabbit病毒專殺工具,是一款非常強(qiáng)大的木馬查殺軟件,該病毒通過偽裝Adobe Flash Player安裝包進(jìn)行傳播,截至目前,“壞兔子”在歐洲多個(gè)國(guó)家蔓延,電腦感染病毒之后,其中文件將被加密。
勒索病毒“壞兔子”肆虐多國(guó)
壞兔子勒索病毒介紹
最新一波勒索病毒攻擊,從歐洲發(fā)源,已經(jīng)讓許多企業(yè)和政府部門中招。
這款勒索病毒名為——壞兔子。
同之前的Petya勒索病毒手法一樣,甚至代碼都相同。壞兔子也是通過勒索軟件,將電腦文件加密,讓其無法工作。必須向勒索方支付0.05枚比特幣,才可以解除加密。
0.05枚比特幣,看上去不多,實(shí)際上按照現(xiàn)在比特幣的行情,已經(jīng)價(jià)值1950元人民幣了。
但是,付完錢之后,電腦是否還會(huì)被再次攻擊,現(xiàn)在還不清楚。
這次勒索病毒攻擊,找到的最始發(fā)源頭是一家俄羅斯網(wǎng)站。當(dāng)網(wǎng)友登陸這個(gè)網(wǎng)站時(shí),會(huì)提示安裝Flash插件。
其實(shí),這個(gè)Flash插件就是病毒偽裝的命令,與Flash和Adobe本身無關(guān)。只要安裝了病毒偽裝的插件,病毒就會(huì)感染電腦,并伴隨其他網(wǎng)絡(luò)應(yīng)用向外傳播,感染速度以幾何級(jí)增長(zhǎng)。
現(xiàn)在,這款“壞兔子”病毒已經(jīng)在讓歐洲許多國(guó)家遭殃,俄羅斯、烏克蘭、保加利亞、土耳其和德國(guó)等等國(guó)家都已經(jīng)出現(xiàn)大面積感染報(bào)告。
并且已經(jīng)開始向美國(guó)擴(kuò)散。亞洲地區(qū)特別是中國(guó),還沒有發(fā)現(xiàn)這種病毒。
使用查殺方法
1.使用系統(tǒng)自帶的控制面板-添加刪除程序,檢查系統(tǒng)中異常的程序,刪除。
2.查看常用的游覽器插件(擴(kuò)展):將你沒見過的擴(kuò)展全部delete。
3.備份以及被勒索的文件,并刪除系統(tǒng)中已經(jīng)被感染的所有文件。
3.使用360修復(fù)DNS修復(fù)主頁修復(fù)漏洞,全盤掃描,并重啟系統(tǒng)。
4.重啟后,檢查添加刪除程序、IE擴(kuò)展,如果不行,請(qǐng)格式化重裝系統(tǒng)。
相關(guān)新聞
俄羅斯、烏克蘭等國(guó)24日遭到新一輪勒索病毒攻擊。烏克蘭敖德薩國(guó)際機(jī)場(chǎng)、首都基輔的地鐵支付系統(tǒng)及俄羅斯三家媒體中招,德國(guó)、土耳其等國(guó)隨后也發(fā)現(xiàn)此病毒。
法新社24日?qǐng)?bào)道,新勒索病毒名為“壞兔子”,采用加密系統(tǒng)防止網(wǎng)絡(luò)安全專家破解惡意代碼,與6月底爆發(fā)的“NotPetya”病毒有相似的傳播方式,但“壞兔子”波及范圍不及前者。
在烏克蘭,敖德薩機(jī)場(chǎng)的旅客服務(wù)信息系統(tǒng)24日下午遭到攻擊停止運(yùn)轉(zhuǎn)。機(jī)場(chǎng)發(fā)言人說,由于臨時(shí)改為人工處理乘客信息,造成一些航班延誤。機(jī)場(chǎng)稍后通過社交網(wǎng)站發(fā)布消息說:“機(jī)場(chǎng)已強(qiáng)化安全體系,各項(xiàng)服務(wù)正常!
基輔的地鐵支付系統(tǒng)當(dāng)天也遭到攻擊,但地鐵運(yùn)營(yíng)未受影響。
俄羅斯最大的新聞通訊社之一國(guó)際文傳通訊社、《豐坦卡報(bào)》網(wǎng)站及另一家媒體24日也遭“壞兔子”病毒攻擊,國(guó)際文傳通訊社發(fā)稿受到影響。
路透社以網(wǎng)絡(luò)安全公司ESET為消息源報(bào)道說,超過一半的“壞兔子”病毒受害者位于俄羅斯,這種勒索病毒還蔓延至德國(guó)、土耳其、保加利亞、日本等國(guó)。
俄羅斯網(wǎng)絡(luò)安全服務(wù)商卡巴斯基實(shí)驗(yàn)室24日發(fā)表聲明說,“壞兔子”病毒主要攻擊對(duì)象是公司網(wǎng)絡(luò),卡巴斯基正密切關(guān)注這一勒索病毒!皦耐米印辈《臼欠耜P(guān)聯(lián)“NotPetya”病毒仍在調(diào)查中。
盡管沒有受到“壞兔子”病毒影響,美國(guó)國(guó)土安全部24日發(fā)布警告,提醒公眾注意防范新一輪勒索病毒攻擊。
6月27日,歐洲、北美地區(qū)多個(gè)國(guó)家遭到“NotPetya”病毒攻擊。烏克蘭受害嚴(yán)重,其政府部門、國(guó)有企業(yè)相繼“中招”。
5月12日,一種名為“想哭”的勒索病毒襲擊全球150多個(gè)國(guó)家和地區(qū),影響領(lǐng)域包括政府部門、醫(yī)療服務(wù)、公共交通、郵政、通信和汽車制造業(yè)。