Bad Rabbit病毒專殺工具,是一款非常強大的木馬查殺軟件,該病毒通過偽裝Adobe Flash Player安裝包進行傳播,截至目前,“壞兔子”在歐洲多個國家蔓延,電腦感染病毒之后,其中文件將被加密。
勒索病毒“壞兔子”肆虐多國
壞兔子勒索病毒介紹
最新一波勒索病毒攻擊,從歐洲發(fā)源,已經(jīng)讓許多企業(yè)和政府部門中招。
這款勒索病毒名為——壞兔子。
同之前的Petya勒索病毒手法一樣,甚至代碼都相同。壞兔子也是通過勒索軟件,將電腦文件加密,讓其無法工作。必須向勒索方支付0.05枚比特幣,才可以解除加密。
0.05枚比特幣,看上去不多,實際上按照現(xiàn)在比特幣的行情,已經(jīng)價值1950元人民幣了。
但是,付完錢之后,電腦是否還會被再次攻擊,現(xiàn)在還不清楚。
這次勒索病毒攻擊,找到的最始發(fā)源頭是一家俄羅斯網(wǎng)站。當網(wǎng)友登陸這個網(wǎng)站時,會提示安裝Flash插件。
其實,這個Flash插件就是病毒偽裝的命令,與Flash和Adobe本身無關。只要安裝了病毒偽裝的插件,病毒就會感染電腦,并伴隨其他網(wǎng)絡應用向外傳播,感染速度以幾何級增長。
現(xiàn)在,這款“壞兔子”病毒已經(jīng)在讓歐洲許多國家遭殃,俄羅斯、烏克蘭、保加利亞、土耳其和德國等等國家都已經(jīng)出現(xiàn)大面積感染報告。
并且已經(jīng)開始向美國擴散。亞洲地區(qū)特別是中國,還沒有發(fā)現(xiàn)這種病毒。
使用查殺方法
1.使用系統(tǒng)自帶的控制面板-添加刪除程序,檢查系統(tǒng)中異常的程序,刪除。
2.查看常用的游覽器插件(擴展):將你沒見過的擴展全部delete。
3.備份以及被勒索的文件,并刪除系統(tǒng)中已經(jīng)被感染的所有文件。
3.使用360修復DNS修復主頁修復漏洞,全盤掃描,并重啟系統(tǒng)。
4.重啟后,檢查添加刪除程序、IE擴展,如果不行,請格式化重裝系統(tǒng)。
相關新聞
俄羅斯、烏克蘭等國24日遭到新一輪勒索病毒攻擊。烏克蘭敖德薩國際機場、首都基輔的地鐵支付系統(tǒng)及俄羅斯三家媒體中招,德國、土耳其等國隨后也發(fā)現(xiàn)此病毒。
法新社24日報道,新勒索病毒名為“壞兔子”,采用加密系統(tǒng)防止網(wǎng)絡安全專家破解惡意代碼,與6月底爆發(fā)的“NotPetya”病毒有相似的傳播方式,但“壞兔子”波及范圍不及前者。
在烏克蘭,敖德薩機場的旅客服務信息系統(tǒng)24日下午遭到攻擊停止運轉(zhuǎn)。機場發(fā)言人說,由于臨時改為人工處理乘客信息,造成一些航班延誤。機場稍后通過社交網(wǎng)站發(fā)布消息說:“機場已強化安全體系,各項服務正常!
基輔的地鐵支付系統(tǒng)當天也遭到攻擊,但地鐵運營未受影響。
俄羅斯最大的新聞通訊社之一國際文傳通訊社、《豐坦卡報》網(wǎng)站及另一家媒體24日也遭“壞兔子”病毒攻擊,國際文傳通訊社發(fā)稿受到影響。
路透社以網(wǎng)絡安全公司ESET為消息源報道說,超過一半的“壞兔子”病毒受害者位于俄羅斯,這種勒索病毒還蔓延至德國、土耳其、保加利亞、日本等國。
俄羅斯網(wǎng)絡安全服務商卡巴斯基實驗室24日發(fā)表聲明說,“壞兔子”病毒主要攻擊對象是公司網(wǎng)絡,卡巴斯基正密切關注這一勒索病毒。“壞兔子”病毒是否關聯(lián)“NotPetya”病毒仍在調(diào)查中。
盡管沒有受到“壞兔子”病毒影響,美國國土安全部24日發(fā)布警告,提醒公眾注意防范新一輪勒索病毒攻擊。
6月27日,歐洲、北美地區(qū)多個國家遭到“NotPetya”病毒攻擊。烏克蘭受害嚴重,其政府部門、國有企業(yè)相繼“中招”。
5月12日,一種名為“想哭”的勒索病毒襲擊全球150多個國家和地區(qū),影響領域包括政府部門、醫(yī)療服務、公共交通、郵政、通信和汽車制造業(yè)。