BadRabbit是什么 东欧爆发新型勒索病毒坏兔子怎么预防修复

发布时间:2017/10/26 16:07:44

       新型勒索病毒BadRabbit在东欧爆发,BadRabbit能在局域网内扩散,形成“一台感染、一片瘫痪”的局面。那么,BadRabbit是什么?新型勒索病毒坏兔子怎么预防修复呢?

BadRabbit是什么 新型勒索病毒BadRabbit防御方法

挂马网站弹出Flash升级弹窗

       BadRabbit是什么

  最近,新型勒索病毒“Ransom/BadRabbit”(坏兔子)侵袭欧洲多个国家,致使欧洲多国电脑系统遭冻结。目前,攻击已经蔓延到俄罗斯,乌克兰,保加利亚,土耳其,德国等国,并已经开始向美国扩散。

       BadRabbit勒索病毒通过一些俄语系的新闻网站进行挂马传播,当中招者访问这些被挂马的网站,浏览器就会弹出伪装的Adobe flash  player升级的对话框,一旦用户点击了“安装”按钮,就会自动下载勒索病毒。只要你的电脑开启了共享服务,且密码设置强度不高,那么BadRabbit就会通过破解弱密码的方式实现爆破登录。为了增强入侵成功率,BadRabbit利用了密码抓取器mimikatz,以实现更大范围的攻击。

BadRabbit是什么 新型勒索病毒BadRabbit防御方法

BadRabbit勒索病毒的勒索提示界面

  狡兔勒索病毒如何防范

  目前,安全业界暂未能有效破除该勒索软件的恶意加密行为。网络安全专家建议,用户要断网开机,即先拔掉网线再开机,这样基本可以避免被勒索软件感染。开机后应尽快想办法打上安全补丁,或安装各家网络安全公司针对此事推出的防御工具,才可以联网。建议尽快备份电脑中的重要文件资料到移动硬盘、U  盘,备份完后脱机保存该磁盘,同时对于不明链接、文件和邮件要提高警惕,加强防范。

  临时解决方案:

  1、开启系统防火墙

  2、利用系统防火墙高级设置阻止向445端口进行连接(该操作会影响使用445端口的服务)

  3、打开系统自动更新,并检测更新进行安装

  4、关闭设备共享,查看windows服务,关闭WMI服务(禁用WMI步骤:右键我的电脑-->管理-->服务和应用程序,点击服务-->找到Windows Management Instrumentation,双击。停止。启动类型改成禁用

 

  Win7、Win8、Win10的处理流程

  1、打开控制面板-系统与安全-Windows防火墙,点击左侧启动或关闭Windows防火墙。

  2、选择启动防火墙,并点击确定

  3、点击高级设置

  4、点击入站规则,新建规则

  5、选择端口,下一步

  6、特定本地端口,输入445,下一步

  7、选择阻止连接,下一步

  8、配置文件,全选,下一步

  9、名称,可以任意输入,完成即可。

  XP系统的处理流程

  1、依次打开控制面板,安全中心,Windows防火墙,选择启用

  2、点击开始,运行,输入cmd,确定执行下面三条命令:net stop rdr 、net stop srv 、net stop netbt

BadRabbit是什么    新型勒索病毒坏兔子东欧爆发怎么预防修复

  勒索病毒补丁有哪些

  具体的补丁可以打开360管家、腾讯、Windows Update自动更新等下载更新。

       BadRabbit是什么,新型勒索病毒坏兔子东欧爆发怎么预防修复,小编就和大家介绍到这了。本次勒索病毒在国内活跃度不高,所以用户无需过分恐慌。

本文整理于互联网,如有侵权,请联系email:kf@53shop.com 进行删除处理。

上一篇:现在为什么微信头像更改不了?什么时候才能换微信头像

下一篇:微信左右脑年龄测试是真的吗 朋友圈左右脑年龄测试9题准吗

推荐货源
选择分类:
阅读推荐
最新资讯
分类栏目
新手开店 开店经验 淘宝推广
进货技巧 淘宝故事 网店装修
图片处理 网购技巧 行业新闻
创业项目 淘宝考试 品牌排行
微信开店 品牌百科 微商货源