淘宝开店流程 | 进货技巧 | 开店卖什么好 | 开店故事 | 微信开店 | 创业项目 | 新闻专题 | 手机
您好,[请登录][免费注册]

53货源网专业网店货源网logo

53货源网首页 > 行业新闻

BadRabbit是什么 东欧爆发新型勒索病毒坏兔子怎么预防修复

2017/10/26 16:07:44

       新型勒索病毒BadRabbit在东欧爆发,BadRabbit能在局域网内扩散,形成“一台感染、一片瘫痪”的局面。那么,BadRabbit是什么?新型勒索病毒坏兔子怎么预防修复呢?

BadRabbit是什么 新型勒索病毒BadRabbit防御方法

挂马网站弹出Flash升级弹窗

       BadRabbit是什么

  最近,新型勒索病毒“Ransom/BadRabbit”(坏兔子)侵袭欧洲多个国家,致使欧洲多国电脑系统遭冻结。目前,攻击已经蔓延到俄罗斯,乌克兰,保加利亚,土耳其,德国等国,并已经开始向美国扩散。

       BadRabbit勒索病毒通过一些俄语系的新闻网站进行挂马传播,当中招者访问这些被挂马的网站,浏览器就会弹出伪装的Adobe flash  player升级的对话框,一旦用户点击了“安装”按钮,就会自动下载勒索病毒。只要你的电脑开启了共享服务,且密码设置强度不高,那么BadRabbit就会通过破解弱密码的方式实现爆破登录。为了增强入侵成功率,BadRabbit利用了密码抓取器mimikatz,以实现更大范围的攻击。

BadRabbit是什么 新型勒索病毒BadRabbit防御方法

BadRabbit勒索病毒的勒索提示界面

  狡兔勒索病毒如何防范

  目前,安全业界暂未能有效破除该勒索软件的恶意加密行为。网络安全专家建议,用户要断网开机,即先拔掉网线再开机,这样基本可以避免被勒索软件感染。开机后应尽快想办法打上安全补丁,或安装各家网络安全公司针对此事推出的防御工具,才可以联网。建议尽快备份电脑中的重要文件资料到移动硬盘、U  盘,备份完后脱机保存该磁盘,同时对于不明链接、文件和邮件要提高警惕,加强防范。

  临时解决方案:

  1、开启系统防火墙

  2、利用系统防火墙高级设置阻止向445端口进行连接(该操作会影响使用445端口的服务)

  3、打开系统自动更新,并检测更新进行安装

  4、关闭设备共享,查看windows服务,关闭WMI服务(禁用WMI步骤:右键我的电脑-->管理-->服务和应用程序,点击服务-->找到Windows Management Instrumentation,双击。停止。启动类型改成禁用

 

  Win7、Win8、Win10的处理流程

  1、打开控制面板-系统与安全-Windows防火墙,点击左侧启动或关闭Windows防火墙。

  2、选择启动防火墙,并点击确定

  3、点击高级设置

  4、点击入站规则,新建规则

  5、选择端口,下一步

  6、特定本地端口,输入445,下一步

  7、选择阻止连接,下一步

  8、配置文件,全选,下一步

  9、名称,可以任意输入,完成即可。

  XP系统的处理流程

  1、依次打开控制面板,安全中心,Windows防火墙,选择启用

  2、点击开始,运行,输入cmd,确定执行下面三条命令:net stop rdr 、net stop srv 、net stop netbt

BadRabbit是什么    新型勒索病毒坏兔子东欧爆发怎么预防修复

  勒索病毒补丁有哪些

  具体的补丁可以打开360管家、腾讯、Windows Update自动更新等下载更新。

       BadRabbit是什么,新型勒索病毒坏兔子东欧爆发怎么预防修复,小编就和大家介绍到这了。本次勒索病毒在国内活跃度不高,所以用户无需过分恐慌。

声明:本站信息来源于网络或会员投稿,不代表本站观点,如有侵犯到您的权益请发邮件到kf@53shop.com我们将在第一时间删除处理。

相关热门文章

更多..

精选商家

淘宝网店怎么开,找免费开网店货源,欢迎来到53网店货源网。本站的货源信息由会员发布,请妥善交易!网上进货防骗技巧》》

关于53货源网-|-网店代理-|-品牌加盟-|-网店大全-|-批发市场-|-免费发布信息-|-广告联系-|-友情链接

投诉、建议联系邮箱:kf@53shop.com (请尽量发邮件联系) QQ:93865423 广告联系 QQ:3508810008 交流QQ群:203212665(禁止任何广告)

© 2006-2023 53shop.com, all rights reserved.网店代理货源网 [闽ICP备06002980号-2]