新型勒索病毒BadRabbit在东欧爆发,BadRabbit能在局域网内扩散,形成“一台感染、一片瘫痪”的局面。那么,BadRabbit是什么?新型勒索病毒坏兔子怎么预防修复呢?
挂马网站弹出Flash升级弹窗
BadRabbit是什么
最近,新型勒索病毒“Ransom/BadRabbit”(坏兔子)侵袭欧洲多个国家,致使欧洲多国电脑系统遭冻结。目前,攻击已经蔓延到俄罗斯,乌克兰,保加利亚,土耳其,德国等国,并已经开始向美国扩散。
BadRabbit勒索病毒通过一些俄语系的新闻网站进行挂马传播,当中招者访问这些被挂马的网站,浏览器就会弹出伪装的Adobe flash player升级的对话框,一旦用户点击了“安装”按钮,就会自动下载勒索病毒。只要你的电脑开启了共享服务,且密码设置强度不高,那么BadRabbit就会通过破解弱密码的方式实现爆破登录。为了增强入侵成功率,BadRabbit利用了密码抓取器mimikatz,以实现更大范围的攻击。
BadRabbit勒索病毒的勒索提示界面
狡兔勒索病毒如何防范
目前,安全业界暂未能有效破除该勒索软件的恶意加密行为。网络安全专家建议,用户要断网开机,即先拔掉网线再开机,这样基本可以避免被勒索软件感染。开机后应尽快想办法打上安全补丁,或安装各家网络安全公司针对此事推出的防御工具,才可以联网。建议尽快备份电脑中的重要文件资料到移动硬盘、U 盘,备份完后脱机保存该磁盘,同时对于不明链接、文件和邮件要提高警惕,加强防范。
临时解决方案:
1、开启系统防火墙
2、利用系统防火墙高级设置阻止向445端口进行连接(该操作会影响使用445端口的服务)
3、打开系统自动更新,并检测更新进行安装
4、关闭设备共享,查看windows服务,关闭WMI服务(禁用WMI步骤:右键我的电脑-->管理-->服务和应用程序,点击服务-->找到Windows Management Instrumentation,双击。停止。启动类型改成禁用
)
Win7、Win8、Win10的处理流程
1、打开控制面板-系统与安全-Windows防火墙,点击左侧启动或关闭Windows防火墙。
2、选择启动防火墙,并点击确定
3、点击高级设置
4、点击入站规则,新建规则
5、选择端口,下一步
6、特定本地端口,输入445,下一步
7、选择阻止连接,下一步
8、配置文件,全选,下一步
9、名称,可以任意输入,完成即可。
XP系统的处理流程
1、依次打开控制面板,安全中心,Windows防火墙,选择启用
2、点击开始,运行,输入cmd,确定执行下面三条命令:net stop rdr 、net stop srv 、net stop netbt
![BadRabbit是什么 新型勒索病毒坏兔子东欧爆发怎么预防修复](https://img3.53shop.com/UploadFile/newspic/2017/10/26/2017102616721621.png)
勒索病毒补丁有哪些
具体的补丁可以打开360管家、腾讯、Windows Update自动更新等下载更新。
BadRabbit是什么,新型勒索病毒坏兔子东欧爆发怎么预防修复,小编就和大家介绍到这了。本次勒索病毒在国内活跃度不高,所以用户无需过分恐慌。