壞兔子勒索病毒是一種新型的勒索病毒,在俄羅斯和烏克蘭爆發(fā),該病毒的傳播途徑是通過(guò)模仿Adobe flash player升級(jí)對(duì)話框來(lái)騙用戶點(diǎn)擊安裝。本站為大家?guī)?lái)360安全衛(wèi)士新推出的壞兔子勒索病毒查殺預(yù)防補(bǔ)丁,修復(fù)相關(guān)漏洞,保證用戶電腦不被這類病毒襲擊。有需要的朋友們快來(lái)下載吧!
壞兔子勒索病毒相關(guān)新聞:
根據(jù)卡巴斯基和ESET安全實(shí)驗(yàn)室的研究人員稱,Bad Rabbit和前不久癱瘓諸多商業(yè)組織IT架構(gòu)的NotPetya攻擊方式非常相似,都是通過(guò)WMI命令行傳播(還有藏在網(wǎng)頁(yè)腳本里誘騙用戶下載偽裝成Flash播放器更新包的病毒),而且攻擊目標(biāo)集中在東歐,在第一波200多個(gè)個(gè)人或單位受害者里,既有俄羅斯的媒體公司,也有烏克蘭的基礎(chǔ)設(shè)施和政府部門(mén)。Bad Rabbit的目的自然是索要贖金,但它也沒(méi)忘記往被感染的電腦里安插其他同伴——一個(gè)叫Mimikatz的監(jiān)聽(tīng)木馬,用來(lái)收集密碼和其他個(gè)人敏感信息。
BadRabbit勒索病毒通過(guò)一些俄語(yǔ)系的新聞網(wǎng)站進(jìn)行掛馬傳播,當(dāng)中招者訪問(wèn)這些被掛馬的網(wǎng)站,瀏覽器就會(huì)彈出偽裝的Adobe flash player升級(jí)的對(duì)話框,一旦用戶點(diǎn)擊了“安裝”按鈕,就會(huì)自動(dòng)下載勒索病毒。
壞兔子勒索病毒查殺步驟:
1.使用系統(tǒng)自帶的控制面板-添加刪除程序,檢查系統(tǒng)中異常的程序,刪除。
2.查看常用的游覽器插件(擴(kuò)展):將你沒(méi)見(jiàn)過(guò)的擴(kuò)展全部delete。
3.備份以及被勒索的文件,并刪除系統(tǒng)中已經(jīng)被感染的所有文件。
3.使用360修復(fù)DNS修復(fù)主頁(yè)修復(fù)漏洞,全盤(pán)掃描,并重啟系統(tǒng)。
4.重啟后,檢查添加刪除程序、IE擴(kuò)展,如果不行,請(qǐng)格式化重裝系統(tǒng)。