企业和个人如何防御勒索病毒?

如题所述

企业和个人防御勒索病毒:

1.限制管理员权限。Petya勒索病毒的运行需要管理员权限,企业网管可以通过严格审查限制管理员权限的方式减少攻击面,个人用户可以考虑使用非管理员权限的普通账号登陆进行日常操作。

2.关闭系统崩溃重启。Petya勒索病毒的“发病”需要系统重启,因此想办法避免系统重启也能有效防御Petya并争取漏洞修补或者文件抢救时间。大多数Windows系统都被设置为崩溃自动重启,用户可以在系统中手关闭此设置。只要系统不重新启动引导,病毒就没有机会加密MFT主文件分区表,用户就有机会备份磁盘中的文件(微软官方教程)。

3.立刻安装微软针对SMB漏洞的MS17-010补丁。与防范Wannacry病毒一样禁用SMBv1。但是未经确实的报告显示,即使是更新补丁和杀毒软件的Windows 10(对Wannacry免疫),也会被Petya勒索病毒感染,因此仅仅更新补丁和杀毒软件并不能高枕无忧。

4.立刻警告并培训终端用户加强对钓鱼邮件附件的防范。不要点击未知链接和附件。这一条也许是最重要的。

5.立即更新杀毒软件。目前主流杀毒软件都已经发布了针对Petya的病毒样本更新。

6.备份重要数据。重要文件进行本地磁盘冷存储备份,以及云存储备份。

7.接种Petya勒索病毒疫苗。目前安全专家发现Petya/NotPetya/Petna等勒索病毒在运行时会扫描硬盘中的一个名为Perfc的文件,如果该文件存在,则攻击终止。因此如果用户自己手工在对应目录(C:\windows)下添加同名文件,就可实现对上述勒索病毒的免疫。这个文件也被称为疫苗。添加方法也非常简单:

首先在windows文件夹选项中打开“显示隐藏文件和后缀名”,然后在C:\windows目录下找到notepad.exe这个文件(其他文件也可以的,以下流程相同),拷贝复制到同目录重命名为perfc(无后缀名),并在文件属性中将其设置为“只读”,至此大功告成。就这么简单,对于熟悉windows操作的用户来说,整个疫苗接种只需要一两分钟。用户还可以重复两次上述流程,生成perfc.dat和perfc.dll两个文件,据说可以增加保险系数。

“疫苗接种法”有两点注意事项:1.这种方法需要每台电脑逐一操作,企业网管或安全部门可以制作一个批处理文件来提高接种效率。2.此种方法未必能够防范发酵中的其他勒索病毒变种,因此前述其他防范措施依然不可省略。

7.中招也不要支付赎金。Petyawrap的赎金接收邮箱已经关闭(根据Petya赎金实时统计目前只收到3.6比特币),而且也没有C&C命令控制服务器,这意味着Petyawrap受害者已经没有办法支付赎金解密文件。有业界人士认为这种不要赎金直接“撕票”的做法背后另有企图。

温馨提示:答案为网友推荐,仅供参考
第1个回答  2018-12-18
防御的核心要点1:备份。
备份看起来简单,但是实际操作很复杂很繁琐,甚至是周期性的、间歇性的花费你的时间和金钱,但是你不得不做,因为你的工作和生活离不开这些数据。建议用塔迈备份一体机来备份,先设置好备份的时间、内容,就会定期自动进行备份,不必再手动备份,省时省力。

防御的核心要点2:反病毒,防火墙软件。
基本上世界上主流的安全公司都已经知道了勒索病毒,并且大部分安全公司都有比较好的措施对抗勒索病毒。如微软,360,腾讯管家等都有预防方案。本回答被提问者采纳
第2个回答  2019-08-11
去腾讯智慧安全申请个御点终端安全系统
申请好了之后,打开腾讯御点,选择修复漏洞
可以自动检测出电脑里面需要修复的漏洞然后一键修复
第3个回答  2020-09-30
大部分的病毒攻击都是通过邮箱、高危网站、不明链接作为切入点,所以在做好安全防护、及时打补丁、关闭高危端口外,也要注意不乱点不明链接。
其次一定要及时做好备份,将企业数据上传到云端,进行远程备份。如果真的不幸被攻击了,还能通过备份数据还原。

备份能用,那么被勒索病毒加密的数据就不能成为筹码,大不了格式化设备再重装系统,不花钱、不心塞。
企业数据上云盘,推荐云盒子企业云盘,安全好用。
第4个回答  2018-12-19
i2CDP为关键数据提供持续的、不间断的保护,并可根据需求将数据快速恢复到之前的任意时间点。i2CDP将变化的数据实时复制到灾备中心的同时也将数据的任何变化以日志方式记录下来,实现对数据变化的可回溯性;可在任何情况下依据数据变化日志,快速定位需要恢复的时间点,并将数据一键式恢复到异常点之前。

相关了解……

你可能感兴趣的内容

本站内容来自于网友发表,不代表本站立场,仅表示其个人看法,不对其真实性、正确性、有效性作任何的担保
相关事宜请发邮件给我们
© 非常风气网