Bad Rabbit病毒專殺工具,是一款非常強大的木馬查殺軟件,該病毒通過偽裝Adobe Flash Player安裝包進行傳播,截至目前,“壞兔子”在歐洲多個國家蔓延,電腦感染病毒之后,其中文件將被加密。
勒索病毒“壞兔子”肆虐多國
壞兔子勒索病毒介紹
最新一波勒索病毒攻擊,從歐洲發源,已經讓許多企業和政府部門中招。
這款勒索病毒名為——壞兔子。
同之前的Petya勒索病毒手法一樣,甚至代碼都相同。壞兔子也是通過勒索軟件,將電腦文件加密,讓其無法工作。必須向勒索方支付0.05枚比特幣,才可以解除加密。
0.05枚比特幣,看上去不多,實際上按照現在比特幣的行情,已經價值1950元人民幣了。
但是,付完錢之后,電腦是否還會被再次攻擊,現在還不清楚。
這次勒索病毒攻擊,找到的最始發源頭是一家俄羅斯網站。當網友登陸這個網站時,會提示安裝Flash插件。
其實,這個Flash插件就是病毒偽裝的命令,與Flash和Adobe本身無關。只要安裝了病毒偽裝的插件,病毒就會感染電腦,并伴隨其他網絡應用向外傳播,感染速度以幾何級增長。
現在,這款“壞兔子”病毒已經在讓歐洲許多國家遭殃,俄羅斯、烏克蘭、保加利亞、土耳其和德國等等國家都已經出現大面積感染報告。
并且已經開始向美國擴散。亞洲地區特別是中國,還沒有發現這種病毒。
使用查殺方法
1.使用系統自帶的控制面板-添加刪除程序,檢查系統中異常的程序,刪除。
2.查看常用的游覽器插件(擴展):將你沒見過的擴展全部delete。
3.備份以及被勒索的文件,并刪除系統中已經被感染的所有文件。
3.使用360修復DNS修復主頁修復漏洞,全盤掃描,并重啟系統。
4.重啟后,檢查添加刪除程序、IE擴展,如果不行,請格式化重裝系統。
相關新聞
俄羅斯、烏克蘭等國24日遭到新一輪勒索病毒攻擊。烏克蘭敖德薩國際機場、首都基輔的地鐵支付系統及俄羅斯三家媒體中招,德國、土耳其等國隨后也發現此病毒。
法新社24日報道,新勒索病毒名為“壞兔子”,采用加密系統防止網絡安全專家破解惡意代碼,與6月底爆發的“NotPetya”病毒有相似的傳播方式,但“壞兔子”波及范圍不及前者。
在烏克蘭,敖德薩機場的旅客服務信息系統24日下午遭到攻擊停止運轉。機場發言人說,由于臨時改為人工處理乘客信息,造成一些航班延誤。機場稍后通過社交網站發布消息說:“機場已強化安全體系,各項服務正常。”
基輔的地鐵支付系統當天也遭到攻擊,但地鐵運營未受影響。
俄羅斯最大的新聞通訊社之一國際文傳通訊社、《豐坦卡報》網站及另一家媒體24日也遭“壞兔子”病毒攻擊,國際文傳通訊社發稿受到影響。
路透社以網絡安全公司ESET為消息源報道說,超過一半的“壞兔子”病毒受害者位于俄羅斯,這種勒索病毒還蔓延至德國、土耳其、保加利亞、日本等國。
俄羅斯網絡安全服務商卡巴斯基實驗室24日發表聲明說,“壞兔子”病毒主要攻擊對象是公司網絡,卡巴斯基正密切關注這一勒索病毒。“壞兔子”病毒是否關聯“NotPetya”病毒仍在調查中。
盡管沒有受到“壞兔子”病毒影響,美國國土安全部24日發布警告,提醒公眾注意防范新一輪勒索病毒攻擊。
6月27日,歐洲、北美地區多個國家遭到“NotPetya”病毒攻擊。烏克蘭受害嚴重,其政府部門、國有企業相繼“中招”。
5月12日,一種名為“想哭”的勒索病毒襲擊全球150多個國家和地區,影響領域包括政府部門、醫療服務、公共交通、郵政、通信和汽車制造業。