Sophos 對最新 Petya 勒索軟體變種的防禦建議

網路安全公司 Sophos 正在對勒索軟體 Petya 家族的一個新變種 (又名 Petrwrap/Petyawrap) 做出回應,其影響涵蓋了整個歐洲的多個組織。

網路安全公司 Sophos 正在對勒索軟體 Petya 家族的一個新變種 (又名 Petrwrap/Petyawrap) 做出回應,其影響涵蓋了整個歐洲的多個組織。 Petya 於 2016 年首次被發現 ─ 這是一個會加密 MFT (主要檔案樹狀目錄) 並覆寫 MBR (主開機記錄) 的勒索軟體,並留下勒索註記並讓受害者無法啟動電腦。這種新變種的毒性甚強,因為當第一台電腦被感染之後,它會使用多種技術在公司網路中自動傳播。

Sophos 台灣區總經理藍孝裕表示:「使用 Sophos Endpoint Protection 產品的 Sophos 客戶已經擁有防禦這個新變種的保護。 Sophos Intercept X 的客戶也已在這個新的勒索軟體出現時已先發制人主動獲得保護,也不會有資料被加密。」

建議使用者立即採取的行動

  • 確保系統具有最新的修補程式,包括 Microsoft MS17-010 公告中所提
  • 考慮禁止 Microsoft PsExec 工具在使用者電腦上執行。您可以使用如 Sophos Endpoint Protection 等產品來加以阻擋。 Petya 變種在自動傳播的另一種方法的一部份中會使用該工具的特定版本
  • 定期備份,並在異地保留最近的備份副本。除了勒索軟體之外,還有幾十種方式會讓檔案突然消失,例如火災、洪水、竊盜、筆記型電腦遺失,甚至是意外刪除。加密您的備份,就不必擔心備份裝置落入他人之手
  • 避免開啟來自不明寄件者的電子郵件附件,即使您在人力資源或會計部門工作,並且經常使用附件

下載 Sophos Intercept X 的免費試用版。家庭 (非商業用戶) 請註冊免費的 Sophos Home Premium Beta,透過防止硬碟上的檔案和磁區遭到未經授權的加密來防禦勒索軟體

發表迴響

關於我們

自 1990 年創刊 UXmaster 雜誌,1991 年獲得美國 LAN Magazine 獨家授權中文版,2006 年獲得 CMP Network Computing 授權,2009 年合併 CMP Network Magazine 獨家授權中文版,2014 年轉型為《網路資訊》雜誌網站,為台灣中小企業協助技術領導者落實企業策略,了解網路規劃及應用,為企業網路應用、管理、 MIS 、 IT 人員必備之專業雜誌網站。


與我們聯絡

加入《網路資訊》雜誌社群

© Copyright 2025 本站版權所有,禁止任意轉載 網路資訊雜誌 / 心動傳媒股份有限公司 聯絡電話:+886 2 29432416

探索更多來自 網路資訊雜誌 的內容

立即訂閱即可持續閱讀,還能取得所有封存文章。

Continue reading

Secret Link