请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块360粉丝商城360用户活动常见问题
最近一种名为Petya的新型敲诈者木马开始泛滥。该木马会篡改磁盘主引导记录(MBR),强制系统重启并加密受害电脑磁盘用简单粗暴的手段强迫受害者支付赎金。据360安全卫士微博分析,任何可疑程序修改MBR时,360安全卫士“主动防御”都会发出报警提示,360用户无需升级就可拦截Petya木马。
360技术博客在分析中指出,Petya会改写电脑C盘数据,修改包括磁盘的主引导记录(MBR)在内的前63个扇区的数据,使受害者电脑开机时就感染上木马。然后通过制造蓝屏,达到强制重启电脑的目的。
电脑重启之后,屏幕会显示需要修复磁盘的信息。而无论受害者是否选择修复,都无法避免数据被删除、电脑被绑架敲诈的结果。因为这段信息根本不是系统修复程序,而是木马自己写入的欺骗性提示。
近期以敲诈钱财为目的的木马病毒异常活跃,Petya就是其中比较粗暴的一个分支。不过,如电脑不慎感染Petya还可以及时抢救数据,而不是像Ctb-Locker等木马一样无可救药。
360技术博客分析称,在Petya伪造的“文件系统修复”界面出现之前,应立刻拔电源关机,这时磁盘还没有被Petya木马加密,只要再重新修复MBR,电脑就可以恢复正常。
据360安全中心监测,Petya木马传播途径大多来自于网盘分享,它伪装成解压程序一类的图标,具有较强的欺骗性。不过由于该木马的设计思路是建立在修改MBR的基础上,而对于360安全卫士等具备主动防御功能的安全软件来说,任何可疑程序修改MBR都会被拦截,因此Petya无法感染360用户电脑,广大网友对Petya木马不必过于恐慌,只要注意开启安全软件保护就能避免中招

共 1 个关于新型敲诈者木马Petya加密硬盘 360第一时间拦截的回复 最后回复于 2016-4-6 17:56

评论

直达楼层

您需要登录后才可以回帖 登录 | 注册

本版积分规则

飞机飞行 超级版主

粉丝:184 关注:13 积分:267941

精华:357 金币:250624 经验:224055

最后登录时间:2025-12-9

小水滴公测勋章 智能摄像机3C 摄像机APP V7.0 智能摄像机AP2C 360AI音箱MAX-M1 公测AI小水滴D903 安全卫士10周年纪念 版主 公测360摄像机标准版 儿童五周年纪念章 360家庭防火墙APP内测 公测360摄像机户外版 360手机f4 公测360摄像机变焦宠物版 公测360家庭防火墙V5S 公测摄像机D916 家庭安防套装 防火墙V5S增强版公测勋章 360粉丝达人勋章

私信 加好友

最新活动

2025年360感恩用户节盛典圆满落幕|与用户

排行榜

热度排行 查看排行
本月
    本月

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表