当WannaCrypt在4月推出时,已经非常清楚如何保护自己 - 完全修补的Ghost win10个人电脑根本就不易受到攻击,因为微软刚刚发布了专门解决ransomware正在利用的漏洞的软件更新。
当Petya(也称为NotPetya)在一周前爆炸时,没有这样的确定性,而且每个PC似乎再次面临风险。
微软现在已经对攻击软件进行了全面的分析,并说明了ransomware攻击的复杂性。
他们注意到新的Petya变体比原来的复杂得多,采用第二个漏洞来促进网络中的横向移动,使得受感染机器的网络风险更高。此外,当卡巴斯基的防病毒解决方案安装时,引导扇区修改行为在其中破坏引导扇区的可能性较大,可能会对机器造成损害。
然而,他们还确认Win10专业版用户已经受到软件保护,Windows 10和Windows 10 S的 “ 安全配置和减少的攻击面” 默认阻止了此攻击。”
Windows 10的深度防御以下列方式保护用户:
微软证实,尽管炒作Petya感染了比WannaCrypt更少的电脑,主要是Windows 7 PC,也主要在乌克兰。
微软正计划进一步增强Windows 10的安全性,以应对日益复杂的PC用户攻击,他们的建议仍然是最新版本的操作系统。