与Wannacry勒索病毒技术同源(基于NSA的永恒之蓝代码)的Petya勒索病毒变种本周二在全球爆发,英国(WPP)、乌克兰、波兰、意大利、丹麦(Maersk)、俄罗斯(Rosnoft)美国(Merck)多家大型企业报告遭受病毒袭击,其中重灾区乌克兰的政府、国有银行、交通、能源等关键基础设施和部门遭受袭击,甚至乌克兰总理的电脑都遭受攻击。
根据最早发现并分析Petya病毒的卡巴斯基和Avast等安全公司的判断,Petya勒索病毒在初始阶段的规模和速度都超过了此前震惊全球的Wannacry勒索病毒,但是两者的运作方式和传播机制有很大区别。
Petya勒索病毒也会扫描内网并通过SMB协议漏洞传播,但与Wannacry不同,根据比利时网络应急团队CERT.be的报告,Petya还利用了FireEye公司四月份公布的另外一个Windows漏洞,攻击者可以利用钓鱼邮件发送的恶意文件在受害者电脑上运行命令。这也使得Petya勒索病毒能够感染此前已经修补永恒之蓝漏洞布丁的计算机。

目前优先处理步骤如下:足球今天赛事
1、补丁修复(如已按我们之前的通报,升级所有补丁,则可略过此步骤)
2、杀毒软件升级及监控
3、提升用户信息安全意识度
1.补丁修复:
如前所述,本次Petya利用了“5.12WannaCry”及“6.23勒索软件新变种”的所有漏洞,因此,补丁方面必须完成“5.12WannaCry”及“6.23勒索软件新变种”对应的所有补丁,包括:

(可联系我们索取以上漏洞及补丁原文件)
厂商无补丁或无法补丁的修复建议:
端口限制:使用系统自带的防火墙设置访问规则,即使用系统自带的防护墙,设置远程访问端口137、139、445、3389的源IP:

3389端口设置:
Windows2003:通过防火墙策略限制访问源IP

Windows2008:在组策略中关闭智能卡登录功能:
组策略(gpedit.msc)-->管理模板-->Windows组件-->智能卡

2.杀毒软件升级及监控
联系贵公司防病毒软件解决方案供应商,确认其最新病毒库已经可以查杀Petya病毒;升级相应病毒库并推送至所有服务器及主机。
3.提升用户信息安全意识度:
本次Petya病毒的感染源头依然是通过电子邮件向用户发送勒索病毒文件的形式(或者是用户主动下载带病毒的软件并打开),所以提升用户信息安全意识度是关键的应对措施之一。
用户下载文件包中如发现包含有异常的附件,则必须注意该附件的安全,在无法确定其安全性的前提下,提醒用户不要打开。
建议进一步加强对高管及用户的信息安全意识度宣贯,并且需要结合最新的信息安全趋势或者热点问题进行不同主题的宣贯,而且要持之以恒。
WannaCry勒索病毒攻击者利用Windows系统默认开放的445端口在企业内网内进行病毒传播与扩散,并且更为严重的是,攻击者不需要用户进行任何操作即可自行进行病毒的感染与扩散。感染后的设备上所有的文件都将会被加密,无法读取或者修改,也即造成了整个系统的瘫痪:

在5月13号,普华永道网络安全法及隐私保护咨询服务团队向您做出了及时的通报,并提供了有关的应对建议,同时协助许多客户进行了应对操作(譬如立即修补有关系统补丁,如MS17-010补丁等)。
在6月13日,微软发布了Windows系统的新漏洞通报(“CVE-2017-8543、CVE-2017-8464”),并且提供了有关的补丁。在昨天(6月22日),黑客利用微软Windows系统的上述新漏洞,开发出新变种的勒索病毒,并在过去几天向互联网展开了初步攻击,由于感染及传播需要一定的时间,因此,攻击效果集中于昨天出现。截至今日,主要受攻击及影响的对象集中于工厂、酒店、医院及零售行业。
本次新一轮变种勒索病毒攻击的原理:
本次攻击利用了微软Windows系统的两个新漏洞“CVE-2017-8543、CVE-2017-8464”,该病毒利用以下方式来攻击并加密被攻击对象系统中的文件:
1.利用WindowSearch(WindowsSearch的功能是为我们电脑中的文件、电子邮件和其他内容提供内容索引、属性缓存和搜索结果,默认的服务状态是处于开启的状态)漏洞来提高权限并远程执行加密命令,从而达到对全盘文件进行加密的结果;
2.自动创建Windows快捷方式LNK(.lnk),通过LNK来提高权限,并对文件进行加密。
在加密过程中,全程都没有任何弹框提示就直接加密文件或导致电脑蓝屏(这是与5.12勒索病毒软件不同的其中一个特点)。
应对建议:
目前优先处理步骤如下:
1、补丁修复
2、添加邮件网关黑名单
3、杀毒软件升级及监控
4、提升用户信息安全意识度
1.补丁修复:
目前微软已发出补丁,下载地址如下:
https://support.microsoft.com/zh-cn/help/4025687/microsoft-security-advisory-4025685-guidance-for-older-platforms
具体操作指南:
先打开https://support.microsoft.com/zh-cn/help/4025687/microsoft-security-advisory-4025685-guidance-for-older-platforms,会看到CVE-2017-8543、CVE-2017-8464,找到相应版本的补丁进行下载(目前XP、Window2003不受影响),并执行相应主机及个人电脑的补丁升级。
2.添加邮件网关文件黑名单
在原有的黑名单上,增加如下后缀:
.lnk
.link
3.杀毒软件升级及监控
3.1.病毒库升级及推送至所有服务器及主机;
3.2.杀毒软件控制台监控:
查看杀毒软件控制台查看报警信息,如是否有入侵事件,如针对SMB攻击(如SMBBoublePulsarping、溢出攻击),对已感染的进行处理;
注:下面为某客户受到攻击时的异常事件日志信息,仅供参考:

本次新勒索病毒变种,虽然是利了微软Windows系统的新系统漏洞,但其感染源头依然是通过电子邮件向用户发送勒索病毒文件的形式(或者是用户主动下载带病毒的软件并打开),所以提升用户信息安全意识度是关键的应对措施之一。
用户下载文件包中如发现包含有异常的附件(本次是.lnk/.link的文件),则必须注意该附件的安全,在无法确定其安全性的前提下,提醒用户不要打开。
建议进一步加强对高管及用户的信息安全意识度宣贯,并且需要结合最新的信息安全趋势或者热点问题进行不同主题的宣贯,而且要持之以恒。
1.感染并加密本地文件的病毒进行了更新,杀毒软件除非升级至最新版病毒库,否则无法查杀及阻止其加密本机文件系统;
2.“5.12WannaCry”及“6.23勒索软件新变种”在传播方面,分别利用了微软Windows系统的一个或者若干个系统漏洞,而Petya综合利用了“5.12WannaCry”及“6.23勒索病毒新变种”所利用的所有Windows系统漏洞,包括MS17-010(5.12WannaCry永恒之蓝勒索病毒)及CVE-2017-8543/CVE-2017-8464(6.23勒索病毒新变种)等补丁对应的多个系统漏洞进行传播。
3.本次新变异病毒(Petya)是直接将整个硬盘加密和锁死,用户重启后直接进入勒索界面,若不支付比特币将无法进入系统。

新变异Petya勒索病毒查杀工具是一款近日最新变异出来的电脑病毒,这也是一款勒索病毒,会锁死你的电脑文件,然后进行现金勒索,国内已经有部分开始传播了,赶紧下载查杀工具吧!
展开内容
8.7/1,838.4M
云贸通是聚合性的数字经济电商购物软件,覆盖5亿高端消费者以及供应商生活场景的全生态应用,为广大消费者提供质高价优的源头厂家产品。给你便捷服务体验!云贸通app介...
8.6/568.8M
弟子规全文朗读app,整理了《弟子规》的全部内容,并对每部分内容都有详细的解读,全文标准发音朗读,让孩子从小学习《弟子规》中所蕴含的道理。弟子规全文朗读儿童版介...
9.3/699.6M
次元之初是一款非常好玩的二次元地图,相信很多人都是喜欢玩的,现在这款地图已经正式的更新到了次元之初11.1正式版,游戏修改了众多的内容,喜欢这款地图的可以试玩哦...
8.0/472.7M
铃声壁纸大全app是一款收录了海量动听铃声和海量绚烂壁纸的手机软件,提供地铃声、壁纸,可以让用户轻轻松松个性化定制自己的手机,再也不用担心和别人撞铃声和壁纸啦。...
查看
8.6/1,008.3M
无尽银河是一款星际科幻题材的策略战争手游。游戏有着宏大的世界观,精美的画面风格,为你展现了漂亮的宇宙场景。多种游戏模式,炫酷的技能特效,真实的打击感,享受不一样...
8.8/1,460.1M
本节内容小编为大家带来的Sony索尼录音笔ICD-P520使用手册(pdf格式中文指南),本说明书内容主要包括对索尼录音笔ICD-P520的详细介绍以及使用注意...
8.5/878.8M
自带中文的一款雪地开卡丁车大作战游戏,冰冻卡丁车(FrozenKart)中玩家需要将雪球滚到最大,然后将对手击掉悬崖,活到最后一个并获得高分可以快速的晋级,卡通...
7.5/1,258.0M
掌上来凤app是来凤本地的一款实用生活服务软件。在这款软件上,来凤人民可以通过手机就能看到每天来凤和国内发生的大小新闻资讯,同时还能享受到各种优惠的生活服务项目...
9.8/402.3M
应用宝破军之刃是一款由掌上纵横发行的硬派动作ARPG手游,游戏主要是以三国为背景将玩家完美带入三国世界,欢迎下载体验!游戏介绍破军之刃是一款3D强动作角色扮演游...
7.9/251.8M
舰队指挥官九游版是一款全球同服竞技的海战争霸策略手游,游戏中以二战时期为背景,玩家在这里将扮演一位指挥官来指挥作战,你需要合理的智慧出战战舰和士兵,来赢得每场的...
8.2/938.9M
吾爱企业名录搜索是一款绿色免费的由吾爱网友制作的企业名录搜索软件。软件功能强大,可以帮助你搜索企业信息。软件功能强大,操作简单,只需要输入关键字即可进行搜索,搜...
8.1/877.5M
Cozylife软件是智能家居的全能管家,它作为一站式智能家居管理平台,以极简交互与安全防护重塑智慧生活体验。用户可一键绑定家中智能设备,通过统一控制面板实现远...
8.2/495.0M
给玩孤岛危机2的朋友推荐一款游戏辅助工具,绿色小巧,方便快捷,降低游戏难度,提升游戏趣味。使用说明1、先运行修改器,再运行游戏2、游戏中按以下键位可得到对应作弊...
查看
9.1/1,188.1M
坦克冲锋是一款3D建模设计的军事战棋类手机游戏,游戏由探娱互动官方最新推出,在坦克冲锋手游中,玩家将扮演一个投身军旅的热血青年,通过收集将领,以及各种战车,在这...
9.7/187.1M
终极枪械模拟器(UltimateGunSimulatorGame)是一款采用3D技术打造的枪械组装游戏,玩家在游戏中可以组装各种各样的武器枪支,甚至还可以自由选...
9.0/431.1M
金舟投屏电脑版是金舟投屏软件的电脑接收端,一键将安卓、苹果手机投屏至Windows电脑,支持屏幕录制、全面投屏、截图、画板等功能,全方位解决您的问题!使用手机端...
9.7/430.3M
幸福经纪人手机版是一款红娘软件,如果你有朋友是单身,如果你自己也想找到另一半都可以来这里,这里有各类单身人士的信息,交友网站整合,需要的用户快来下载吧!幸福经纪...
查看
7.9/1,300.7M
这是一款专业的水果营销培训软件,给很多开水果店和在水果店工作的用户提供的一个学习平台,怎么推销水果,怎么更好地了解水果产品等等!软件介绍万果商学院是一款服务于果...
8.5/597.5M
UU跑腿app是一个专业的统称配送服务平台,为用户提供快速的配送跑腿服务,提供快捷方便的配送服务,汇聚跑腿、保洁、小时工等各种服务,非常实用!UU跑腿平台简介U...
9.5/874.5M
人人HD是一款手机视频播放软件,汇集了海量高清影视资源,为用户提供便捷的视频观看体验。这里提供的影视剧不仅有国内的,还有国外的,像美剧、英剧、韩剧、日剧、泰剧等...
9.8/1,103.1M
现在有很多人都是有自己喜欢宠物~然而却因为上班或其他原因没时间照看宠物,这个时候怎么办呢?最新宠托邦app帮你照顾!随时随地的可以让你查看自己的宠物~宠物没人照...
8.3/1,509.3M
僵尸围城是一款品质非常高的策略闯关游戏,伴随着刺激的音乐一起来打僵尸吧,拯救世界能否迎来消散的黎明,这里武器丰富,玩法趣味十足,还不赶快行动起来。僵尸围城游戏介...