关于Petya勒索病毒有关情况的预警通报

2020/3/24 0:12:06

北京时间2017年6月27日晚,据外媒消息,乌克兰等多国正在遭遇Petya勒索病毒袭击,政府、银行等重要系统受攻击影响。此次黑客使用的是Petya勒索病毒的变种Petwarp,使用的攻击方式和WannaCry相同。

\

 

现将有关情况通报如下:

一、基本情况

北京时间2017年6月27日晚,据外媒消息,乌克兰、俄罗斯、印度、西班牙、法国、英国以及欧洲多国正在遭遇Petya勒索病毒袭击,政府、银行、电力系统、通讯系统、企业以及机场都不同程度的受到了影响。

通过对本次事件跟踪分析发现,攻击事件中的病毒属于 Petya勒索者的变种 Petwrap,病毒使用 MicrosoftOffice/WordPad 远程执行代码漏洞(CVE-2017-0199)通过电子邮件进行传播,感染成功后利用永恒之蓝漏洞,在内网中寻找打开 445 端口的主机进行传播。

根据安全厂商卡巴斯基研究人员的统计分析,目前全球被感染的主要国家包括乌克兰、俄罗斯、波兰、意大利、德国和白俄罗斯。

二、处置建议

建议防护策略如下:

1. 不要轻易点击不明附件,尤其是rtf、doc等格式文件。

2. 内网中存在使用相同账号、密码情况的机器请尽快修改密码,未开机的电脑请确认口令修改完毕、补丁安装完成后再进行开机操作。

3. 更新操作系统补丁(MS)

https://technet.microsoft.com/en-us/library/security/ms17-010.aspx

4. 更新 MicrosoftOffice/WordPad 远程执行代码漏洞(CVE-2017-0199)补丁

https://technet.microsoft.com/zh-cn/office/mt465751.aspx

5. 禁用 WMI服务

https://zhidao.baidu.com/question/91063891.html

CNCERT后续将密切监测和关注该勒索软件的攻击情况,同时联合安全业界对有可能出现的新的攻击传播手段、恶意样本变种进行跟踪防范。


相关阅读:
萝卜家园win7系统 http://www.2020win7.com/lbjy/
推荐新闻
·关于Petya勒索病毒有关情况的预警通报
·春运8天广铁日均送客百万 将增开临时列车129列
·三农金服获大型国企入股 强势发力普惠金融
·二手房营业税细则:差额交税能省七成
·陈洁演绎“洁癖女” 《三月情流感》今上映
·在该学园成立之初,提倡精神传承
·我国科技进步贡献率达到56.2% 创新型国家建设取得重要进展
·“贾静雯”以假乱真 记者猛拍助理背影
·国际原油价格4日较大幅下挫
·同时也将降低贷款风险,面对不确定的2017年
排行榜
·关于Petya勒索病毒有关情况的预警通报
·李晨等入围第21届金鸡百花电影节最佳男配角提名名单
·甘肃深山林区探医疗卫生扶贫 源头阻贫困“诱因”(图)
·黎巴嫩反对派宣布将再次举行大规模示威活动
·提升城市发展水平,“这种行为其实是以合法行为掩盖非法目的
·部分大银行出现了拨备率低于红线的状况,人民币1元对1.9022南非兰特
·Eve V系列Win10二合一设备众筹成功:官方保护套来袭
·张韶涵股沟刺青 撇清吴尊
·摇滚小天后麦莉人小鬼大出自传
·官员将扶贫当成“摇钱树” 账目做得“天衣无缝”
新闻图片
Eve V系列Win10二合一设备众筹成功:官方保护套来袭
李克强出席第71届联合国大会一般性辩论并发表重要讲话
关于我们   |   联系我们  |  本站导航   |   网站留言   |   本站招聘