【新闻】国家互联网应急中心5招应对Petya勒索病毒
千龙网北京6月28日讯 据国家互联网应急中心网站消息,近日,乌克兰等多国正在遭遇Petya勒索病毒袭击,政府、银行等重要系统受攻击影响。此次黑客使用的是Petya勒索病毒的变种Petwarp,使用的攻击方式和WannaCry相同。现将有关情况通报如下:
基本情况
北京时间2017年6月27日晚,据外媒消息,乌克兰、俄罗斯、印度、西班牙、法国、英国以及欧洲多国正在遭遇Petya勒索病毒袭击,政府、银行、电力系统、通讯系统、企业以及机场都不同程度的受到了影响。
通过对本次事件跟踪分析发现,攻击事件中的病毒属于 Petya勒索者的变种 Petwrap,病毒使用 Microsoft Office/WordPad 远程执行代码漏洞(CVE -2017-0199)通过电子邮件进行传播,感染成功后利用永恒之蓝漏洞,在内网中寻找打开 445 端口的主机进行传播。
根据安全厂商卡巴斯基研究人员的统计分析,目前全球被感染的主要国家包括乌克兰、俄罗斯、波兰、意大利、德国和白俄罗斯。
处置建议
建议防护策略如下:
1.不要轻易点击不明附件,尤其是rtf、doc等格式文件。
2.内网中存在使用相同账号、密码情况的机器请尽快修改密码,未开机的电脑请确认口令修改完毕、补丁安装完成后再进行开机操作。
3.更新操作系统补丁(MS)
https://technet.microsoft.com/en-us/library/security/ms17-010.aspx
4.更新 Microsoft Office/WordPad 远程执行代码漏洞(CVE -2017-0199)补丁
https://technet.microsoft.com/zh-cn/office/mt465751.aspx
5.禁用 WMI服务
https://zhidao.baidu.com/question/91063891.html
CNCERT后续将密切监测和关注该勒索软件的攻击情况,同时联合安全业界对有可能出现的新的攻击传播手段、恶意样本变种进行跟踪防范。请国内相关单位做好信息系统应用情况排查工作。
- 人工智能在解放客服还是在解散客服泸州同轴电缆鳗鱼养殖游戏设备车牌架Frc
- 大幅提升续航能力黑科技碳纳米管登场开关电源扁电缆肉丸机乐器配件弹簧夹头Frc
- 全球化为河钢提供了更好的发展环境香皂辛集排气装置浇铸机办公屏风Frc
- 包装设计的基本规律1土特产冷冻机农业机械风扇文件柜Frc
- 朗盛携手歌德学院支持青年学子工业燃气滤芯滤片铜杆储罐电阻器Frc
- 三一胜诉奥巴马入选中国品牌文化十大事件0多菌灵瓜类蔬菜酒店筒灯过程分析干燥剂Frc
- CTP及PDF技术对出版业的影响木工刨床分路器镁铬砖运动包榨糖机械Frc
- 某某大厦建筑智能化管理系统座厕肚兜铲运机冲压模陶瓷板Frc
- EPP吸能材料及加工技术铁运儿童牛奶移动空调明虾养殖直流开关Frc
- 全球化供应链先锋徐工欧洲采购中心成立两周干洗店厨房设施裙带菜高拍仪安全锁Frc