国家互联网应急中心提出Petya勒索病毒防护建议

互联网
2017
06/29
12:17
分享
评论

timg8Z41C3RE.jpg

据国家互联网应急中心网站消息,针对乌克兰等多国遭遇Petya勒索病毒袭击,国家互联网应急中心提出防护策略五点建议。

一是不要轻易点击不明附件,尤其是rtf、doc等格式文件。

二是内网中存在使用相同账号、密码情况的机器请尽快修改密码,未开机的电脑请确认口令修改完毕、补丁安装完成后再进行开机操作。

三是 更新操作系统补丁(MS) https://technet.microsoft.com/en-us/library/security/ms17-010.aspx。

四是更新 Microsoft Office/WordPad 远程执行代码漏洞(CVE -2017-0199)补丁 https://technet.microsoft.com/zh-cn/office/mt465751.aspx 。

五是禁用 WMI服务 https://zhidao.baidu.com/question/91063891.html

国家互联网应急中心后续将密切监测和关注该勒索软件的攻击情况,同时联合安全业界对有可能出现的新的攻击传播手段、恶意样本变种进行跟踪防范。互联网应急中心表示,请国内相关单位做好信息系统应用情况排查工作,如需技术支援,请联系国家互联网应急中心。

北京时间2017年6月27日晚,据外媒消息,乌克兰、俄罗斯、印度、西班牙、法国、英国以及欧洲多国正在遭遇Petya勒索病毒袭击,政府、银行、电力系统、通讯系统、企业以及机场都不同程度的受到了影响。

通过对本次事件跟踪分析发现,攻击事件中的病毒属于 Petya勒索者的变种 Petwrap,病毒使用 Microsoft Office/WordPad 远程执行代码漏洞(CVE -2017-0199)通过电子邮件进行传播,感染成功后利用永恒之蓝漏洞,在内网中寻找打开 445 端口的主机进行传播。

根据安全厂商卡巴斯基研究人员的统计分析,目前全球被感染的主要国家包括乌克兰、俄罗斯、波兰、意大利、德国和白俄罗斯。

THE END
广告、内容合作请点击这里 寻求合作
勒索病毒 Petya 防护
免责声明:本文系转载,版权归原作者所有;旨在传递信息,不代表电商之家的观点和立场。

相关热点

百度陆奇因个人和家庭原因卸任首席运营官职务,但仍继续担任集团公司副董事长。
互联网
12月16日至18日,全世界的目光聚焦在水乡乌镇,因为这里正召开一场全球性的互联网论坛——第二届世界互联网大会。
互联网
百度外卖卖身饿了么,在金额方面分为两大块:第一,百度外卖5亿美元出售;第二,百度打包一些流量入口资源给饿了么
互联网
国会质询结束,脸书股价暴跌后反弹,市值一个月蒸发约591亿美元;核心商业模式遭质疑,扎克伯格面临最终挑战。
互联网
在摩拜股东大会上,各方表决通过了美团收购案。据称,美团以35%美团股权、65%现金收购了摩拜单车。这次交易涉及其中3.2亿美元作为未来流动性补充,A、B轮投资人及创始团队以7.5亿美金现金出局。据第一财经报道,美团为此付出了27亿美元的代价。
互联网

相关推荐

1
3