国家互联网应急中心提出Petya勒索病毒防护建议

赞赏 2017-06-28

央视网消息:据国家互联网应急中心网站消息,针对乌克兰等多国遭遇Petya勒索病毒袭击,国家互联网应急中心提出防护策略五点建议。

国家互联网应急中心提出Petya勒索病毒防护建议

一、是不要轻易点击不明附件,尤其是rtf、doc等格式文件

二、是内网中存在使用相同账号、密码情况的机器请尽快修改密码,未开机的电脑请确认口令修改完毕、补丁安装完成后再进行开机操作。

三、是 更新操作系统补丁(MS) https://technet.microsoft.com/en-us/library/security/ms17-010.aspx

四、是更新 Microsoft Office/WordPad 远程执行代码漏洞(CVE -2017-0199)补丁 https://technet.microsoft.com/zh-cn/office/mt465751.aspx 

五、是禁用 WMI服务 https://zhidao.baidu.com/question/91063891.html

国家互联网应急中心后续将密切监测和关注该勒索软件的攻击情况,同时联合安全业界对有可能出现的新的攻击传播手段、恶意样本变种进行跟踪防范。互联网应急中心表示,请国内相关单位做好信息系统应用情况排查工作,如需技术支援,请联系国家互联网应急中心。

北京时间2017年6月27日晚,据外媒消息,乌克兰、俄罗斯、印度、西班牙、法国、英国以及欧洲多国正在遭遇Petya勒索病毒袭击,政府、银行、电力系统、通讯系统、企业以及机场都不同程度的受到了影响。

通过对本次事件跟踪分析发现,攻击事件中的病毒属于 Petya勒索者的变种 Petwrap,病毒使用 Microsoft Office/WordPad 远程执行代码漏洞(CVE -2017-0199)通过电子邮件进行传播,感染成功后利用永恒之蓝漏洞,在内网中寻找打开 445 端口的主机进行传播。

根据安全厂商卡巴斯基研究人员的统计分析,目前全球被感染的主要国家包括乌克兰、俄罗斯、波兰、意大利、德国和白俄罗斯。


登陆后阅读全文
阅读 1618 赞赏 0 有用 4 没用 0 收藏 0 分享

   



0 条留言

Weson bai的头像

Weson bai

设计师是上帝之外最伟大的造物者!

相关文章

永恒之蓝 勒索病毒(WannaCry) 多家高校大型企业和政府机构中招 应急方案

又放大招!360发布“勒索病毒(WannaCry)解密工具”

有料推荐

这世界欠我一个这样的老公!

高校学生模仿“世界名画”摆拍,可以说是戏精本精了

iPhone X 跌破发行价,苏宁200亿入股恒大 | 财经日日评

果然是高手!这次在日本,特朗普竹杠敲得不是一般狠

资深黄牛现身说法:iPhone X价格秒变不停,就像炒股一样

长一样的双胞胎也能识别?蚂蚁金服发布「眼纹识别」技术

苏联是怎么被阿富汗拖垮的?

美团或入局「分时租赁」共享汽车,王兴要大笔投入「泛出行」领域了? | 36氪独家

你或许被“一盘番茄炒蛋”刷屏了,但有人辛酸,有人质疑

iPhone X发售前夜,黄牛与苹果公司的不安

他的文章

又一款勒索软件“坏兔子”欧洲爆发 已向美国蔓延

专家发现新僵尸网络 超百万组织或感染

国家互联网应急中心提出Petya勒索病毒防护建议

不用等10万年破解!360推出勒索病毒文件恢复神器

又放大招!360发布“勒索病毒(WannaCry)解密工具”

手机扫一扫
分享文章