网站首页 > 资源文章 正文
中新网6月28日电 据国家互联网应急中心网站消息,针对乌克兰等多国遭遇Petya勒索病毒袭击,国家互联网应急中心提出防护策略五点建议。
Petya勒索病毒感染的电脑。腾讯安全反病毒实验室供图。
一是不要轻易点击不明附件,尤其是rtf、doc等格式文件。
二是内网中存在使用相同账号、密码情况的机器请尽快修改密码,未开机的电脑请确认口令修改完毕、补丁安装完成后再进行开机操作。
三是更新操作系统补丁(MS)https://technet.microsoft.com/en-us/library/security/ms17-010.aspx。
四是更新Microsoft Office/WordPad远程执行代码漏洞(CVE-2017-0199)补丁https://technet.microsoft.com/zh-cn/office/mt465751.aspx。
五是禁用WMI服务 https://zhidao.baidu.com/question/91063891.html。
国家互联网应急中心后续将密切监测和关注该勒索软件的攻击情况,同时联合安全业界对有可能出现的新的攻击传播手段、恶意样本变种进行跟踪防范。互联网应急中心表示,请国内相关单位做好信息系统应用情况排查工作,如需技术支援,请联系国家互联网应急中心。
北京时间2017年6月27日晚,据外媒消息,乌克兰、俄罗斯、印度、西班牙、法国、英国以及欧洲多国正在遭遇Petya勒索病毒袭击,政府、银行、电力系统、通讯系统、企业以及机场都不同程度的受到了影响。
通过对本次事件跟踪分析发现,攻击事件中的病毒属于 Petya勒索者的变种 Petwrap,病毒使用 Microsoft Office/WordPad 远程执行代码漏洞(CVE -2017-0199)通过电子邮件进行传播,感染成功后利用永恒之蓝漏洞,在内网中寻找打开 445 端口的主机进行传播。
根据安全厂商卡巴斯基研究人员的统计分析,目前全球被感染的主要国家包括乌克兰、俄罗斯、波兰、意大利、德国和白俄罗斯。
猜你喜欢
- 2024-11-21 “驱动人生”升级现木马病毒 半天感染数万台电脑
- 2024-11-21 新型“核弹级”漏洞已发现近万次攻击,可远程控制受害者服务器
- 2024-11-21 来,听瑞星专家给你讲“防勒索宝典”
- 2024-11-21 个人推荐SS主机必玩20款游戏(下)
- 2024-11-21 微软被曝高危漏洞被称为“永恒之黑”,或波及全球10万服务器
- 2024-11-21 “永恒之蓝”病毒肆虐,车企你们还好吗?
- 2024-11-21 微软Win10爆出史诗级漏洞 危险程度堪比永恒之蓝
- 2024-11-21 白帽子黑客如何利用MSF对Win7进行永恒之蓝攻防演练
- 2024-11-21 不只是“永恒之蓝”,NSA的网络武器库中还有秘密军火
- 2024-11-21 你家电脑真的安全嘛?黑客手中利器“永恒之蓝”威胁你家电脑
你 发表评论:
欢迎- 最近发表
- 标签列表
-
- 电脑显示器花屏 (79)
- 403 forbidden (65)
- linux怎么查看系统版本 (54)
- 补码运算 (63)
- 缓存服务器 (61)
- 定时重启 (59)
- plsql developer (73)
- 对话框打开时命令无法执行 (61)
- excel数据透视表 (72)
- oracle认证 (56)
- 网页不能复制 (84)
- photoshop外挂滤镜 (58)
- 网页无法复制粘贴 (55)
- vmware workstation 7 1 3 (78)
- jdk 64位下载 (65)
- phpstudy 2013 (66)
- 卡通形象生成 (55)
- psd模板免费下载 (67)
- shift (58)
- localhost打不开 (58)
- 检测代理服务器设置 (55)
- frequency (66)
- indesign教程 (55)
- 运行命令大全 (61)
- ping exe (64)
本文暂时没有评论,来添加一个吧(●'◡'●)