关于Petya勒索病毒有关情况的预警通报

客服人员 Customer Service 发表于:2017年06月30日 09:13:51

用户你好,

根据国家互联网应急中国最近的通报新的勒索病毒,相关通报如下:

  北京时间2017年6月27日晚,据外媒消息,乌克兰等多国正在遭遇Petya勒索病毒袭击,政府、银行等重要系统受攻击影响。此次黑客使用的是Petya勒索病毒的变种Petwarp,使用的攻击方式和WannaCry相同。现将有关情况通报如下:

        一、基本情况

        北京时间2017年6月27日晚,据外媒消息,乌克兰、俄罗斯、印度、西班牙、法国、英国以及欧洲多国正在遭遇Petya勒索病毒袭击,政府、银行、电力系统、通讯系统、企业以及机场都不同程度的受到了影响。

        通过对本次事件跟踪分析发现,攻击事件中的病毒属于 Petya勒索者的变种 Petwrap,病毒使用 Microsoft Office/WordPad  远程执行代码漏洞(CVE -2017-0199)通过电子邮件进行传播,感染成功后利用永恒之蓝漏洞,在内网中寻找打开 445 端口的主机进行传播。

        根据安全厂商卡巴斯基研究人员的统计分析,目前全球被感染的主要国家包括乌克兰、俄罗斯、波兰、意大利、德国和白俄罗斯。

        二、处置建议

        建议防护策略如下:

        1. 不要轻易点击不明附件,尤其是rtf、doc等格式文件。

        2. 内网中存在使用相同账号、密码情况的机器请尽快修改密码,未开机的电脑请确认口令修改完毕、补丁安装完成后再进行开机操作。

        3. 更新操作系统补丁(MS)

        https://technet.microsoft.com/en-us/library/security/ms17-010.aspx 

        4. 更新 Microsoft Office/WordPad  远程执行代码漏洞(CVE -2017-0199)补丁 

        https://technet.microsoft.com/zh-cn/office/mt465751.aspx 

        5. 禁用 WMI服务

        https://zhidao.baidu.com/question/91063891.html

国家互联网应急通报原文链接如下:

http://www.cert.org.cn/publish/main/8/2017/20170628093418094963167/20170628093418094963167_.html

此次事件涉及范围广,数据备份需要大量时间与人力,请用户自行备份数据及完成建议防护策略,我方提供技术指导400-0516-283、021-3421794、 13361821687;

更多实时通报可第一时间关注国家互联网应急中心

http://www.cert.org.cn/


特此通知,顺祝商祺!

 

 

上海锐恋信息科技有限公司

锐恋服务团队.

2017年6月30日


客户的成功 就是我们的成功
    您需要登录后才可以回复