6.28勒索新变异病毒Petya破解补丁下载-新勒索病毒Petya修复补丁最新免费下载手游最新版本

6.28勒索新变异病毒Petya破解补丁下载-新勒索病毒Petya修复补丁最新免费下载手游最新版本

大小:1,979.4M 语言: 简体中文

类型:竞技对战 系统:macOS

备案号:备案号:苏1F-202247550-64Y
简介 相关 评论(10)
热门游戏 竞技游戏 枪战游戏 枪械游戏大全

应对建议

目前优先处理步骤如下:

1、补丁修复(如已按我们之前的通报,升级所有补丁,则可略过此步骤)

2、杀毒软件升级及监控

3、提升用户信息安全意识度

6.28勒索新变异病毒Petya背景

在6月23号我们向您通报了有关“5.12WannaCry”勒索病毒新变种肆虐的消息之后(该次应急通报的具体内容请查看第7-10页),在昨天6月27日晚间时候(欧洲6月27日下午时分),新一轮的勒索病毒变种(本次名为Petya)又再一次袭击并导致欧洲多国的多个组织、多家企业的系统出现瘫痪。

新变异病毒(Petya)不仅对文件进行加密,而且直接将整个硬盘加密、锁死,在出现以下界面并瘫痪后,其同时自动向局域网内部的其它服务器及终端进行传播:

1.补丁修复

如前所述,本次Petya利用了“5.12WannaCry”及“6.23勒索软件新变种”的所有漏洞,因此,补丁方面必须完成“5.12WannaCry”及“6.23勒索软件新变种”对应的所有补丁,包括:

(可联系我们索取以上漏洞及补丁原文件)

厂商无补丁或无法补丁的修复建议:

端口限制:使用系统自带的防火墙设置访问规则,即使用系统自带的防护墙,设置远程访问端口137、139、445、3389的源IP:

3389端口设置:

Windows2003:通过防火墙策略限制访问源IP

Windows2008:在组策略中关闭智能卡登录功能:

组策略(gpedit.msc)-->管理模板-->Windows组件-->智能卡

2.杀毒软件升级及监控

联系贵公司防病毒软件解决方案供应商,确认其最新病毒库已经可以查杀Petya病毒;升级相应病毒库并推送至所有服务器及主机。

3.提升用户信息安全意识度:

本次Petya病毒的感染源头依然是通过电子邮件向用户发送勒索病毒文件的形式(或者是用户主动下载带病毒的软件并打开),所以提升用户信息安全意识度是关键的应对措施之一。

用户下载文件包中如发现包含有异常的附件,则必须注意该附件的安全,在无法确定其安全性的前提下,提醒用户不要打开。

建议进一步加强对高管及用户的信息安全意识度宣贯,并且需要结合最新的信息安全趋势或者热点问题进行不同主题的宣贯,而且要持之以恒。

WannaCry勒索病毒攻击者利用Windows系统默认开放的445端口在企业内网内进行病毒传播与扩散,并且更为严重的是,攻击者不需要用户进行任何操作即可自行进行病毒的感染与扩散。感染后的设备上所有的文件都将会被加密,无法读取或者修改,也即造成了整个系统的瘫痪:

在5月13号,普华永道网络安全法及隐私保护咨询服务团队向您做出了及时的通报,并提供了有关的应对建议,同时协助许多客户进行了应对操作(譬如立即修补有关系统补丁,如MS17-010补丁等)。

在6月13日,微软发布了Windows系统的新漏洞通报(“CVE-2017-8543、CVE-2017-8464”),并且提供了有关的补丁。在昨天(6月22日),黑客利用微软Windows系统的上述新漏洞,开发出新变种的勒索病毒,并在过去几天向互联网展开了初步攻击,由于感染及传播需要一定的时间,因此,攻击效果集中于昨天出现。截至今日,主要受攻击及影响的对象集中于工厂、酒店、医院及零售行业。

本次新一轮变种勒索病毒攻击的原理:

本次攻击利用了微软Windows系统的两个新漏洞“CVE-2017-8543、CVE-2017-8464”,该病毒利用以下方式来攻击并加密被攻击对象系统中的文件:

1.利用WindowSearch(WindowsSearch的功能是为我们电脑中的文件、电子邮件和其他内容提供内容索引、属性缓存和搜索结果,默认的服务状态是处于开启的状态)漏洞来提高权限并远程执行加密命令,从而达到对全盘文件进行加密的结果;

2.自动创建Windows快捷方式LNK(.lnk),通过LNK来提高权限,并对文件进行加密。

在加密过程中,全程都没有任何弹框提示就直接加密文件或导致电脑蓝屏(这是与5.12勒索病毒软件不同的其中一个特点)。

应对建议

目前优先处理步骤如下:

1、补丁修复

2、添加邮件网关黑名单

3、杀毒软件升级及监控

4、提升用户信息安全意识度

1.补丁修复:

目前微软已发出补丁,下载地址如下:

https://support.microsoft.com/zh-cn/help/4025687/microsoft-security-advisory-4025685-guidance-for-older-platforms

具体操作指南:

先打开https://support.microsoft.com/zh-cn/help/4025687/microsoft-security-advisory-4025685-guidance-for-older-platforms,会看到CVE-2017-8543、CVE-2017-8464,找到相应版本的补丁进行下载(目前XP、Window2003不受影响),并执行相应主机及个人电脑的补丁升级。

2.添加邮件网关文件黑名单

在原有的黑名单上,增加如下后缀:

.lnk

.link

3.杀毒软件升级及监控

3.1.病毒库升级及推送至所有服务器及主机;

3.2.杀毒软件控制台监控:

查看杀毒软件控制台查看报警信息,如是否有入侵事件,如针对SMB攻击(如SMBBoublePulsarping、溢出攻击),对已感染的进行处理;

注:下面为某客户受到攻击时的异常事件日志信息,仅供参考:

本次新勒索病毒变种,虽然是利了微软Windows系统的新系统漏洞,但其感染源头依然是通过电子邮件向用户发送勒索病毒文件的形式(或者是用户主动下载带病毒的软件并打开),所以提升用户信息安全意识度是关键的应对措施之一。

用户下载文件包中如发现包含有异常的附件(本次是.lnk/.link的文件),则必须注意该附件的安全,在无法确定其安全性的前提下,提醒用户不要打开。

建议进一步加强对高管及用户的信息安全意识度宣贯,并且需要结合最新的信息安全趋势或者热点问题进行不同主题的宣贯,而且要持之以恒。

本次新一轮变种勒索病毒(Petya)攻击的原理

经普华永道网络安全与隐私保护咨询服务团队的分析,本次攻击的病毒被黑客进行了更新,除非防病毒软件已经进行了特征识别并且用户端已经升级至最新版病毒库,否则无法查杀该病毒,病毒在用户点击带病毒的附件之后即可感染本地电脑并对全盘文件进行加密,之后向局域网其它服务器及终端进行自动传播。亿愿escholarship加州大学文献检索下载1.5.1116 官方版

以上所述的Petya病毒攻击及传播原理,与“5.12WannaCry”以及“6.23勒索软件新变种”病毒的攻击及传播原理一致,不同点在于:

1.感染并加密本地文件的病毒进行了更新,杀毒软件除非升级至最新版病毒库,否则无法查杀及阻止其加密本机文件系统;

2.“5.12WannaCry”及“6.23勒索软件新变种”在传播方面,分别利用了微软Windows系统的一个或者若干个系统漏洞,而Petya综合利用了“5.12WannaCry”及“6.23勒索病毒新变种”所利用的所有Windows系统漏洞,包括MS17-010(5.12WannaCry永恒之蓝勒索病毒)及CVE-2017-8543/CVE-2017-8464(6.23勒索病毒新变种)等补丁对应的多个系统漏洞进行传播。

3.本次新变异病毒(Petya)是直接将整个硬盘加密和锁死,用户重启后直接进入勒索界面,若不支付比特币将无法进入系统。

6.28勒索新变异病毒Petya破解补丁,在昨天6月27日晚间时候(欧洲6月27日下午时分),新一轮的勒索病毒变种(本次名为Petya)又再一次袭击并导致欧洲多国的多个组织、多家企业的系统出现瘫痪。

bwin的特点 唐门上下分银商 九游版官网正版 亚博华体会亚博 体育品牌
展开全部
应用信息
用户评论 跟帖评论

热门评论

最新评论

2005/05/12 17:08
手机号码估价平台是一款非常不错的手机号码估价平台。还算是比较准确的。可以试试自己的手机号是不是靓号。有需要的可以来东坡下载使用!手机号码估价平台简介手机号码估价...

支持( 77 ) 盖楼(回复)

2005/05/09 08:16
亿愿TIF图片浏览器是一款专门为Tif/Tiff格式图像而设计的阅读工具,使用者通过本工具能够直接浏览相关格式图片文件,如有需要的用户可以下载本软件使用。什么是...

支持( 129 ) 盖楼(回复)

2005/05/07 11:09
本软件适用于需要参加职称计算机考试的教师、医务工作者、一般的科学工作者、工程技术员、工商企业管理人员、国家公务员、文艺工作者、新闻工作者、播音人员、律师、审计、...

支持( 145 ) 盖楼(回复)

2005/05/23 12:20
我爱记歌名是来考验你的记住的歌曲的名字多不多的,有喜欢玩这类游戏的朋友就赶快来下载这款我爱记歌名的手机猜歌游戏到自己的手机上去吧!我爱记歌名介绍喜欢听歌的你有福...

支持( 177 ) 盖楼(回复)

2005/05/22 14:29
有种农资app是一款专为农民打造的互联网农资销售平台,能为你配送最新季的农资,农民通过这款软件能快速了解自己的所需要的茶农,便捷的仓储物流,实际伴你解决问题。有...

支持( 90 ) 盖楼(回复)

2005/05/21 11:02
正版授权打造的传奇游戏,万界传奇手游,万人同屏,装备靠打,不花钱也能爽!装备爆率全开放!1:1还原端游,老玩家都在玩!万界传奇手游攻略【如何寻找BOSS】由于每...

支持( 138 ) 盖楼(回复)

2005/05/11 00:08
《收获日2》是《收获日:掠夺》的续作,添加新功能。比如技能和升级、兵种/职业选择(每个都有特殊能力)等等。[2] 总之,在偌大的都市里,你可以拥有强大...

支持( 65 ) 盖楼(回复)

2005/05/21 01:01
仙韵传bt版手游里面完美重现了仙侠剧情,专为仙侠迷朋友量身打造,无论是人物,还是剧情,活动法宝之类皆是上品,自由搭配的队伍更受玩家喜爱,修仙夺宝手感等你来体验仙...

支持( 102 ) 盖楼(回复)

2005/05/11 04:13
我国每年出生的宝宝都是有几百万几千万以上的,所以同名同姓的情况也有很多,很多人除了叫长辈取名以外,大多都是爸爸妈妈自己取名字的,但是不知道取什么名字好?那就可能...

支持( 13 ) 盖楼(回复)

2005/05/26 04:20
情侣身高模拟器是很适合情侣们去选择下载和使用的手机软件,七夕到了,这款软件又再次热门了起来。大家在这里输入自己的身高然后输入你对象的身高试试看吧!有更多的身高的...

支持( 180 ) 盖楼(回复)

2005/05/11 16:51
扫描大师是一款专业OCR图片文字识别软件,扫描速度快,文字识别准确率高。我们的产品理念是:“简单至极”,方便快捷的ocr文字识别,赶快下载吧!扫描大师OCR功能...

支持( 84 ) 盖楼(回复)

2005/06/01 09:36
星外php5.4是一款功能强大的服务器端脚本语言,该软件支持市面上所有流行的数据库以及操作系统,帮助开发者们更好的开发,有需要的欢迎下载!支持市面所有主流数据库...

支持( 68 ) 盖楼(回复)

2005/05/31 23:10
小白万能资源是一款可以免费看漫画、小说、视频的万能软件,在这里大家无需充值,将自己想看的资源输入进去搜索,全网资源向你开放,简直是小说软件、漫画软件和影视播放软...

支持( 187 ) 盖楼(回复)

2005/05/26 04:47
承五四精神践青春梦想诗歌朗诵稿大全里面让大家能够拥抱梦想,放飞心情,里面有很多的五四青年节的演讲稿大全,诗歌、朗诵、短文全部都有,喜欢的朋友快来下载吧。承五四精...

支持( 50 ) 盖楼(回复)

2005/06/01 06:14
房屋通是一款专为房屋租赁打造的双方交流平台,为屋主与房客提供更好更专业的在线交流,同时提供大量的房源信息,直接在线联系,更便捷方便。安装说明打开安装程序,点下一...

支持( 164 ) 盖楼(回复)