经普华永道网络安全与隐私保护咨询服务团队的分析,本次攻击的病毒被黑客进行了更新,除非防病毒软件已经进行了特征识别并且用户端已经升级至最新版病毒库,否则无法查杀该病毒,病毒在用户点击带病毒的附件之后即可感染本地电脑并对全盘文件进行加密,之后向局域网其它服务器及终端进行自动传播。爱购生鲜网手机客户端-爱购生鲜网app(手机购物平台)1.1.0 官网安卓版
以上所述的Petya病毒攻击及传播原理,与“5.12WannaCry”以及“6.23勒索软件新变种”病毒的攻击及传播原理一致,不同点在于:
1.感染并加密本地文件的病毒进行了更新,杀毒软件除非升级至最新版病毒库,否则无法查杀及阻止其加密本机文件系统;
2.“5.12WannaCry”及“6.23勒索软件新变种”在传播方面,分别利用了微软Windows系统的一个或者若干个系统漏洞,而Petya综合利用了“5.12WannaCry”及“6.23勒索病毒新变种”所利用的所有Windows系统漏洞,包括MS17-010(5.12WannaCry永恒之蓝勒索病毒)及CVE-2017-8543/CVE-2017-8464(6.23勒索病毒新变种)等补丁对应的多个系统漏洞进行传播。
3.本次新变异病毒(Petya)是直接将整个硬盘加密和锁死,用户重启后直接进入勒索界面,若不支付比特币将无法进入系统。


目前优先处理步骤如下:
1、补丁修复(如已按我们之前的通报,升级所有补丁,则可略过此步骤)
2、杀毒软件升级及监控
3、提升用户信息安全意识度
在6月23号我们向您通报了有关“5.12WannaCry”勒索病毒新变种肆虐的消息之后(该次应急通报的具体内容请查看第7-10页),在昨天6月27日晚间时候(欧洲6月27日下午时分),新一轮的勒索病毒变种(本次名为Petya)又再一次袭击并导致欧洲多国的多个组织、多家企业的系统出现瘫痪。
新变异病毒(Petya)不仅对文件进行加密,而且直接将整个硬盘加密、锁死,在出现以下界面并瘫痪后,其同时自动向局域网内部的其它服务器及终端进行传播:

6.28勒索新变异病毒Petya破解补丁,在昨天6月27日晚间时候(欧洲6月27日下午时分),新一轮的勒索病毒变种(本次名为Petya)又再一次袭击并导致欧洲多国的多个组织、多家企业的系统出现瘫痪。
如前所述,本次Petya利用了“5.12WannaCry”及“6.23勒索软件新变种”的所有漏洞,因此,补丁方面必须完成“5.12WannaCry”及“6.23勒索软件新变种”对应的所有补丁,包括:

(可联系我们索取以上漏洞及补丁原文件)
厂商无补丁或无法补丁的修复建议:
端口限制:使用系统自带的防火墙设置访问规则,即使用系统自带的防护墙,设置远程访问端口137、139、445、3389的源IP:

3389端口设置:
Windows2003:通过防火墙策略限制访问源IP

Windows2008:在组策略中关闭智能卡登录功能:
组策略(gpedit.msc)-->管理模板-->Windows组件-->智能卡

2.杀毒软件升级及监控
联系贵公司防病毒软件解决方案供应商,确认其最新病毒库已经可以查杀Petya病毒;升级相应病毒库并推送至所有服务器及主机。
3.提升用户信息安全意识度:
本次Petya病毒的感染源头依然是通过电子邮件向用户发送勒索病毒文件的形式(或者是用户主动下载带病毒的软件并打开),所以提升用户信息安全意识度是关键的应对措施之一。
用户下载文件包中如发现包含有异常的附件,则必须注意该附件的安全,在无法确定其安全性的前提下,提醒用户不要打开。
建议进一步加强对高管及用户的信息安全意识度宣贯,并且需要结合最新的信息安全趋势或者热点问题进行不同主题的宣贯,而且要持之以恒。
WannaCry勒索病毒攻击者利用Windows系统默认开放的445端口在企业内网内进行病毒传播与扩散,并且更为严重的是,攻击者不需要用户进行任何操作即可自行进行病毒的感染与扩散。感染后的设备上所有的文件都将会被加密,无法读取或者修改,也即造成了整个系统的瘫痪:

在5月13号,普华永道网络安全法及隐私保护咨询服务团队向您做出了及时的通报,并提供了有关的应对建议,同时协助许多客户进行了应对操作(譬如立即修补有关系统补丁,如MS17-010补丁等)。
在6月13日,微软发布了Windows系统的新漏洞通报(“CVE-2017-8543、CVE-2017-8464”),并且提供了有关的补丁。在昨天(6月22日),黑客利用微软Windows系统的上述新漏洞,开发出新变种的勒索病毒,并在过去几天向互联网展开了初步攻击,由于感染及传播需要一定的时间,因此,攻击效果集中于昨天出现。截至今日,主要受攻击及影响的对象集中于工厂、酒店、医院及零售行业。
本次新一轮变种勒索病毒攻击的原理:
本次攻击利用了微软Windows系统的两个新漏洞“CVE-2017-8543、CVE-2017-8464”,该病毒利用以下方式来攻击并加密被攻击对象系统中的文件:
1.利用WindowSearch(WindowsSearch的功能是为我们电脑中的文件、电子邮件和其他内容提供内容索引、属性缓存和搜索结果,默认的服务状态是处于开启的状态)漏洞来提高权限并远程执行加密命令,从而达到对全盘文件进行加密的结果;
2.自动创建Windows快捷方式LNK(.lnk),通过LNK来提高权限,并对文件进行加密。
在加密过程中,全程都没有任何弹框提示就直接加密文件或导致电脑蓝屏(这是与5.12勒索病毒软件不同的其中一个特点)。
应对建议
目前优先处理步骤如下:
1、补丁修复
2、添加邮件网关黑名单
3、杀毒软件升级及监控
4、提升用户信息安全意识度
1.补丁修复:
目前微软已发出补丁,下载地址如下:
https://support.microsoft.com/zh-cn/help/4025687/microsoft-security-advisory-4025685-guidance-for-older-platforms
具体操作指南:
先打开https://support.microsoft.com/zh-cn/help/4025687/microsoft-security-advisory-4025685-guidance-for-older-platforms,会看到CVE-2017-8543、CVE-2017-8464,找到相应版本的补丁进行下载(目前XP、Window2003不受影响),并执行相应主机及个人电脑的补丁升级。
2.添加邮件网关文件黑名单
在原有的黑名单上,增加如下后缀:
.lnk
.link
3.杀毒软件升级及监控
3.1.病毒库升级及推送至所有服务器及主机;
3.2.杀毒软件控制台监控:
查看杀毒软件控制台查看报警信息,如是否有入侵事件,如针对SMB攻击(如SMBBoublePulsarping、溢出攻击),对已感染的进行处理;
注:下面为某客户受到攻击时的异常事件日志信息,仅供参考:

本次新勒索病毒变种,虽然是利了微软Windows系统的新系统漏洞,但其感染源头依然是通过电子邮件向用户发送勒索病毒文件的形式(或者是用户主动下载带病毒的软件并打开),所以提升用户信息安全意识度是关键的应对措施之一。
用户下载文件包中如发现包含有异常的附件(本次是.lnk/.link的文件),则必须注意该附件的安全,在无法确定其安全性的前提下,提醒用户不要打开。
建议进一步加强对高管及用户的信息安全意识度宣贯,并且需要结合最新的信息安全趋势或者热点问题进行不同主题的宣贯,而且要持之以恒。
万博提款很好 乐鱼网页版地址 亚博提款速度p 众博套利 成都升博体育 bet365网址进不去 dafabet投注规则 皇冠和manbetx哪个好 电子游艺mg11彩金 pk10计划软件排行 玩pk10输了15万 清华亚博方向什么意思 体彩福彩售彩平台 福建体育彩票网点 体育娱乐小说展开内容
二战世界之传奇海战1.1.0 安卓版
芭莎in下载-芭莎in软件3.6.1 最新ios版
手机照片排版软件(Photo Collage Editor)2.35 免费版
太古妖皇诀手游攻略版下载-太古妖皇诀台服版2.0.12渠道服
粉彩萌拼系统游戏下载-粉彩萌拼系统游戏1.0 安卓版
扎尔塔纳奇遇游戏免费下载-Caapora Adventure(扎尔塔纳奇遇手游)0.3.311 中文免费版
叠方块游戏-叠方块5.0.5 安卓版
高考百日冲刺主题班会ppt-高考百日誓师励志主题班会课件免费下载
熊猫分期iOS下载-熊猫分期app苹果版1.4 ios版
搜虎网络搜索通V2.1 绿色免费版
微家长控制电脑下载-微家长控制电脑2.3 免费版
WD SSD Dashboard(西数固态硬盘工具)v2.3.2.4官方版
听听秋的声音ppt课件-语文听听秋的声音ppt精选版
动漫卡哇伊装扮(Anime Kawaii Dress Up)5.0 手机版
岛屿生存2恐龙猎人游戏-Survival Island 2: Dino Hunter岛屿生存2恐龙猎人中文版v2.5 安卓汉化版
3dwallpapers汉化版下载 -3dwallpapers下载官方20.0.0 最新版
9.9/1,431.8M
3D壁纸视差-3DWallpaperParallax,miui要关闭智能省电。可以设置规定时间自动换壁纸。可以自制。都很好。但是很多人也反馈锁屏无效。效果很棒,...
绘本之旅app下载-儿童益智学习软件(绘本之旅)1.1.0127 安卓最新版
9.6/133.7M
这是一款多元素的儿童手机益智学习软件,主要为孩子提供各种音频教育学习功能,各种寓教于乐的益智游戏,让你的孩子快速完成口语学习,一款非常棒的学习软件。绘本之旅ap...
Vlog剪极软件下载-VLOG易剪辑(Vlog剪极app)2.3.5 安卓版
7.5/1,908.3M
这是一个可以制作vlog的软件,记录你的文艺小生活,很多抖音网红都在使用的剪辑工具,完全免费使用,不仅仅是vlog剪辑还有其他的视频剪辑功能!软件简介这是当下最...
天空教室计算机公共课学习管理平台-天空教室计算机公共课学习管理系统1.0官方版
8.8/971.8M
天空教室计算机公共课学习管理系统一款针对高校计算机公共课教学改革实际需求推出的专业网络教学平台,非常实用,并有效激发了学生对计算机编程练习的兴趣,有兴趣的朋友欢...
GO助手Apk官方版下载-GO助手官方正版4.2.1 最新版
9.5/542.1M
GO助手APP是什么?其是它是一款主打谷歌服务安装的轻量级系统工具,其核心价值是帮助用户跳过ROOT权限快速安装谷歌服务框架,能适配华为、小米、OPPO等主流国...
小优客栈app下载-小优客栈ol(小优客栈视频编辑软件)23安卓版
8.2/614.6M
小优客栈是一款非常好用的视频编辑软件,小优客栈可以帮助用户剪辑视频,然后进行美化,分割等等等视频处理的问题都可以解决,感兴趣的用户快来下载小优客栈开始体验吧小优...
7.7/189.8M
黑白塔是一款多功能资讯平台,提供游戏、生活和小说等各类最新资讯,支持多设备访问,包含游戏交流社区,满足用户获取多样化资讯的需求。软件简介黑白塔是一款专为游戏玩家...
8.7/1,353.1M
花草图案素材是各种花草的图案下载,大概有220张,都非常的精美哦,而且有很多植物的图案,喜欢或者要用到这些素材的可以下载!使用介绍经常会在cad,flash,m...
8.8/226.0M
Gozer软件是一个用于练习英语口语的应用程序,它提供了一种交互式学习环境,让你能够与其他用户用英语进行交流。使用软件时,重要的是要积极参与,尽可能多地与其他用...
疯狂吧坦克手机版最新版游戏下载-疯狂吧坦克1.2.1 安卓版
8.3/1,383.6M
疯狂吧坦克是一款刺激惊险的坦克驾驶冒险游戏,玩家在游戏中驾驶坦克在地图中自由冒险挑战,丰富的游戏场景设置,每一次的冒险都是一场全新的体验。丰富的游戏装备和坦克种...
faker主播玩个锤子游戏下载-没腿玩个锤子下半身在罐子里用锤子往上爬游戏
7.8/285.3M
faker主播玩个锤子是一款非常虐心的单机游戏,很多主播都玩这款游戏玩疯了,你只能用鼠标去控制罐子人通过挥锄头不断的往上爬,要非常的谨慎小心,一不小心就会回到原...
新冠状病毒肺炎预防宣传图下载-新冠状病毒科普防护知识图片高清可打印版
7.6/1,347.5M
最近全国都在预防新冠状病毒肺炎,但是还是有很多人不太了解,小编这里专门分享几张高清原图新冠状病毒肺炎防护知识科普宣传图片,可以直接下载打印出来,然后张贴让更多的...
9.7/1,915.1M
美拍视频播放量实际上就是页面的刷新量而已,你不段的对页面刷新一样的可以提高播放量。刷美拍视频播放量工具使用方法将视频连接地址放到地址框,点走验证地址,验证成功就...
密码管理软件(KeePass Password Safe)3.38.2 绿色免费版
8.0/645.4M
经常上各种博客论坛,总有一大堆的密码、邮箱、网址要记,使用同一密码吧,风险太大,使用不同密码又老是记不住。怎么办呢?这里为您推荐一款免费且小巧好用的密码管家,有...
9.8/15.2M
首富猜成语是一款趣味十足的益智答题闯关游戏,丰富的关卡设计,海量的游戏题目,玩家不仅可以在游戏中放松身心,还可以在不知不觉中学到更多的成语知识。超多精彩的成语小...
7.8/1,891.7M
同龄圈宝宝树是专为怀孕妈妈打造的交流平台,同孕龄妈咪圈、同医院圈、同城圈,还有儿科的医生在线专业指导,帮助妈妈更好的孕育宝宝。“同龄圈”提供的PGC内容主要包含...
ArcConvert压包转换软件下载-压缩包转换工具(ArcConvert)V0.67绿色汉化版
8.3/1,125.7M
一款压缩包格式转换软件,它可以把7-ZIP,LZH,CAB,ZIP,ARJ,ACE,RAR,TAR,TGZ,GZ,Z,BZ2,YZ1,YZ2,GCA,BEL,R...
9.4/1,604.0M
是一款为爱狗人士提供的在线交流软件,软件可以帮助你一键推荐附近的狗友功能,你可以与他其他狗友一起交流养狗经验和遛狗等等,帮助你更好的进行养宠物!汪汪萌主介绍提到...
暑假总动员七年级英语答案下载-暑假总动员七年级英语答案2017doc完整版
8.2/262.4M
暑假总动员的暑假作业很多学校都在用,小编今天为你带来的是暑假总动员七年级英语答案2017,英语暑假作业做完的同学可以来下载查看正确答案!暑假总动员七年级英语答案...
苹果手机数据恢复(Gihosoft iPhone Data Recovery)4.2.2 免费版
9.3/540.2M
GihosoftiPhoneDataRecovery是一款免费的苹果手机数据恢复软件,软件支持恢复多种数据,包括通讯录,照片,短信等数据,支持从iTunes和i...
popupControl下载-popupControl1.10 安卓版
8.9/470.4M
PopupControl软件是一款聚焦手机系统弹窗管理的工具类应用,专为饱受弹窗困扰的用户设计,通过“简单操作+强效屏蔽”的核心优势,从根源解决弹窗广告、无用通...
7.9/710.9M
富熊源创是一款面向于大学生创业的电商软件,这款富熊源创可以帮你更好的进行创业,在这里有着海量的资源等你体验!欢迎感兴趣的朋友前来下载!零基础、零投入、零风险大众...
10.0/1,744.5M
快标手招投标平台是一个招标信息服务平台,为用户带来了招标公告等相关信息,用户可以随时了解企业招标公告,还可以订阅信息,每天第一时间知晓最新情况!快标手招投标平台...
9.5/951.8M
智学大语文app是一款针对中小学语文学习的优质辅导工具。它涵盖了多种学习知识点内容,结合了多种先进的学习方法和工具,能够帮助学生提高语文学习效率和成绩。如果你是...
熊本熊有关脸大的图片-熊本熊脸大表情包【脸大有什么关系】搞笑高清无水印版
9.0/132.0M
脸大了有时会觉得烦恼,脸大有什么关系呢?东坡小编整理了熊本熊脸大表情包,这是熊本熊有关脸大的图片,非常的搞笑,高清无水印,喜欢这套熊本熊表情的朋友马上下载吧。熊...