
1.感染并加密本地文件的病毒进行了更新,杀毒软件除非升级至最新版病毒库,否则无法查杀及阻止其加密本机文件系统;
2.“5.12WannaCry”及“6.23勒索软件新变种”在传播方面,分别利用了微软Windows系统的一个或者若干个系统漏洞,而Petya综合利用了“5.12WannaCry”及“6.23勒索病毒新变种”所利用的所有Windows系统漏洞,包括MS17-010(5.12WannaCry永恒之蓝勒索病毒)及CVE-2017-8543/CVE-2017-8464(6.23勒索病毒新变种)等补丁对应的多个系统漏洞进行传播。
3.本次新变异病毒(Petya)是直接将整个硬盘加密和锁死,用户重启后直接进入勒索界面,若不支付比特币将无法进入系统。

新变异Petya勒索病毒查杀工具是一款近日最新变异出来的电脑病毒,这也是一款勒索病毒,会锁死你的电脑文件,然后进行现金勒索,国内已经有部分开始传播了,赶紧下载查杀工具吧!苏州捷豹路虎-苏州捷豹路虎(汽车售后服务app)1.4 安卓最新版
目前优先处理步骤如下:
1、补丁修复(如已按我们之前的通报,升级所有补丁,则可略过此步骤)
2、杀毒软件升级及监控
3、提升用户信息安全意识度
1.补丁修复:
如前所述,本次Petya利用了“5.12WannaCry”及“6.23勒索软件新变种”的所有漏洞,因此,补丁方面必须完成“5.12WannaCry”及“6.23勒索软件新变种”对应的所有补丁,包括:

(可联系我们索取以上漏洞及补丁原文件)
厂商无补丁或无法补丁的修复建议:
端口限制:使用系统自带的防火墙设置访问规则,即使用系统自带的防护墙,设置远程访问端口137、139、445、3389的源IP:

3389端口设置:
Windows2003:通过防火墙策略限制访问源IP

Windows2008:在组策略中关闭智能卡登录功能:
组策略(gpedit.msc)-->管理模板-->Windows组件-->智能卡

2.杀毒软件升级及监控
联系贵公司防病毒软件解决方案供应商,确认其最新病毒库已经可以查杀Petya病毒;升级相应病毒库并推送至所有服务器及主机。
3.提升用户信息安全意识度:
本次Petya病毒的感染源头依然是通过电子邮件向用户发送勒索病毒文件的形式(或者是用户主动下载带病毒的软件并打开),所以提升用户信息安全意识度是关键的应对措施之一。
用户下载文件包中如发现包含有异常的附件,则必须注意该附件的安全,在无法确定其安全性的前提下,提醒用户不要打开。
建议进一步加强对高管及用户的信息安全意识度宣贯,并且需要结合最新的信息安全趋势或者热点问题进行不同主题的宣贯,而且要持之以恒。
WannaCry勒索病毒攻击者利用Windows系统默认开放的445端口在企业内网内进行病毒传播与扩散,并且更为严重的是,攻击者不需要用户进行任何操作即可自行进行病毒的感染与扩散。感染后的设备上所有的文件都将会被加密,无法读取或者修改,也即造成了整个系统的瘫痪:

在5月13号,普华永道网络安全法及隐私保护咨询服务团队向您做出了及时的通报,并提供了有关的应对建议,同时协助许多客户进行了应对操作(譬如立即修补有关系统补丁,如MS17-010补丁等)。
在6月13日,微软发布了Windows系统的新漏洞通报(“CVE-2017-8543、CVE-2017-8464”),并且提供了有关的补丁。在昨天(6月22日),黑客利用微软Windows系统的上述新漏洞,开发出新变种的勒索病毒,并在过去几天向互联网展开了初步攻击,由于感染及传播需要一定的时间,因此,攻击效果集中于昨天出现。截至今日,主要受攻击及影响的对象集中于工厂、酒店、医院及零售行业。
本次新一轮变种勒索病毒攻击的原理:
本次攻击利用了微软Windows系统的两个新漏洞“CVE-2017-8543、CVE-2017-8464”,该病毒利用以下方式来攻击并加密被攻击对象系统中的文件:
1.利用WindowSearch(WindowsSearch的功能是为我们电脑中的文件、电子邮件和其他内容提供内容索引、属性缓存和搜索结果,默认的服务状态是处于开启的状态)漏洞来提高权限并远程执行加密命令,从而达到对全盘文件进行加密的结果;
2.自动创建Windows快捷方式LNK(.lnk),通过LNK来提高权限,并对文件进行加密。
在加密过程中,全程都没有任何弹框提示就直接加密文件或导致电脑蓝屏(这是与5.12勒索病毒软件不同的其中一个特点)。
应对建议:
目前优先处理步骤如下:
1、补丁修复
2、添加邮件网关黑名单
3、杀毒软件升级及监控
4、提升用户信息安全意识度
1.补丁修复:
目前微软已发出补丁,下载地址如下:
https://support.microsoft.com/zh-cn/help/4025687/microsoft-security-advisory-4025685-guidance-for-older-platforms
具体操作指南:
先打开https://support.microsoft.com/zh-cn/help/4025687/microsoft-security-advisory-4025685-guidance-for-older-platforms,会看到CVE-2017-8543、CVE-2017-8464,找到相应版本的补丁进行下载(目前XP、Window2003不受影响),并执行相应主机及个人电脑的补丁升级。
2.添加邮件网关文件黑名单
在原有的黑名单上,增加如下后缀:
.lnk
.link
3.杀毒软件升级及监控
3.1.病毒库升级及推送至所有服务器及主机;
3.2.杀毒软件控制台监控:
查看杀毒软件控制台查看报警信息,如是否有入侵事件,如针对SMB攻击(如SMBBoublePulsarping、溢出攻击),对已感染的进行处理;
注:下面为某客户受到攻击时的异常事件日志信息,仅供参考:

本次新勒索病毒变种,虽然是利了微软Windows系统的新系统漏洞,但其感染源头依然是通过电子邮件向用户发送勒索病毒文件的形式(或者是用户主动下载带病毒的软件并打开),所以提升用户信息安全意识度是关键的应对措施之一。
用户下载文件包中如发现包含有异常的附件(本次是.lnk/.link的文件),则必须注意该附件的安全,在无法确定其安全性的前提下,提醒用户不要打开。
建议进一步加强对高管及用户的信息安全意识度宣贯,并且需要结合最新的信息安全趋势或者热点问题进行不同主题的宣贯,而且要持之以恒。
与Wannacry勒索病毒技术同源(基于NSA的永恒之蓝代码)的Petya勒索病毒变种本周二在全球爆发,英国(WPP)、乌克兰、波兰、意大利、丹麦(Maersk)、俄罗斯(Rosnoft)美国(Merck)多家大型企业报告遭受病毒袭击,其中重灾区乌克兰的政府、国有银行、交通、能源等关键基础设施和部门遭受袭击,甚至乌克兰总理的电脑都遭受攻击。
根据最早发现并分析Petya病毒的卡巴斯基和Avast等安全公司的判断,Petya勒索病毒在初始阶段的规模和速度都超过了此前震惊全球的Wannacry勒索病毒,但是两者的运作方式和传播机制有很大区别。
Petya勒索病毒也会扫描内网并通过SMB协议漏洞传播,但与Wannacry不同,根据比利时网络应急团队CERT.be的报告,Petya还利用了FireEye公司四月份公布的另外一个Windows漏洞,攻击者可以利用钓鱼邮件发送的恶意文件在受害者电脑上运行命令。这也使得Petya勒索病毒能够感染此前已经修补永恒之蓝漏洞布丁的计算机。
万博亚洲 手游九州飘渺录 亚博的流水倍数 博亚筑业 Rock体育 bet365贵宾入场费多少 dafabet亚洲总部 dafabetpt国际网址 九州市体育馆电话 欧洲杯 买球在哪买 众博瓷砖和阿波罗瓷砖 众博石材高端防护 体育用品的品牌排行榜 Myball体育 夺冠体育展开内容
最后比赛2(Final Tournament 2)1.0.0 安卓版
OpenNote开源笔记软件下载安装-OpenNote1.6.3 手机版
绝交三连表情包-绝交三连搞笑图片大全高清完整版
Battle Shooter 3D - Fort FPS(战斗射击3d)1.0 安卓版
易固apk加壳工具下载-易固apk加壳工具20250106 最新版
地图寻人app-Mapswipe(地图寻人安卓版)v1.0.3 官方免费版
流沙之城无限钻石版-流沙之城无敌版1.66最新版
碰瓷模拟器(Insurance Scammer Simulator)1.0.0 安卓版
淘宝店铺装修设计软件-淘宝基础版店铺装修设计软件1.0 绿色免费版
至尊魔都2.41地图下载-至尊魔都2.41正式版【附攻略】
百科识图王APP下载-百科识图王app1.0.6 免费专业版
天仙道红包版下载-天仙道红包版1.0福利版
么么哒购手机客户端下载-手机购物活动平台(么么哒购)2.0.90 折扣版
海底进化论红包版下载-海底进化论游戏312.101 红包版
0.9.18.0坦克世界最新黑科技插件-坦克世界0.9.18.0各种黑科技插件盒子版吾爱破解版
提握可家校共育app下载-提握可助手1.3.7.3 安卓最新版
CAXA实体设计2007 破解补丁
拉斯维加斯犯罪城市模拟(Vegas Crime City游戏下载)1.0.4 安卓版
今目标企业工作平台(今目标工作安排软件)7.4.0.12 官方免费版
2020年春节拜年快闪ppt下载-2020年春节拜年快闪ppt免费版
口袋妖怪:黑免安装中文版
一起来养猪致富红包版下载-一起来养猪最新版2.9.0 免费版
山东旗帜软件党内统计-山东旗帜软件党内管理系统2015 官网完整版【附使用教程】
三国战纪街机手游手机版下载-三国战纪手游0.15.3.0 安卓版
惊雁文娱app下载-惊雁文娱appv1.1.8 安卓最新版
9.5/1,172.6M
极客手机卫士是一款专为您的手机安全开发的一款手机助手软件,能够保护你的手机安全,健康手机数据,防病毒侵扰!具有防盗、杀毒、流量管理等多种功能!极客手机卫士介绍一...
屏幕边缘LED灯光app下载-屏幕边缘LED灯光软件1.0免费版
8.1/1,212.9M
屏幕边缘LED灯光软件涵盖了丰富炫酷的选框特效,一键即可自由设置,还有炫酷的字幕显示的效果呈现,让你的手机壁纸更加的炫酷多彩。屏幕边缘LED灯光软件介绍屏幕边缘...
9.3/1,151.7M
儿童宝宝过年游戏是一款非常喜庆的儿童早教益智游戏,已传统的春节为注意,让小朋友们通过一些图片来认识一些春节习俗,了解如何“过年”以及包含的传说故事,在这里对传统...
7.7/1,427.6M
恋天仙手游是一个非常好玩的仙侠类角色扮演游戏。并且这里有非常多的的道具,供玩家自由选择,或者你可以培养自己的角色,让你的角色进行飞速的升级.保证给你带来不一样的...
爱点儿歌下载-爱点儿歌软件1.1.14.release 安卓手机版
7.7/949.4M
爱点儿歌软件中提供了大量的儿童歌曲,儿童故事以及动画片,内容非常的全面,更有早教平台以及双语启蒙学习,感兴趣的用户快来下载吧!爱点儿歌软件介绍爱点儿歌歌曲是Ba...
WPS去广告补丁-WPS去广告去云端功能去进程驻留补丁最新版
8.9/1,568.3M
虽然WPSOffice是免费用的,但是广告那是非常多啊,不如直接使用WPS去广告去云端功能去进程驻留补丁,去除多余的,留给用户清爽的办公体验。WPS去广告补丁使...
8.4/538.3M
Java编程手册是一个为想要学习java语言的朋友开发的手机软件,可以通过手机学习java基础知识,拥有丰富的学习资料!软件介绍Java编程手册主要包含以下功能...
捉鬼敢死队联机补丁下载-捉鬼敢死队联机破解补丁1.0 绿色免费版
8.9/765.9M
捉鬼敢死队这个游戏现在还是需要多个人玩才是非常的好玩的,一般一个人是玩得没有什么意思的,现在就可以给已经有这款游戏的朋友介绍下面的这款捉鬼敢死队联机破解补丁,直...
音悦台客户端官方下载-音悦台iPad客户端(音悦台HD)1.2.1 免费版
9.0/1,984.8M
音悦台iPad客户端是专为iPad制定的超清MV的免费音乐应用,拥有国内最大的正版高清MV曲库,提供海量高清MV免费观看,无广告MV让您一次看个够。音悦台HD,...
襄阳人社app下载-襄阳人社社保APP3.0.4.3 最新版
9.7/682.5M
针对于襄阳市民所打造的手机社保缴费生活软件,支持线上快速查询养老、医保、缴费等多方面信息,还能了解有关社保最新资讯政策等,非常的方便,有需要的朋友欢迎来东坡下载...
8.1/967.8M
大咖号软件是一款手机阅读资讯软件,这里有各种搞笑的新闻资讯等等,还有热门小视频,吐槽段子专区,各种美女趣图,在线分享,包括还有社交功能哦!资讯图片阅读软件大咖号...
8.5/516.9M
梦幻外传手游是一款西游题材的策略游戏,拥有精彩的跨服竞技玩法,合体大招,一击必杀,精彩的策略对战玩法,让你体验排兵布阵的精彩玩法!梦幻外传手游介绍《梦幻外传》是...
时尚之梦游戏下载-时尚之梦Fashion Dream游戏2.07.4 最新版
7.9/1,186.6M
《时尚之梦》是一款全新推出的休闲类型游戏。在本作中,玩家将实现变时尚的愿望,有10,000多种易于搭配的衣服和配饰可供选择,打扮自己的角色。时尚之梦游戏描述艾登...
8.6/1,084.7M
小明掌柜是一款手机贷款类软件,为用户提供安全便捷的贷款服务,操作简单,适合各种人群借款,满足贷款需求,欢迎有需要的朋友前来下载安全贷款吧!新手注册即送588元红...
斗龙战士3奇幻冒险游戏下载-斗龙战士3奇幻冒险手游1.0.3 正式版
8.0/1,769.9M
斗龙战士3奇幻冒险是一款以恐龙为题材的角色冒险类游戏。游戏中玩家可以通过培养和手机萌宠恐龙来与地方进行对战。游戏画面精致灵动,技能效果炫酷,还有独特的音乐效果,...
口袋觉醒私服下载-口袋觉醒变态版3.1.0.89811最新版
8.9/1,389.0M
口袋觉醒变态版是最新出的口袋妖怪题材的游戏,玩法简单乐趣无穷,在这个游戏中还原了童年的经典剧情,还有最真实的游戏精灵等着大家,进入游戏手机精灵,打造自己的精灵战...
老牌文本编辑器 EditPad Lite 默认记事本的替换工具7.3.8 绿色版
7.9/1,737.9M
老牌文本编辑器EditPadLite7.0.0绿色版默认记事本的替换工具,不需要任何DLL文件即可运行。你可以在ANSI,ASCII和Unicode(UCS-2...
9.3/1,799.5M
最牛答人领福利,玩游戏就能赚取零花钱,游戏中给玩家们设置了多重答题关卡,每个关卡的题目都不同,出题方式多种多种,答对即可领取现金红包,微信提现秒到账,还有每日登...
8.4/1,536.8M
live20M是一个指纹崁入的模块,超强的传感器加上处理系统让很多人都在使用它,这个开发包sdk包含了win版和linux版本,对应不同的操作系统!可以方便大家...
8.9/46.0M
芝麻鲸选优惠券app是一个为用户提供优惠券的平台,这里拥有超多福利折扣,每天上来看一款,你会发现好多惊喜!软件介绍芝麻鲸选是一款即能省钱又能赚钱的购物app利器...
7.7/791.2M
大家还记得09年横空出世的龙之谷么?!现在已经出手游了,并且已经出到龙之谷2了,还是熟悉的味道,顶尖的画质,顶尖的剧情,有操作性还能冒险还能竞技,赶紧下载来体验...
三国志战棋版官服下载-三国志战棋版官方服1.0.29.1411 安卓版
9.6/53.4M
三国志战棋版官服最新版本,是官方正版哦,是一款人气极高的三国志大ip新续作,战棋对垒,横扫全局,武将特技,搭配对抗,掠夺城池,指尖对垒,这样的三国志战棋版,是比...
7.5/1,442.4M
ai魔趣相机app专业的手机拍照软件,能够针对用户不同的需求来完成相片处理内容,一键美图、海量壁纸滤镜任由你去选择,给我一次机会还你一张绝世美照,绝对能够满足你...
meingame捏脸下载-Meing小我app0.9.9991 最新版
7.5/915.4M
捏脸换装,在虚拟世界聊天交友软件,在这里,可以用3D虚拟形象认识新朋友,在“世界”遇见有趣的人,为TA驻足,或插肩而过,“主人主人带我回家吧~”Meing小我a...
诅咒的橙子游戏下载-诅咒的橙色(诅咒的橙子安卓版)2.1 安卓版
7.5/1,922.0M
诅咒的橙子是一款考验玩家记忆力的游戏,游戏中玩家将记住橙子笑脸的出场顺序,顺序正确的时候橙子们会非常紧张,可是一旦你失败了,所有橙子都会嘲笑你。诅咒的橙子游戏简...