与Wannacry勒索病毒技术同源(基于NSA的永恒之蓝代码)的Petya勒索病毒变种本周二在全球爆发,英国(WPP)、乌克兰、波兰、意大利、丹麦(Maersk)、俄罗斯(Rosnoft)美国(Merck)多家大型企业报告遭受病毒袭击,其中重灾区乌克兰的政府、国有银行、交通、能源等关键基础设施和部门遭受袭击,甚至乌克兰总理的电脑都遭受攻击。
根据最早发现并分析Petya病毒的卡巴斯基和Avast等安全公司的判断,Petya勒索病毒在初始阶段的规模和速度都超过了此前震惊全球的Wannacry勒索病毒,但是两者的运作方式和传播机制有很大区别。
Petya勒索病毒也会扫描内网并通过SMB协议漏洞传播,但与Wannacry不同,根据比利时网络应急团队CERT.be的报告,Petya还利用了FireEye公司四月份公布的另外一个Windows漏洞,攻击者可以利用钓鱼邮件发送的恶意文件在受害者电脑上运行命令。这也使得Petya勒索病毒能够感染此前已经修补永恒之蓝漏洞布丁的计算机。
永恒之石防御免疫工具-7个NSA漏洞病毒永恒之石(EternalRocks)查杀工具360官方版
1.感染并加密本地文件的病毒进行了更新,杀毒软件除非升级至最新版病毒库,否则无法查杀及阻止其加密本机文件系统;
2.“5.12WannaCry”及“6.23勒索软件新变种”在传播方面,分别利用了微软Windows系统的一个或者若干个系统漏洞,而Petya综合利用了“5.12WannaCry”及“6.23勒索病毒新变种”所利用的所有Windows系统漏洞,包括MS17-010(5.12WannaCry永恒之蓝勒索病毒)及CVE-2017-8543/CVE-2017-8464(6.23勒索病毒新变种)等补丁对应的多个系统漏洞进行传播。
3.本次新变异病毒(Petya)是直接将整个硬盘加密和锁死,用户重启后直接进入勒索界面,若不支付比特币将无法进入系统。

新变异Petya勒索病毒查杀工具是一款近日最新变异出来的电脑病毒,这也是一款勒索病毒,会锁死你的电脑文件,然后进行现金勒索,国内已经有部分开始传播了,赶紧下载查杀工具吧!
目前优先处理步骤如下:
1、补丁修复(如已按我们之前的通报,升级所有补丁,则可略过此步骤)
2、杀毒软件升级及监控
3、提升用户信息安全意识度
1.补丁修复:
如前所述,本次Petya利用了“5.12WannaCry”及“6.23勒索软件新变种”的所有漏洞,因此,补丁方面必须完成“5.12WannaCry”及“6.23勒索软件新变种”对应的所有补丁,包括:

(可联系我们索取以上漏洞及补丁原文件)
厂商无补丁或无法补丁的修复建议:
端口限制:使用系统自带的防火墙设置访问规则,即使用系统自带的防护墙,设置远程访问端口137、139、445、3389的源IP:

3389端口设置:
Windows2003:通过防火墙策略限制访问源IP

Windows2008:在组策略中关闭智能卡登录功能:
组策略(gpedit.msc)-->管理模板-->Windows组件-->智能卡

2.杀毒软件升级及监控
联系贵公司防病毒软件解决方案供应商,确认其最新病毒库已经可以查杀Petya病毒;升级相应病毒库并推送至所有服务器及主机。
3.提升用户信息安全意识度:
本次Petya病毒的感染源头依然是通过电子邮件向用户发送勒索病毒文件的形式(或者是用户主动下载带病毒的软件并打开),所以提升用户信息安全意识度是关键的应对措施之一。
用户下载文件包中如发现包含有异常的附件,则必须注意该附件的安全,在无法确定其安全性的前提下,提醒用户不要打开。
建议进一步加强对高管及用户的信息安全意识度宣贯,并且需要结合最新的信息安全趋势或者热点问题进行不同主题的宣贯,而且要持之以恒。
WannaCry勒索病毒攻击者利用Windows系统默认开放的445端口在企业内网内进行病毒传播与扩散,并且更为严重的是,攻击者不需要用户进行任何操作即可自行进行病毒的感染与扩散。感染后的设备上所有的文件都将会被加密,无法读取或者修改,也即造成了整个系统的瘫痪:

在5月13号,普华永道网络安全法及隐私保护咨询服务团队向您做出了及时的通报,并提供了有关的应对建议,同时协助许多客户进行了应对操作(譬如立即修补有关系统补丁,如MS17-010补丁等)。
在6月13日,微软发布了Windows系统的新漏洞通报(“CVE-2017-8543、CVE-2017-8464”),并且提供了有关的补丁。在昨天(6月22日),黑客利用微软Windows系统的上述新漏洞,开发出新变种的勒索病毒,并在过去几天向互联网展开了初步攻击,由于感染及传播需要一定的时间,因此,攻击效果集中于昨天出现。截至今日,主要受攻击及影响的对象集中于工厂、酒店、医院及零售行业。
本次新一轮变种勒索病毒攻击的原理:
本次攻击利用了微软Windows系统的两个新漏洞“CVE-2017-8543、CVE-2017-8464”,该病毒利用以下方式来攻击并加密被攻击对象系统中的文件:
1.利用WindowSearch(WindowsSearch的功能是为我们电脑中的文件、电子邮件和其他内容提供内容索引、属性缓存和搜索结果,默认的服务状态是处于开启的状态)漏洞来提高权限并远程执行加密命令,从而达到对全盘文件进行加密的结果;
2.自动创建Windows快捷方式LNK(.lnk),通过LNK来提高权限,并对文件进行加密。
在加密过程中,全程都没有任何弹框提示就直接加密文件或导致电脑蓝屏(这是与5.12勒索病毒软件不同的其中一个特点)。
应对建议:
目前优先处理步骤如下:
1、补丁修复
2、添加邮件网关黑名单
3、杀毒软件升级及监控
4、提升用户信息安全意识度
1.补丁修复:
目前微软已发出补丁,下载地址如下:
https://support.microsoft.com/zh-cn/help/4025687/microsoft-security-advisory-4025685-guidance-for-older-platforms
具体操作指南:
先打开https://support.microsoft.com/zh-cn/help/4025687/microsoft-security-advisory-4025685-guidance-for-older-platforms,会看到CVE-2017-8543、CVE-2017-8464,找到相应版本的补丁进行下载(目前XP、Window2003不受影响),并执行相应主机及个人电脑的补丁升级。
2.添加邮件网关文件黑名单
在原有的黑名单上,增加如下后缀:
.lnk
.link
3.杀毒软件升级及监控
3.1.病毒库升级及推送至所有服务器及主机;
3.2.杀毒软件控制台监控:
查看杀毒软件控制台查看报警信息,如是否有入侵事件,如针对SMB攻击(如SMBBoublePulsarping、溢出攻击),对已感染的进行处理;
注:下面为某客户受到攻击时的异常事件日志信息,仅供参考:

本次新勒索病毒变种,虽然是利了微软Windows系统的新系统漏洞,但其感染源头依然是通过电子邮件向用户发送勒索病毒文件的形式(或者是用户主动下载带病毒的软件并打开),所以提升用户信息安全意识度是关键的应对措施之一。
用户下载文件包中如发现包含有异常的附件(本次是.lnk/.link的文件),则必须注意该附件的安全,在无法确定其安全性的前提下,提醒用户不要打开。
建议进一步加强对高管及用户的信息安全意识度宣贯,并且需要结合最新的信息安全趋势或者热点问题进行不同主题的宣贯,而且要持之以恒。
展开内容
忘忧游戏官方下载-忘忧游戏盒子2.1 最新版
连音短视频app下载-连音短视频安卓版1.0.0 最新版
朵域运动app1.32 安卓版
热血海贼王智能答题器下载-热血海贼王圣诞答题器1.03 绿色免费版
通用全能传奇加速免费版 1.5
oppor11无损刷机包下载-oppor11无损刷机包官方版
惡棍突襲(Rogue Assault手游)2.21.2 安卓正版
崆峒说法app下载-崆峒说法手机版1.0.15.1 安卓版
同城游约牌app下载-同城游约牌苹果下载1.6.1 最新版
豫上高速软件下载-豫上高速app4.0.3 安卓版
裁决师安卓下载-裁决师游戏1.0.0 最新版
YY群采集器-神通YY群协议采集软件1.6 绿色版
滔滔雅思口语app下载-滔滔雅思口语1.3.3 官网最新版
imagepicker安卓版下载-美美抠图大师软件(ImagePicker)8081.21.11.16 最新版
七彩课堂小学语文教案全年级下载-七彩课堂小学语文1-6年级教案大全电子版
国学大师网app1.2.5 安卓官网版
我欲修真OL下载-我欲修真OL1.0果盘版
义乌市民卡app官方下载-义乌市民卡app2.9.1 安卓版
Reaching for Petals游戏下载-触摸花瓣Reaching for Petals中文免安装版
Go浏览器官方版下载-Go浏览器1.1.3 安卓最新版
VR丧尸游戏下载-VR丧尸游戏(丧尸猎手3D)1.0官方中文版
多点浏览器ios版下载-多点浏览器ios版1.5.0 苹果最新版
小提琴调音器手机版-专业的小提琴调音器app3.3.3 官网免费版
灵动坞app下载-灵动坞(万能小组件)2.8.10 最新版
易邮邮件服务器软件下载-易邮邮件服务器(eyoumailserver)5.2官方最新版
8.9/343.0M
Ruya手游苹果版是一款画风唯美的解密游戏,雨声,飘落的雪花和whisling风的帮助,使您沉浸在8个超现实主义梦境。体验真正不错的游戏风格,你还在等什么呢。画...
免费淘宝宝贝复制软件-亿通网络淘宝宝贝下载2.2.0.0 官方版
8.0/453.3M
亿通网络淘宝宝贝下载(淘宝店铺宝贝复制下载专家)是一款非常好用的由亿通软件官方推出的淘宝店铺宝贝复制下载工具。软件功能强大,可以批量复制淘宝宝贝上传到自己的店中...
9.8/1,354.8M
冰雪秘境传奇是一个超BT传奇版本,10倍爆率,变态技能爆神装!玩家在这里可用轻松获得顶级装备和神器!你能体验到更爽更刺激的传奇玩法!游戏福利二转麻痹戒指,价值6...
9.3/1,036.9M
车金家app汽车后市场门店车流量精细化运营专家,引领汽车后市场门店进入数据智能时代。软件介绍车金家利用大数据+硬件+APP,为4S、汽修厂、社区店提供车流量智能...
10.0/886.7M
灵武苍穹是一款东方玄幻仙侠手游,游戏画风非常的高清,画质堪比端游,游戏中有真实的社交,可以和你喜欢的人一起进行浪漫仙侠,多人副本,一起挑战。灵武苍穹游戏介绍灵武...
9.7/72.4M
2017精灵时钟是一款功能极为强大的软件,整点真人语音报时;计划任务功能:定时提醒、定时运行程序等等,可以说是极好的,感兴趣就来下载吧。2017精灵时钟软件简介...
安卓屏幕自动点击器下载-手机屏幕自动点击器3.2.0 免费版
8.2/1,688.4M
这是一款手机屏幕自动点击器,您的自动点击小助手。手机自动执行点击,不用担心自己的手速比不过别人了,不会操作的APP内有详细的视频教程,除了自动点击,还有很多实用...
9.1/700.1M
MiNi加密工具是一款功能强大的文件夹加密工具,MiNi加密工具又俗称藏片神器,如果您在电脑上有一些不可告人的影片需要藏起来的话,只需要打开MiNi加密工具点击...
海岛奇兵正版官方下载国际服-海岛奇兵官方正版安装国际服51.97 最新版
8.7/1,710.1M
欢迎来到海岛奇兵国际服BoomBeach游戏,开始组建自己的队伍开始征战吧。游戏的画质与音效做的不错,给人总体一种温馨的感觉。尽快制定作战计划,否则只能黯然败北...
鲨鱼TV官方下载-鲨鱼TV电视版(电视盒子)5.2.1 最新版
7.5/1,648.4M
鲨鱼TV电视版(电视盒子)拥有海量的电视直播节目,各种影视资源可以说非常丰富,直播接口是内置的,也能自己修改,使用简单,并且播放流畅,节目多,用起来很稳定,可以...
9.3/1,596.5M
奇迹王座是一款根据小说改编的手机网游,游戏将东方远古传说与西方玄幻神话的完美结合,所以内容很丰富,而且游戏中各色系统极限养成,装备打造、技能符文都十分给力,给大...
爆裂小队下载国际服-爆裂小队国际服(squad busters)v50261004 最新版
9.4/1,749.0M
新游《爆裂小队》SquadBusters来啦!收集角色组队战斗!本站带来预约游玩教程分享!目前游戏仅开启部分地区的测试,需要拿到测试资格才可以玩的哦,注意,先按...
9.5/1,845.4M
妮妮背单词是一款帮助小朋友背英语单词的软件,里面包含很多常用英语单词及发音,用户可以自行选择,当你默写出正确的单词,软件还会教你怎么读,同时还有提示功能,是一款...
9.1/68.6M
这是一个养老社区生活服务类型软件,通过这个app你可以在线发布朋友圈,和更多老年人一起沟通交流,大家一起学习唱歌跳舞,一起畅谈人生,还有老年大学!软件简介中国首...
9.6/301.4M
《代号宗师》是一款融合了经营与武侠RPG元素的创新游戏,玩家可以在武侠世界中闯荡江湖,同时经营自己的门派。游戏以水墨画风为基调,展现了中国传统文化与武侠世界的结...
9.8/445.3M
逃跑类的手机游戏也有很多种类,但是很受到欢迎的确实没有多少种!今天小编就给大家介绍一款小编最近喜欢玩的逃脱游戏--飞翔的小鸡!飞翔的小鸡游戏介绍飞翔的小鸡是一款...
链接动物配对下载-Onet Animals(链接动物配对游戏)6.0 安卓版
9.7/789.3M
链接动物配对是一款非常解压的消除闯关小游戏,采用了可爱的小动物为主要画风,经典的消除玩法,全新的游戏模式,具有挑战性的基于连接的配对游戏。感兴趣的快来体验吧!O...
9.8/1,442.4M
楼楼永远活在我的心中表情包,已经不舍得用楼楼表情包了…看到它的表情包再也开心不起来了…希望楼楼一路走好…我们永远会记得它的…在另一个国度一定要过得开心啊以猫咪楼...
爱广西app免费领口罩下载-爱广西口罩预约app2.5.6.11 安卓最新版
8.7/883.9M
口罩是目前非常紧缺的物品,基本上很难买到,各省市地区开启了网上预约实名购买身份证,像广西地区采用的是就是摇号购买,一个身份证只能买一次,这里的口罩都是正规生产,...
8.4/580.5M
东风云课堂app是专为东风汽车集团有限公司制作的在线培训学习平台,平台拥有丰富课程资源,可以随时随地移动学习,是用户学习成长好帮手。东风云课堂app介绍东风云课...
放置与召唤九游版下载-放置与召唤九游客户端5.0.0 官方版
8.3/1,290.3M
放置与召唤是一款很好玩的魔幻战斗冒险rpg手游。游戏有着丰富的动漫角色再现,玩家可以选择喜欢的职业加入战斗进行pk。作为被选召的天命之子,探索未知的地图场景,成...
subwaysurf幻影滑板下载-Subway Surf有幻影滑板版本3.4.1 最新版
8.9/1,600.7M
SubwaySurf幻影滑板下载,幻影滑板是新出的一款新道具,在此版本中不仅可以解锁幻影滑板,所有炫酷的滑板均可体验,使用不同的滑板给人物加成,跑的更快,喜欢的...
9.8/28.4M
阿拉公证遗嘱通APP设置自书遗嘱、代书遗嘱、打印遗嘱三种不同形式的遗嘱固证模式,您可以根据自己的需要进行选择,就算生活多辛苦,也要努力生活;这款app只能算是以...
8.7/1,783.7M
Iced是一款非常好玩的模拟类生存游戏,游戏中你需要用各种道具生存下来,并且你的身体数据采用真实的模拟数据,喜欢这类游戏的可以试玩哦!Iced怎么玩游戏玩法:玩...
8.6/1,060.5M
超次元大冒险天天爆钻石作为全球3D动作游戏的先行者,凭借经典街机游戏网络化的创新理念和玩法成为了全球手游发展史上的一个里程碑。与经典横版动作游戏别无二致的表现形...