search
尋找貓咪~QQ 地點 桃園市桃園區 Taoyuan , Taoyuan

新一輪Petya勒索病毒橫掃歐美 防範指南請收藏

北京時間6月27日晚間,一輪新的勒索病毒襲擊了歐洲多個國家,與5月爆發的「永恆之藍」勒索蠕蟲病毒(WannaCry)類似,被襲擊的設備被鎖定,並索要300美元比特幣贖金。

根據外媒報道,烏克蘭、俄羅斯、西班牙、法國、英國等多國均遭遇到襲擊,包括政府、銀行、電力系統、通訊系統、能源企業、機場等重要基礎設施都被波及,律師事務所DLA Piper的多個美國辦事處也受到影響。據悉,亦有跨境企業的歐洲分部中招。

本次黑客使用的是是Petya勒索病毒的變種Petwarp,攻擊時仍然使用了永恆之藍勒索漏洞,並會獲取系統用戶名與密碼進行內網傳播。

Petya勒索病毒由來以久,但本次爆發使用了已知OFFICE漏洞、永恆之藍SMB漏洞、區域網感染等網路自我複製技術,使得病毒可以在短時間內呈爆發態勢。同時,該病毒與普通勒索病毒不同,其不會對電腦中的每個文件都進行加密,而是通過加密硬碟驅動器主文件表(MFT),使主引導記錄(MBR)不可操作,通過佔用物理磁碟上的文件名,大小和位置的信息來限制對完整系統的訪問,從而讓電腦無法啟動,相較普通勒索病毒對系統更具破壞性。

根據已經掌握的情況看,這次攻擊有很強的定向性,所以歐洲感染較多,目前國內感染量還很少,主要集中在與歐洲有聯繫的機構,但考慮到定向性及以往病毒從境外向境內擴散的規律看,未來國內傳播還是存在較高風險。同時,該病毒會獲取被攻擊主機的登陸憑證嘗試內網擴散,需要提高警惕,做好應對準備工作。

參考防範建議如下:

1、一定要及時更新windows系統補丁;

2、務必不要輕易打開doc、rtf等後綴的附件;

3、更新Microsoft office遠程執行代碼漏洞(CVE-2017-0199)補丁;

4、保證主機口令強度,禁止使用空口令,更改弱口令。

5. 內網中存在使用相同賬號、密碼情況的機器請儘快修改密碼,未開機的電腦請確認口令修改完畢、補丁安裝完成後再進行聯網操作。

長按關注網信雲南



熱門推薦

本文由 yidianzixun 提供 原文連結

寵物協尋 相信 終究能找到回家的路
寫了7763篇文章,獲得2次喜歡
留言回覆
回覆
精彩推薦