
类型: 图片美化 版本: V2.3
大小: 84.1 时间: 2025-11-09





与Wannacry勒索病毒技术同源(基于NSA的永恒之蓝代码)的Petya勒索病毒变种本周二在全球爆发,英国(WPP)、乌克兰、波兰、意大利、丹麦(Maersk)、俄罗斯(Rosnoft)美国(Merck)多家大型企业报告遭受病毒袭击,其中重灾区乌克兰的政府、国有银行、交通、能源等关键基础设施和部门遭受袭击,甚至乌克兰总理的电脑都遭受攻击。
根据最早发现并分析Petya病毒的卡巴斯基和Avast等安全公司的判断,Petya勒索病毒在初始阶段的规模和速度都超过了此前震惊全球的Wannacry勒索病毒,但是两者的运作方式和传播机制有很大区别。
Petya勒索病毒也会扫描内网并通过SMB协议漏洞传播,但与Wannacry不同,根据比利时网络应急团队CERT.be的报告,Petya还利用了FireEye公司四月份公布的另外一个Windows漏洞,攻击者可以利用钓鱼邮件发送的恶意文件在受害者电脑上运行命令。这也使得Petya勒索病毒能够感染此前已经修补永恒之蓝漏洞布丁的计算机。
目前优先处理步骤如下:
1、补丁修复(如已按我们之前的通报,升级所有补丁,则可略过此步骤)
2、杀毒软件升级及监控
3、提升用户信息安全意识度
1.补丁修复:
如前所述,本次Petya利用了“5.12WannaCry”及“6.23勒索软件新变种”的所有漏洞,因此,补丁方面必须完成“5.12WannaCry”及“6.23勒索软件新变种”对应的所有补丁,包括:

(可联系我们索取以上漏洞及补丁原文件)
厂商无补丁或无法补丁的修复建议:
端口限制:使用系统自带的防火墙设置访问规则,即使用系统自带的防护墙,设置远程访问端口137、139、445、3389的源IP:

3389端口设置:
Windows2003:通过防火墙策略限制访问源IP

Windows2008:在组策略中关闭智能卡登录功能:
组策略(gpedit.msc)-->管理模板-->Windows组件-->智能卡

2.杀毒软件升级及监控
联系贵公司防病毒软件解决方案供应商,确认其最新病毒库已经可以查杀Petya病毒;升级相应病毒库并推送至所有服务器及主机。
3.提升用户信息安全意识度:
本次Petya病毒的感染源头依然是通过电子邮件向用户发送勒索病毒文件的形式(或者是用户主动下载带病毒的软件并打开),所以提升用户信息安全意识度是关键的应对措施之一。
用户下载文件包中如发现包含有异常的附件,则必须注意该附件的安全,在无法确定其安全性的前提下,提醒用户不要打开。
建议进一步加强对高管及用户的信息安全意识度宣贯,并且需要结合最新的信息安全趋势或者热点问题进行不同主题的宣贯,而且要持之以恒。
WannaCry勒索病毒攻击者利用Windows系统默认开放的445端口在企业内网内进行病毒传播与扩散,并且更为严重的是,攻击者不需要用户进行任何操作即可自行进行病毒的感染与扩散。感染后的设备上所有的文件都将会被加密,无法读取或者修改,也即造成了整个系统的瘫痪:

在5月13号,普华永道网络安全法及隐私保护咨询服务团队向您做出了及时的通报,并提供了有关的应对建议,同时协助许多客户进行了应对操作(譬如立即修补有关系统补丁,如MS17-010补丁等)。
在6月13日,微软发布了Windows系统的新漏洞通报(“CVE-2017-8543、CVE-2017-8464”),并且提供了有关的补丁。在昨天(6月22日),黑客利用微软Windows系统的上述新漏洞,开发出新变种的勒索病毒,并在过去几天向互联网展开了初步攻击,由于感染及传播需要一定的时间,因此,攻击效果集中于昨天出现。截至今日,主要受攻击及影响的对象集中于工厂、酒店、医院及零售行业。
本次新一轮变种勒索病毒攻击的原理:
本次攻击利用了微软Windows系统的两个新漏洞“CVE-2017-8543、CVE-2017-8464”,该病毒利用以下方式来攻击并加密被攻击对象系统中的文件:
1.利用WindowSearch(WindowsSearch的功能是为我们电脑中的文件、电子邮件和其他内容提供内容索引、属性缓存和搜索结果,默认的服务状态是处于开启的状态)漏洞来提高权限并远程执行加密命令,从而达到对全盘文件进行加密的结果;
2.自动创建Windows快捷方式LNK(.lnk),通过LNK来提高权限,并对文件进行加密。
在加密过程中,全程都没有任何弹框提示就直接加密文件或导致电脑蓝屏(这是与5.12勒索病毒软件不同的其中一个特点)。
应对建议:
目前优先处理步骤如下:
1、补丁修复
2、添加邮件网关黑名单
3、杀毒软件升级及监控
4、提升用户信息安全意识度
1.补丁修复:
目前微软已发出补丁,下载地址如下:
https://support.microsoft.com/zh-cn/help/4025687/microsoft-security-advisory-4025685-guidance-for-older-platforms
具体操作指南:
先打开https://support.microsoft.com/zh-cn/help/4025687/microsoft-security-advisory-4025685-guidance-for-older-platforms,会看到CVE-2017-8543、CVE-2017-8464,找到相应版本的补丁进行下载(目前XP、Window2003不受影响),并执行相应主机及个人电脑的补丁升级。
2.添加邮件网关文件黑名单
在原有的黑名单上,增加如下后缀:
.lnk
.link
3.杀毒软件升级及监控
3.1.病毒库升级及推送至所有服务器及主机;
3.2.杀毒软件控制台监控:
查看杀毒软件控制台查看报警信息,如是否有入侵事件,如针对SMB攻击(如SMBBoublePulsarping、溢出攻击),对已感染的进行处理;
注:下面为某客户受到攻击时的异常事件日志信息,仅供参考:

本次新勒索病毒变种,虽然是利了微软Windows系统的新系统漏洞,但其感染源头依然是通过电子邮件向用户发送勒索病毒文件的形式(或者是用户主动下载带病毒的软件并打开),所以提升用户信息安全意识度是关键的应对措施之一。
用户下载文件包中如发现包含有异常的附件(本次是.lnk/.link的文件),则必须注意该附件的安全,在无法确定其安全性的前提下,提醒用户不要打开。
建议进一步加强对高管及用户的信息安全意识度宣贯,并且需要结合最新的信息安全趋势或者热点问题进行不同主题的宣贯,而且要持之以恒。

新变异Petya勒索病毒查杀工具是一款近日最新变异出来的电脑病毒,这也是一款勒索病毒,会锁死你的电脑文件,然后进行现金勒索,国内已经有部分开始传播了,赶紧下载查杀工具吧!蛇蛇通行(Snakepass)1.0 安卓版
1.感染并加密本地文件的病毒进行了更新,杀毒软件除非升级至最新版病毒库,否则无法查杀及阻止其加密本机文件系统;
2.“5.12WannaCry”及“6.23勒索软件新变种”在传播方面,分别利用了微软Windows系统的一个或者若干个系统漏洞,而Petya综合利用了“5.12WannaCry”及“6.23勒索病毒新变种”所利用的所有Windows系统漏洞,包括MS17-010(5.12WannaCry永恒之蓝勒索病毒)及CVE-2017-8543/CVE-2017-8464(6.23勒索病毒新变种)等补丁对应的多个系统漏洞进行传播。
3.本次新变异病毒(Petya)是直接将整个硬盘加密和锁死,用户重启后直接进入勒索界面,若不支付比特币将无法进入系统。

带你装监理app-带你装监理服务平台1.0 ios苹果版
275.9M
带你装app是一个非常不错的家装监理服务平台,为需要家装服务的朋友提供监理服务,服务好,预算精准,帮助用户建设放心安全的家!带你装app介绍隶属安泰居旗下,专注...
2017十一国庆向国旗敬礼寄语素材doc 精选版
283.0M
国庆节不仅是中国法定节日,也纪念着中国历史的发展。在这里一年一度的国庆到来之际。不少地方纷纷发起了向国旗敬礼祝福语,本站为大家带来了2017十一国庆向国旗敬礼寄...
易达生鲜烘焙专卖商超版V8 增强版
497.0M
易达生鲜烘焙专卖商超版,称重收银结合、会员管理、面向广大水果生鲜、烘焙门店,收银效率,集客能力大大提升。软件功能特色1.开台、快餐、自助、美食广场一体化设计2....
语音合并导出安卓版下载-语音合并导出app1.1.3安卓免费版
1,877.4M
语音合并导出支持各种语音剪辑合并的功能,支持切换不同的设备,导出的文件无破损,保持原样的音质,还支持语音转换的功能。语音合并导出功能特色语音导出,语音合并导出支...
格式转换宝APP下载-格式转换宝v29 最新版
1,513.0M
格式转换宝APP是款能帮助用户轻松实现文件格式转换的应用程序,其所包含的文件类型更是相当全面哦,无论是音频转换、视频转换、图片转换还是文档转换,通过这款APP都...
HTML5幻灯片制作-网页幻灯片制作(Amazing Carousel)3.4 汉化免费版
169.5M
AmazingCarousel是一款可视化网页幻灯片制作工具,软件使用非常简单,采用所见即所得的制作方式。同时还可以支持作为WordPress插件使用,非常方便...
诠音(手机音乐播放器)1.0.3 官网最新版
939.4M
诠音是一款很不错的手机音乐播放器,是现在很多的朋友都是需要的一款高雅的音乐播放器,那么现在小编就给你介绍下面的这款诠音有什么好的地方把!诠音亮点1、最大最专业的...
一级建造师备考宝典下载-一级建造师备考宝典安卓版2.9.8 最新版
1,175.3M
一级建造师备考宝典是一款专门为大家提供的一级建造师备考app。这里包含了海量的历年真题可以选择,还有专业的名师讲解。每天都可以看看视频课程,简单又好用,让你在家...
代号破晓游戏下载最新版-王者荣耀代号破晓(星之破晓)1.210.50 正式版
1,634.1M
代号破晓是一款继承王者荣耀世界观的3d动作格斗手游,玩家在这里能操作各种熟悉的英雄,如李白、凯等,玩法更加具有操作性,经典ip再续生命力,感兴趣的小伙伴快来东坡...
桌面美化工具下载-桌面美化大师1.5.188 官方免费版
1,172.4M
桌面美化大师是一款免费实用的桌面美化软件,软件功能强大,可以对桌面文件和图标集中管理,支持自动更换墙纸,可以监视资源管理器的每一个操作,并做记录。桌面美化大师使...
免费追书无广告版下载-免费追书无广告app9.191.210 安卓版
1,112.2M
免费追书是一款一款全站免费的小说漫画阅读软件,高质量内容的免费小说漫画阅读器,种类丰富涵盖超广阅读范围,漫画图书一个应用就搞定。不仅提供了海量小说,还有热门漫画...
vip账号共享-快乐之星VIP账号共享软件7.0 绿色版
340.3M
快乐之星VIP账号共享软件(VIP账号获取器)是一款绿色免费的由快乐之星书盟推出的网络VIP账号分享软件。软件功能强大,有了它可以获取优酷,爱奇艺,迅雷,搜狐的...
Simpler通讯录下载-Simpler通讯录2.7 安卓最新版
1,707.2M
Simpler通讯录是一款功能非常强大的手机通讯录软件,该录软件的界面干净简洁,用户通过本软件能够很快的找到自己想找的朋友,支持各种分页分类,便于直接查找各种联...
交通繁忙下载-交通繁忙游戏1.0.3 安卓版
352.5M
是一款非常好玩的很好玩的休闲赛车游戏,游戏采用精美可爱的画面打造,玩家在这里需要驾驶自己喜欢的小车进行行驶,同时要避免迎面而来的车辆,非常的有趣!游戏介绍在困难...
口袋觉醒力量免费下载-口袋觉醒力量游戏3.1.0.89811 福利版
1,635.2M
口袋觉醒力量是款二次元世界的竞技类游戏,游戏以经典动漫《宠物小精灵》为素材打造了超多Q萌的宠物类型,玩家可以自由的前去抓捕自己喜欢的宠物精灵。然后通过一对一回合...
火炬之光2修改器-火炬之光2多项属性修改器v1.23.2.5 中文绿色版
2025/11/09 08:22
祥泰码app-祥泰码泰州生活app1.5.5 无广告政务版
2025/10/26 15:46
评课啦app1.0.1 官网最新版
2025/10/22 21:51
腾讯猎鱼达人3D微端下载-qq猎鱼达人电脑版1.0官方最新版
2025/10/28 18:25
cats游戏苹果版下载-cats战车大战(crash arena turbo stars)2.0 IOS最新版
2025/10/30 17:08
轮播头像生成器下载-论坛网站轮播头像生成器1.0绿色免费版
2025/11/09 04:15
长江航道图手机版-长江航道图app1.0 官方苹果版
2025/10/29 04:10
猎聘校园app手机版下载-猎聘校园app1.0.0安卓客户端
2025/10/24 09:10
诗颖视影app下载-诗颖视影app1.25 最新更新版
2025/11/01 10:38
Facemoji手机版下载-Facemoji软件1.5.0 最新版
2025/10/28 12:08
简单记加班下载-简单记加班app1.0.0官方正式版
2025/11/03 09:58
夜虫秀app2.1.23安卓版
2025/11/06 13:29
超蛮大战手机游戏下载-超蛮大战游戏v1.4内购版
2025/10/28 22:25
新博少儿app下载-新博少儿安卓版2.0.7 手机最新版
2025/10/29 05:47
政府网站模板下载-蓝色时尚的城乡规划局网站模板psd分层【政府专用】
2025/10/24 23:44
政府网站模板下载-蓝色时尚的城乡规划局网站模板psd分层【政府专用】
2025/10/24 23:44更新
不用的行业设计的网站风格也不一样,对于政府机关而言,可以选择红色或者蓝色网站模板。今天小编和大家分享的是一个政府网站模板,具体为蓝色时尚的城乡规划局网站模板,希...
支持 ( 173 ) 盖楼(回复)
支持 ( 165 ) 盖楼(回复)
支持 ( 6 ) 盖楼(回复)
支持 ( 127 ) 盖楼(回复)
支持 ( 113 ) 盖楼(回复)
支持 ( 32 ) 盖楼(回复)
支持 ( 108 ) 盖楼(回复)
支持 ( 14 ) 盖楼(回复)
支持 ( 28 ) 盖楼(回复)
支持 ( 134 ) 盖楼(回复)
支持 ( 121 ) 盖楼(回复)
支持 ( 132 ) 盖楼(回复)
支持 ( 100 ) 盖楼(回复)
支持 ( 100 ) 盖楼(回复)
支持 ( 108 ) 盖楼(回复)
支持 ( 136 ) 盖楼(回复)
支持 ( 39 ) 盖楼(回复)
支持 ( 165 ) 盖楼(回复)
支持 ( 56 ) 盖楼(回复)
支持 ( 161 ) 盖楼(回复)