当前位置:主页>资 讯>安全动态>

关于Petya勒索病毒有关情况的预警通报

  北京时间2017年6月27日晚,据外媒消息,乌克兰等多国正在遭遇Petya勒索病毒袭击,政府、银行等重要系统受攻击影响。此次黑客使用的是Petya勒索病毒的变种Petwarp,使用的攻击方式和WannaCry相同。
 


 

  现将有关情况通报如下:

  一、基本情况

  北京时间2017年6月27日晚,据外媒消息,乌克兰、俄罗斯、印度、西班牙、法国、英国以及欧洲多国正在遭遇Petya勒索病毒袭击,政府、银行、电力系统、通讯系统、企业以及机场都不同程度的受到了影响。

  通过对本次事件跟踪分析发现,攻击事件中的病毒属于 Petya勒索者的变种 Petwrap,病毒使用 MicrosoftOffice/WordPad 远程执行代码漏洞(CVE-2017-0199)通过电子邮件进行传播,感染成功后利用永恒之蓝漏洞,在内网中寻找打开 445 端口的主机进行传播。

  根据安全厂商卡巴斯基研究人员的统计分析,目前全球被感染的主要国家包括乌克兰、俄罗斯、波兰、意大利、德国和白俄罗斯。

  二、处置建议

  建议防护策略如下:

  1. 不要轻易点击不明附件,尤其是rtf、doc等格式文件。

  2. 内网中存在使用相同账号、密码情况的机器请尽快修改密码,未开机的电脑请确认口令修改完毕、补丁安装完成后再进行开机操作。

  3. 更新操作系统补丁(MS)

  https://technet.microsoft.com/en-us/library/security/ms17-010.aspx

  4. 更新 MicrosoftOffice/WordPad 远程执行代码漏洞(CVE-2017-0199)补丁

  https://technet.microsoft.com/zh-cn/office/mt465751.aspx

  5. 禁用 WMI服务

  https://zhidao.baidu.com/question/91063891.html

  CNCERT后续将密切监测和关注该勒索软件的攻击情况,同时联合安全业界对有可能出现的新的攻击传播手段、恶意样本变种进行跟踪防范。请国内相关单位做好信息系统应用情况排查工作,如需技术支援,请联系 CNCERT。电子邮箱:cncert@cert.org.cn,联系电话: 010-82990999。

(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

新型Petya勒索软件对美国第二大制药公司和

新型Petya勒索软件对美国第二大制药公司和医疗保健系统下手

美国第二大制药公司Merck(默克公司)上周二证实称,遭遇了一场网络攻击。美国官员表示...[详细]

关于Petya勒索病毒有关情况的预警通报

关于Petya勒索病毒有关情况的预警通报

北京时间2017年6月27日晚,据外媒消息,乌克兰等多国正在遭遇Petya勒索病毒袭击,政府...[详细]

网络间谍BlackTech利用安全公司被泄黑客工

网络间谍BlackTech利用安全公司被泄黑客工具攻击亚洲目标

网络安全公司Trend Micro威胁解决方案小组近日发布报告称,资金雄厚的网络间谍组织Bla...[详细]

ShadowBrokers订阅服务全面“升级”,并宣

ShadowBrokers订阅服务全面“升级”,并宣称将揭露某神秘NSA前员工的身份

早在今年5月份的时候,神秘的Shadow Brokers黑客小组就宣布针对其各类入侵工具、0day ...[详细]

专家:Petya不能叫“勒索病毒” 因为它意在

专家:Petya不能叫“勒索病毒” 因为它意在破坏系统

北京时间6月29日早间消息,信息安全分析师指出,将Petya称作“勒索病毒”可能是不恰当...[详细]

返回首页 返回顶部