成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

告警:勒索病毒Petya正襲擊多個國家!如何破?這里有干貨!

安全 應用安全
烏克蘭、俄羅斯、印度、西班牙、法國、英國以及歐洲多國正在遭遇Petya勒索病毒襲擊,政府、銀行、電力系統、通訊系統、企業以及機場都不同程度的受到了影響。

[[195309]]

烏克蘭、俄羅斯、印度、西班牙、法國、英國以及歐洲多國正在遭遇Petya勒索病毒襲擊,政府、銀行、電力系統、通訊系統、企業以及機場都不同程度的受到了影響。烏克蘭內政部官員Anton Gerashchenko在Facebook上寫道,該入侵是“烏克蘭歷史上最大的一次”,其目標是“動搖不穩定的經濟形勢和公民意識”,盡管它被“偽裝成勒索企圖”。據爆料,其中烏克蘭副總理的電腦亦遭受攻擊。

先不管那些,怎么破?上干貨!

根據研究發現,攻擊事件中的病毒屬于 Petya勒索者的變種 Petwrap,可能的傳播渠道是:病毒使用 Microsoft Office/WordPad(RTF)遠程執行代碼漏洞(CVE -2017-0199)通過電子郵件進行傳播,感染成功后利用“永恒之藍”漏洞(MS17-010),在內網中尋找打開 445 端口的主機進行傳播。

中毒后,病毒會修改系統的MBR引導扇區,當電腦重啟時,病毒代碼會在Windows操作系統之前接管電腦,執行加密等惡意操作。電腦重啟后,會顯示一個偽裝的界面,界面上謊稱正在進行磁盤掃描,實際上正在對磁盤數據進行加密操作。

當加密完成后,病毒要求受害者支付價值300美元的比特幣之后,才會回復解密密鑰。

Petya病毒感染文件后綴列表:

.3ds .7z .accdb .ai .asp .aspx .avhd .back.bak .c .cfg .conf .cpp .cs .ctl .dbf .disk .djvu .doc .docx .dwg .eml .fdb .gz.h .hdd .kdbx .mail .mdb .msg .nrg .ora .ost .ova .ovf .pdf .php .pmf .ppt.pptx .pst .pvi .py .pyc .rar .rtf .sln .sql .tar .vbox .vbs .vcb .vdi .vfd.vmc .vmdk .vmsd .vmx .vsdx .vsv .work .xls .xlsx .xvd .zip

從病毒樣本中也可以看到攻擊者郵件、Bitcoin地址、支付金額提示、感染文件類型等:

防護策略建議:

1. 不要輕易點擊附件,尤其是.rtf、.doc等格式文件。

2. 更新Windows操作系統補丁

https://technet.microsoft.com/en-us/library/security/ms17-010.aspx

3. 更新 Microsoft Office/WordPad(RTF)遠程執行代碼漏洞(CVE -2017-0199)補丁

https://technet.microsoft.com/zh-cn/office/mt465751.aspx

4. 啟用windows防火墻,關閉137、139、445等相關端口;

5. 使用HanSight Enterprise和HanSight NTA監控網絡流量和主機行為,及時對告警排查處理。

【本文為51CTO專欄作者“瀚思 ”的原創稿件,轉載請通過作者獲取授權】

戳這里,看該作者更多好文

責任編輯:武曉燕 來源: 51CTO專欄
相關推薦

2017-06-28 02:25:23

2015-09-20 15:50:46

2017-07-05 11:23:38

勒索病毒網絡安全企業數據

2017-05-18 09:49:19

2025-02-20 08:10:00

網絡安全BlackLock勒索軟件

2018-03-25 09:11:31

大數據機器學習分析軟件

2021-09-13 09:22:45

勒索軟件攻擊數據泄露

2018-02-28 07:33:59

云遷移數據中心云計算

2018-03-01 10:48:52

云 數據中心

2018-07-12 14:57:07

移動辦公

2018-04-02 11:22:31

大數據Hadoop數據處理

2023-11-21 08:45:10

JSON性能程序

2015-08-04 10:34:13

Windows 10升級

2018-07-30 09:33:21

2020-05-22 13:32:24

可視化詞云圖數據

2020-06-12 07:36:33

Redis

2024-03-01 15:03:16

2018-02-08 08:35:23

區塊鏈食品安全食品供應商

2018-05-15 15:47:32

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 一区二区三区四区在线视频 | 亚洲一区中文字幕在线观看 | 妞干网av | 日韩av美女电影 | av男人的天堂在线 | 日韩乱码一二三 | 日韩精品网站 | 操夜夜 | 粉嫩av久久一区二区三区 | 一区二区三区小视频 | 亚洲精品久久久久久久久久吃药 | 久久久久久99 | 天堂综合网| 午夜在线免费观看视频 | 免费小视频在线观看 | 中文字幕一区二区三区四区五区 | 伊人狼人影院 | 一级片在线观看视频 | av大片在线观看 | 久草精品视频 | 日韩精品在线播放 | 久久另类视频 | 欧美13videosex性极品 | 美女高潮网站 | 欧美成人手机在线 | 97精品国产 | 成人三级在线观看 | 午夜精品在线 | 99国产欧美| 精品国产一区二区三区成人影院 | 日本精品一区二区 | 久久久久久成人 | 日韩在线日韩 | 一级毛片视频在线观看 | 2021天天躁夜夜看 | 国产在线观看一区二区 | 日本黄色的视频 | 可以免费观看的av | 91精品在线看 | 精品欧美一区二区在线观看欧美熟 | av片在线观看 |