
类型: 教育学习 版本: V7.8
大小: 1,490.3 时间: 2025-11-17






与Wannacry勒索病毒技术同源(基于NSA的永恒之蓝代码)的Petya勒索病毒变种本周二在全球爆发,英国(WPP)、乌克兰、波兰、意大利、丹麦(Maersk)、俄罗斯(Rosnoft)美国(Merck)多家大型企业报告遭受病毒袭击,其中重灾区乌克兰的政府、国有银行、交通、能源等关键基础设施和部门遭受袭击,甚至乌克兰总理的电脑都遭受攻击。
根据最早发现并分析Petya病毒的卡巴斯基和Avast等安全公司的判断,Petya勒索病毒在初始阶段的规模和速度都超过了此前震惊全球的Wannacry勒索病毒,但是两者的运作方式和传播机制有很大区别。
Petya勒索病毒也会扫描内网并通过SMB协议漏洞传播,但与Wannacry不同,根据比利时网络应急团队CERT.be的报告,Petya还利用了FireEye公司四月份公布的另外一个Windows漏洞,攻击者可以利用钓鱼邮件发送的恶意文件在受害者电脑上运行命令。这也使得Petya勒索病毒能够感染此前已经修补永恒之蓝漏洞布丁的计算机。
新变异Petya勒索病毒查杀工具是一款近日最新变异出来的电脑病毒,这也是一款勒索病毒,会锁死你的电脑文件,然后进行现金勒索,国内已经有部分开始传播了,赶紧下载查杀工具吧!叮咚泉水声音下载_泉水声音免费下载
目前优先处理步骤如下:
1、补丁修复(如已按我们之前的通报,升级所有补丁,则可略过此步骤)
2、杀毒软件升级及监控
3、提升用户信息安全意识度
1.补丁修复:
如前所述,本次Petya利用了“5.12WannaCry”及“6.23勒索软件新变种”的所有漏洞,因此,补丁方面必须完成“5.12WannaCry”及“6.23勒索软件新变种”对应的所有补丁,包括:

(可联系我们索取以上漏洞及补丁原文件)
厂商无补丁或无法补丁的修复建议:
端口限制:使用系统自带的防火墙设置访问规则,即使用系统自带的防护墙,设置远程访问端口137、139、445、3389的源IP:

3389端口设置:
Windows2003:通过防火墙策略限制访问源IP

Windows2008:在组策略中关闭智能卡登录功能:
组策略(gpedit.msc)-->管理模板-->Windows组件-->智能卡

2.杀毒软件升级及监控
联系贵公司防病毒软件解决方案供应商,确认其最新病毒库已经可以查杀Petya病毒;升级相应病毒库并推送至所有服务器及主机。
3.提升用户信息安全意识度:
本次Petya病毒的感染源头依然是通过电子邮件向用户发送勒索病毒文件的形式(或者是用户主动下载带病毒的软件并打开),所以提升用户信息安全意识度是关键的应对措施之一。
用户下载文件包中如发现包含有异常的附件,则必须注意该附件的安全,在无法确定其安全性的前提下,提醒用户不要打开。
建议进一步加强对高管及用户的信息安全意识度宣贯,并且需要结合最新的信息安全趋势或者热点问题进行不同主题的宣贯,而且要持之以恒。
WannaCry勒索病毒攻击者利用Windows系统默认开放的445端口在企业内网内进行病毒传播与扩散,并且更为严重的是,攻击者不需要用户进行任何操作即可自行进行病毒的感染与扩散。感染后的设备上所有的文件都将会被加密,无法读取或者修改,也即造成了整个系统的瘫痪:

在5月13号,普华永道网络安全法及隐私保护咨询服务团队向您做出了及时的通报,并提供了有关的应对建议,同时协助许多客户进行了应对操作(譬如立即修补有关系统补丁,如MS17-010补丁等)。
在6月13日,微软发布了Windows系统的新漏洞通报(“CVE-2017-8543、CVE-2017-8464”),并且提供了有关的补丁。在昨天(6月22日),黑客利用微软Windows系统的上述新漏洞,开发出新变种的勒索病毒,并在过去几天向互联网展开了初步攻击,由于感染及传播需要一定的时间,因此,攻击效果集中于昨天出现。截至今日,主要受攻击及影响的对象集中于工厂、酒店、医院及零售行业。
本次新一轮变种勒索病毒攻击的原理:
本次攻击利用了微软Windows系统的两个新漏洞“CVE-2017-8543、CVE-2017-8464”,该病毒利用以下方式来攻击并加密被攻击对象系统中的文件:
1.利用WindowSearch(WindowsSearch的功能是为我们电脑中的文件、电子邮件和其他内容提供内容索引、属性缓存和搜索结果,默认的服务状态是处于开启的状态)漏洞来提高权限并远程执行加密命令,从而达到对全盘文件进行加密的结果;
2.自动创建Windows快捷方式LNK(.lnk),通过LNK来提高权限,并对文件进行加密。
在加密过程中,全程都没有任何弹框提示就直接加密文件或导致电脑蓝屏(这是与5.12勒索病毒软件不同的其中一个特点)。
应对建议:
目前优先处理步骤如下:
1、补丁修复
2、添加邮件网关黑名单
3、杀毒软件升级及监控
4、提升用户信息安全意识度
1.补丁修复:
目前微软已发出补丁,下载地址如下:
https://support.microsoft.com/zh-cn/help/4025687/microsoft-security-advisory-4025685-guidance-for-older-platforms
具体操作指南:
先打开https://support.microsoft.com/zh-cn/help/4025687/microsoft-security-advisory-4025685-guidance-for-older-platforms,会看到CVE-2017-8543、CVE-2017-8464,找到相应版本的补丁进行下载(目前XP、Window2003不受影响),并执行相应主机及个人电脑的补丁升级。
2.添加邮件网关文件黑名单
在原有的黑名单上,增加如下后缀:
.lnk
.link
3.杀毒软件升级及监控
3.1.病毒库升级及推送至所有服务器及主机;
3.2.杀毒软件控制台监控:
查看杀毒软件控制台查看报警信息,如是否有入侵事件,如针对SMB攻击(如SMBBoublePulsarping、溢出攻击),对已感染的进行处理;
注:下面为某客户受到攻击时的异常事件日志信息,仅供参考:

本次新勒索病毒变种,虽然是利了微软Windows系统的新系统漏洞,但其感染源头依然是通过电子邮件向用户发送勒索病毒文件的形式(或者是用户主动下载带病毒的软件并打开),所以提升用户信息安全意识度是关键的应对措施之一。
用户下载文件包中如发现包含有异常的附件(本次是.lnk/.link的文件),则必须注意该附件的安全,在无法确定其安全性的前提下,提醒用户不要打开。
建议进一步加强对高管及用户的信息安全意识度宣贯,并且需要结合最新的信息安全趋势或者热点问题进行不同主题的宣贯,而且要持之以恒。
1.感染并加密本地文件的病毒进行了更新,杀毒软件除非升级至最新版病毒库,否则无法查杀及阻止其加密本机文件系统;
2.“5.12WannaCry”及“6.23勒索软件新变种”在传播方面,分别利用了微软Windows系统的一个或者若干个系统漏洞,而Petya综合利用了“5.12WannaCry”及“6.23勒索病毒新变种”所利用的所有Windows系统漏洞,包括MS17-010(5.12WannaCry永恒之蓝勒索病毒)及CVE-2017-8543/CVE-2017-8464(6.23勒索病毒新变种)等补丁对应的多个系统漏洞进行传播。
3.本次新变异病毒(Petya)是直接将整个硬盘加密和锁死,用户重启后直接进入勒索界面,若不支付比特币将无法进入系统。

Slay the Spire金钱倍数修改文件-Slay the Spire杀戮尖塔金钱修改补丁覆盖版
1,710.7M
SlaytheSpire金钱倍数修改文件是可以修改杀戮尖塔游戏中金钱倍数的替换文件,不需要安装,直接替换就可以用,非常的简单方便,想要改金钱的欢迎免费下载。可以...
一统天下折扣平台下载-一统天下开心网最新版本1.0折扣版
1,947.1M
一统天下开心网最新版本是一款三国策略手游,以日本研发正统的三国志题材策略手游!游戏首创“纯国战”模式。传奇经典般的玩法让你耳目一新。3D逼真唯美人物,炫酷的技能...
迷说小说app官方正版下载安装-迷说小说app下载安装2.2.5 手机版
1,092.2M
迷说小说app是一款创新的对话式阅读软件,提供海量免费小说资源,通过模拟聊天界面的独特呈现方式,让用户获得沉浸式的互动阅读体验。迷说小说app功能介绍汇聚各类解...
StepShot破解版-StepShot屏幕截图软件4.3.0 免费版
267.5M
StepShot是一款非常好用的截图软件,支持之定义编辑,功能非常强大,满足网友们的日常办公需求,欢迎来下载使用!StepShot软件介绍StepShot不仅提...
忍者神龟施莱德的复仇中文版下载-忍者神龟施莱德的复仇中文版1.2.13 安卓版
996.9M
忍者神龟施莱德的复仇中文版进入游戏主界面找到OPTIONS就能切换中文,这是一款支持双人联机的忍者对战手游,共有16个章节内容,玩家可以使用不同的技能招式、找到...
智慧滨海app下载-智慧滨海手机客户端5.9.28 安卓免费版
505.9M
智慧滨海app是一款非常好用的掌上生活app,用户可以通过智慧滨海app在线的查看众多的滨海生活服务内容,智慧滨海app提供众多本地资讯和生活服务功能,需要的可...
科创中国试点城市-科创中国平台1.1.4 官方版
578.5M
科创中国平台全新的科研创造应用软件,在这里用户可以实时了解更多的最新科研成果,拓宽自己的科学视野,致力于打造更加特色的科研创新地域,达到更加优质的科学社会,涵盖...
我的世界领域服1.19.10.105182官网版
1,457.6M
我的世界领域服0.15.0是目前最新的版本,这款游戏不仅画面制作的很精美哦,游戏的玩法很有趣哦,游戏的剧情也非常出色哦,超精彩的冒险剧情,即可出发吧!我的世界领...
北京地铁查询3.2.2 ios版
807.5M
北京地铁查询是一款北京地铁站定位导航软件,能让用户快速寻找最近的地铁站,是一款非常便民的软件工具。一键导航北京最近地铁站软件介绍地铁出行神器。地铁覆盖北京所有地...
龙城铁骑手游下载-龙城铁骑2.4.0.1手机版
610.4M
龙城铁骑是一款传奇手游,游戏中画风非常的高清,传承经典的游戏玩法,可以离线挂机,可以热血对战,我那完美的复刻,打造极品神装,最顶级的游戏玩法,组建霸气帮会。龙城...
安盛三元催化报价系统下载-安盛三元催化报价app2.1.1 安卓版
637.1M
安盛三元催化报价是一款可以实时查询各种车型的三元催化回收价格的软件,这里的所有报价都是及时更新的,用户能第一时间知晓最新价格,有需要的朋友们快来东坡下载吧!安盛...
my bmw app ios下载-宝马云端互联my bmw app1.0.2苹果版
203.7M
宝马车主必备手机APP,主要功能就是查看最新的宝马官方资讯以及链接注册自己的车辆信息,获得各种各样额优惠,查看附近的停车场等等,这里金镶玉宝马车主使用,而且可能...
颖儿图片壁纸-颖儿图片写真壁纸高清版
1,934.7M
颖儿是中国内地著名影星,形象美,气质好,小编带来的是颖儿性感写真图片,高清无水印大图,喜欢的粉丝朋友可以来下载!颖儿图片写真壁纸更多高清无水印大图,请下载查看!...
互悦大字版下载-互悦大字版app1.0.1安卓大字版
495.5M
互悦大字版app是一款非常有趣的手机线上娱乐抠图软件,app比较适合叔叔阿姨辈使用,app搭配大字排版,在上面还有着非常有趣的抠图功能,能够把用户的照片扣上各种...
日历表2018excel版免费下载-2018年日历表excel全年打印版含农历大字高清完美修正A4打印版
1,844.4M
2018年日历表excel全年打印版含农历可以直接的打印出来,这里提供的是带最新的节假日的日历表,适合上班以及办公一族的使用,可以自由的编辑!2018年放假安排...
生鲜配送app下载-生鲜配送app(大嘴鱼)2.11 官网安卓版
2024/05/23 19:17
渝叶通app下载-渝叶通最新版本1.6.3 官方版
2024/05/13 22:00
贪玩红月游戏下载-贪玩红月手游1.1.8 安卓最新版
2024/05/17 12:11
谷歌ARCore下载-Google ARCore虚拟增强软件1.0 安卓版
2024/06/02 00:55
CAD图纸翻译器(DWGTranslator)1.8 中文安装版
2024/06/02 12:17
聚位美人三国下载-聚位美人三国1.0手机版
2024/05/27 17:51
美团买菜app下载-美团买菜(改名小象超市)6.70.10 最新版
2024/05/12 13:49
视频魔法师(Blaze Video Magic)7.0 中文破解版
2024/05/23 20:42
美食大卖王游戏下载-美食大卖王1.0 最新版
2024/05/20 05:22
ChinaTV1.0.0 苹果手机版
2024/05/24 17:57
特种兵荒野吃鸡游戏下载-特种兵荒野吃鸡游戏2.0.0 安卓版
2024/06/07 10:00
省钱666app下载-省钱666软件1.0.1 手机版
2024/05/08 21:52
云石星球yunplanet下载-Yun Planet云石星球app3.0.1 安卓版
2024/05/13 14:58
羽升优化大师-羽升优化大师v1.0.5 安卓版
2024/05/11 18:14
手机字典软件-汉字学习字典1.3 安卓官方版【手机字典下载】
2024/05/28 22:50
手机字典软件-汉字学习字典1.3 安卓官方版【手机字典下载】
2024/05/28 22:50更新
汉语词汇都是由汉字组成的。每个汉字都有字面意思。那么各种汉语词汇也是通过汉字字面意思来组成的。汉字学习字典是一款在手机上随时随地都可以很方便的汉字查询的安卓应用...
支持 ( 173 ) 盖楼(回复)
支持 ( 52 ) 盖楼(回复)
支持 ( 59 ) 盖楼(回复)
支持 ( 37 ) 盖楼(回复)
支持 ( 118 ) 盖楼(回复)
支持 ( 168 ) 盖楼(回复)
支持 ( 123 ) 盖楼(回复)
支持 ( 69 ) 盖楼(回复)
支持 ( 120 ) 盖楼(回复)
支持 ( 181 ) 盖楼(回复)
支持 ( 73 ) 盖楼(回复)
支持 ( 55 ) 盖楼(回复)
支持 ( 122 ) 盖楼(回复)
支持 ( 51 ) 盖楼(回复)
支持 ( 108 ) 盖楼(回复)
支持 ( 188 ) 盖楼(回复)
支持 ( 89 ) 盖楼(回复)
支持 ( 60 ) 盖楼(回复)
支持 ( 59 ) 盖楼(回复)
支持 ( 197 ) 盖楼(回复)