成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

告警:勒索病毒Petya正襲擊多個(gè)國(guó)家!如何破?這里有干貨!

安全 應(yīng)用安全
烏克蘭、俄羅斯、印度、西班牙、法國(guó)、英國(guó)以及歐洲多國(guó)正在遭遇Petya勒索病毒襲擊,政府、銀行、電力系統(tǒng)、通訊系統(tǒng)、企業(yè)以及機(jī)場(chǎng)都不同程度的受到了影響。

[[195309]]

烏克蘭、俄羅斯、印度、西班牙、法國(guó)、英國(guó)以及歐洲多國(guó)正在遭遇Petya勒索病毒襲擊,政府、銀行、電力系統(tǒng)、通訊系統(tǒng)、企業(yè)以及機(jī)場(chǎng)都不同程度的受到了影響。烏克蘭內(nèi)政部官員Anton Gerashchenko在Facebook上寫道,該入侵是“烏克蘭歷史上最大的一次”,其目標(biāo)是“動(dòng)搖不穩(wěn)定的經(jīng)濟(jì)形勢(shì)和公民意識(shí)”,盡管它被“偽裝成勒索企圖”。據(jù)爆料,其中烏克蘭副總理的電腦亦遭受攻擊。

先不管那些,怎么破?上干貨!

根據(jù)研究發(fā)現(xiàn),攻擊事件中的病毒屬于 Petya勒索者的變種 Petwrap,可能的傳播渠道是:病毒使用 Microsoft Office/WordPad(RTF)遠(yuǎn)程執(zhí)行代碼漏洞(CVE -2017-0199)通過(guò)電子郵件進(jìn)行傳播,感染成功后利用“永恒之藍(lán)”漏洞(MS17-010),在內(nèi)網(wǎng)中尋找打開 445 端口的主機(jī)進(jìn)行傳播。

中毒后,病毒會(huì)修改系統(tǒng)的MBR引導(dǎo)扇區(qū),當(dāng)電腦重啟時(shí),病毒代碼會(huì)在Windows操作系統(tǒng)之前接管電腦,執(zhí)行加密等惡意操作。電腦重啟后,會(huì)顯示一個(gè)偽裝的界面,界面上謊稱正在進(jìn)行磁盤掃描,實(shí)際上正在對(duì)磁盤數(shù)據(jù)進(jìn)行加密操作。

當(dāng)加密完成后,病毒要求受害者支付價(jià)值300美元的比特幣之后,才會(huì)回復(fù)解密密鑰。

Petya病毒感染文件后綴列表:

.3ds .7z .accdb .ai .asp .aspx .avhd .back.bak .c .cfg .conf .cpp .cs .ctl .dbf .disk .djvu .doc .docx .dwg .eml .fdb .gz.h .hdd .kdbx .mail .mdb .msg .nrg .ora .ost .ova .ovf .pdf .php .pmf .ppt.pptx .pst .pvi .py .pyc .rar .rtf .sln .sql .tar .vbox .vbs .vcb .vdi .vfd.vmc .vmdk .vmsd .vmx .vsdx .vsv .work .xls .xlsx .xvd .zip

從病毒樣本中也可以看到攻擊者郵件、Bitcoin地址、支付金額提示、感染文件類型等:

防護(hù)策略建議:

1. 不要輕易點(diǎn)擊附件,尤其是.rtf、.doc等格式文件。

2. 更新Windows操作系統(tǒng)補(bǔ)丁

https://technet.microsoft.com/en-us/library/security/ms17-010.aspx

3. 更新 Microsoft Office/WordPad(RTF)遠(yuǎn)程執(zhí)行代碼漏洞(CVE -2017-0199)補(bǔ)丁

https://technet.microsoft.com/zh-cn/office/mt465751.aspx

4. 啟用windows防火墻,關(guān)閉137、139、445等相關(guān)端口;

5. 使用HanSight Enterprise和HanSight NTA監(jiān)控網(wǎng)絡(luò)流量和主機(jī)行為,及時(shí)對(duì)告警排查處理。

【本文為51CTO專欄作者“瀚思 ”的原創(chuàng)稿件,轉(zhuǎn)載請(qǐng)通過(guò)作者獲取授權(quán)】

戳這里,看該作者更多好文

責(zé)任編輯:武曉燕 來(lái)源: 51CTO專欄
相關(guān)推薦

2017-06-28 02:25:23

2015-09-20 15:50:46

2017-07-05 11:23:38

勒索病毒網(wǎng)絡(luò)安全企業(yè)數(shù)據(jù)

2017-05-18 09:49:19

2025-02-20 08:10:00

網(wǎng)絡(luò)安全BlackLock勒索軟件

2018-03-25 09:11:31

大數(shù)據(jù)機(jī)器學(xué)習(xí)分析軟件

2021-09-13 09:22:45

勒索軟件攻擊數(shù)據(jù)泄露

2018-02-28 07:33:59

云遷移數(shù)據(jù)中心云計(jì)算

2018-03-01 10:48:52

云 數(shù)據(jù)中心

2018-07-12 14:57:07

移動(dòng)辦公

2018-04-02 11:22:31

大數(shù)據(jù)Hadoop數(shù)據(jù)處理

2023-11-21 08:45:10

JSON性能程序

2018-07-30 09:33:21

2020-05-22 13:32:24

可視化詞云圖數(shù)據(jù)

2020-06-12 07:36:33

Redis

2015-08-04 10:34:13

Windows 10升級(jí)

2024-03-01 15:03:16

2018-02-08 08:35:23

區(qū)塊鏈食品安全食品供應(yīng)商

2018-05-15 15:47:32

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 激情婷婷成人 | 国产精品久久久久久久久久免费 | 国产一区二区三区四区五区加勒比 | 国产欧美日韩在线一区 | 在线天堂免费中文字幕视频 | 日本精品在线一区 | 一级毛片免费看 | 91在线免费视频 | 看片地址 | 日韩精品一区二区三区在线播放 | 久久久久久久一区二区 | 看羞羞视频 | 久久手机在线视频 | 欧美一区二区在线视频 | 毛片软件 | 91在线视频| 人人叉| 免费观看一级特黄欧美大片 | 免费看的黄网站 | 丝袜 亚洲 欧美 日韩 综合 | 日韩欧美三区 | 大象视频一区二区 | 黄色一级片视频 | 奇米超碰| 午夜精品久久久久久久星辰影院 | 日韩精品在线免费观看视频 | 成人午夜影院 | 亚洲导航深夜福利涩涩屋 | 成人三级在线观看 | 中文字幕国产精品视频 | 国产99视频精品免费视频7 | 91亚洲国产成人久久精品网站 | 91欧美精品| 亚洲午夜电影 | 精品久久久久久亚洲精品 | 国产精品久久久久无码av | 九九热精品视频 | 操久久| 日韩成人免费视频 | 日日夜夜天天 | 中文字幕成人av |