一、安然公告
北京时光2017年6月27日晚,据外媒消息,乌渴攀兰、俄罗斯、印度、西班牙、法国、英国以及欧洲多国正在遭受Petya勒索病毒袭击,当局、银行、电力体系、通信体系、企业以及机场都不合程度的受到了影响。
此次黑客应用的是Petya勒索病毒的变种Petwarp,应用的进击方法和WannaCry雷同,360天擎(企业版)和360安然卫士(小我版)可以查杀该病毒。
据悉,该病毒和勒索软件很类似,都是长途锁定设备,然后索要赎金。据赛门铁克最新宣布的消息显示此次进击时仍然应用了永恒之蓝勒索马脚,还会获取体系用户名与暗码进行内网传播。
二、事宜信息
2.1 事宜描述
Petya和传统的勒索软件不合,不会对电脑中的每个文件都进行加密,而是经由过程加密硬盘驱动器主文件表(MFT),使主引导记录(MBR)弗成操作,经由过程占用物理磁盘汕9依υ?件名,大年夜小和地位的信息来限制对完全体系的拜访,大年夜而让电脑无法启动。如不雅想要恢复,须要付出价值相当于300美元的比特币。
被感染的机械屏幕会显示如下的告诉付赎金的界面:

2.2 风险等级
360安然监测与锾螃中间风险评级为:危机
三、处理建议
3.1 安然操作提示
大年夜今朝控制的情况来看:
1. 不要随便马虎点击不明附件,尤其是rtf、doc等格局,可以安装360天擎(企业版)和360安然卫士(小我版)等相干平安产品进行查杀。
2. 及时更新windows体系补丁,具体修复筹划请参考“永恒之蓝”马脚修复对象。
3. 内网中存在应用雷同账号、暗码情况的机械请尽快修改暗码,未开机的电脑请确认口令修改完毕、补丁安装完成后再进行联网操作。
3.2 修复对象
360企业安然天擎团队开辟的勒索蠕虫马脚修复对象,可根本解决勒索蠕虫应用MS17-010马脚带来的安然隐患。此修复对象集成免疫、SMB办事封闭和各体系下MS17-010马脚检测与修复竽暌冠一体。可在离线收集情况下一键式修复体系存在的MS17-010马脚,对象下载地址:

http://b.360.cn/other/onionwormfix
3.3 缓解办法
封闭TCP 135端口
在办事页面,按W,找到WMI办事,找到后,双击,直接点击停止办事即可,如下图所示:
建议在防火墙上临时封闭TCP 135端口以克制病毒传播行动。
停止办事器的WMI办事
心的 Windows 治理技巧你可以经由过程如下办法停止:
在办事页面开启WMI办事。在开端-运行,输入services.msc,进入办事。
或者,在控制面板,查看方法选择大年夜搁笔,选择治理对象,在治理对象中双击办事。
【编辑推荐】
- 专家猜测第二波WannaCry勒索病毒进击即将到来!
- 勒索病毒残虐全球 智能家电也会中招?

WMI(Windows Management Instrumentation Windows 治理规范)是一项核
推荐阅读
【51CTO.com原创稿件】就在上个月的贵阳数博会上,马化腾固然“迟到”,但照样抛出了一个博人眼球的不雅点叫做“用云量”。以前,我们常用“用电量”来评估>>>详细阅读
本文标题:Petya勒索病毒安全预警通告
地址:http://www.17bianji.com/lsqh/35944.html
1/2 1

网友点评
精彩导读
科技快报
品牌展示