阿里云
发表主题 回复主题
  • 4996阅读
  • 0回复

[安全漏洞公告专区]【重要安全预警】类似wannacry的Petya加密勒索病毒席卷欧洲

级别: 论坛版主
发帖
234
云币
459
L|-|DOgw  
.V_5q:tu  
根据外媒报告,一个类似wannacry勒索病毒广泛传播的加密勒索攻击正在大规模的传播,俄罗斯石油公司(RosneftPJSC)和丹麦A.P.穆勒-马士基有限公司等在内的多家大型企业被攻击,而且乌克兰的政府系统也遭到了该病毒的袭击。该病毒代号为“Petya”,在俄罗斯、乌克兰、西班牙、法国、英国、印度、欧洲相关银行单位被要求支付300美元的比特币。 ubVZEsoW?  
U-,s/VQ?  
THK^u+~LM  
Petya加密勒索软件通过加密硬盘驱动器的文件表,使磁盘分区的引导记录(MBR)不可读,并通过占用磁盘分区的文件名、大小和位置的信息来限制系统访问,从而让计算机无法正常启动。 y )<+?@sP  
f;,*P,K  
pSYEC,0B  
根据多个来源信息,Petya的勒索软件的新变种,也被称为petwrap,该勒索软件利用Windows smbv1漏洞进行入侵传播,其感染300000系统和服务在全球仅需要72小时。 #a tL2(wJ  
D ZH2U+K  
; }ThBb3  
~P~q'  
{'{9B  
-GB,g=Dk  
Petya加密勒索软件重启后信息
]8Xip/uE  
为什么Petya 加密勒索病毒扩散如此快速? /?TR_>  
Up_"qD6  
根据情报,“Petya”加密勒索软件通过OFFICE OLE2LINK(CVE-2017-0199)漏洞和MS17-010漏洞实现入侵,一旦入侵后,可能会感染内网对业务影响较大。如果遭受勒索攻击,业务数据被加密勒索,建议不要支付赎金。 UYW'pV  
wPcEvGBN=  
* y wr_9  
jPx}-_jM  
QX=x^(M$m  
应该如何防范不被受影响? :B7U),T  
Rs"G8Q9Q  
%S$$*|_G  
目前已经监测到中国国内有用户收到Petya加密勒索事件影响,阿里云盾提示您关注并尽快开展查,提前做好预防措施: Vu E$-)&)  
=WZ@{z9J  
WoNY8 8hT  
  • 请检查服务器的账号密码,如果密码简单,请立即修改为强口令密码并定期更新密码;
  • 不要将高危的服务端口开放到外网,例如:3389、445、139端口,仅开放必要的业务服务端口,如果存在此类情况,您可以配置安全组策略屏蔽高危端口;
  • 如果您重新购买使用新的ECS,强烈建议做好快照,然后安装杀毒软件 ,例如:微软MSE 、企业版卡巴斯基、诺顿等;
  • 根据情报显示,通过OFFICE OLE2LINK(CVE-2017-0199)漏洞和MS17-010漏洞实现入侵,确保安装好最新windows MS17-010补丁CVE-2017-0199补丁
  • 使用快照或其他方式备份数据,建议异地全量备份一份完整的数据,
I-Ut7W  
"oF)u1_?  
情报来源: Y"m(hs $  
:l iDoGDi  
WNKP';(a@G  
),xD5~_=q  
zf^|H% ~^  
H5:f&m  
DrxQ(yo}  
K" X" 2c1o  
[/n@BK  
M#m;jJqON  
[ 此帖被正禾在2017-06-28 10:20重新编辑 ]
本帖最近评分记录: 1 条评分 云币 +1
诚晋装饰 云币 +1 - 2017-07-14
发表主题 回复主题
« 返回列表上一主题下一主题

限100 字节
如果您在写长篇帖子又不马上发表,建议存为草稿
 
验证问题: 阿里云官网域名是什么? 正确答案:www.aliyun.com
上一个 下一个