阿里云
服务器地域选择
发表主题 回复主题
  • 3628阅读
  • 0回复

[安全漏洞公告专区]【重要安全预警】类似wannacry的Petya加密勒索病毒席卷欧洲

级别: 论坛版主
发帖
183
云币
339
G!F_Q7|-  
>A L^y( G  
根据外媒报告,一个类似wannacry勒索病毒广泛传播的加密勒索攻击正在大规模的传播,俄罗斯石油公司(RosneftPJSC)和丹麦A.P.穆勒-马士基有限公司等在内的多家大型企业被攻击,而且乌克兰的政府系统也遭到了该病毒的袭击。该病毒代号为“Petya”,在俄罗斯、乌克兰、西班牙、法国、英国、印度、欧洲相关银行单位被要求支付300美元的比特币。 h=au`o&CG  
ey>tUmt6?  
G&N),wsNZK  
Petya加密勒索软件通过加密硬盘驱动器的文件表,使磁盘分区的引导记录(MBR)不可读,并通过占用磁盘分区的文件名、大小和位置的信息来限制系统访问,从而让计算机无法正常启动。 C91'dM  
TuwSJS7  
ll"6K I'X  
根据多个来源信息,Petya的勒索软件的新变种,也被称为petwrap,该勒索软件利用Windows smbv1漏洞进行入侵传播,其感染300000系统和服务在全球仅需要72小时。 7W/55ZTmJ  
FSZ :}Q  
i#U_g:~wC  
8f&#WIZ  
(iO/@iw  
J<iiA:&J  
Petya加密勒索软件重启后信息
tD,~i"0;  
为什么Petya 加密勒索病毒扩散如此快速? Io7 =Mc4  
RL"hAUs_1  
根据情报,“Petya”加密勒索软件通过OFFICE OLE2LINK(CVE-2017-0199)漏洞和MS17-010漏洞实现入侵,一旦入侵后,可能会感染内网对业务影响较大。如果遭受勒索攻击,业务数据被加密勒索,建议不要支付赎金。 1[Jv9S*f/  
y<8o!=Tb5  
~X) 1!Sr  
F B&l|#e  
<5c^DA  
应该如何防范不被受影响? _#E@& z".L  
4Z{ r  
`v Ebm Xb  
目前已经监测到中国国内有用户收到Petya加密勒索事件影响,阿里云盾提示您关注并尽快开展查,提前做好预防措施: \z-OJ1[F  
kqS_2[=]  
2cJ3b 0Xx  
  • 请检查服务器的账号密码,如果密码简单,请立即修改为强口令密码并定期更新密码;
  • 不要将高危的服务端口开放到外网,例如:3389、445、139端口,仅开放必要的业务服务端口,如果存在此类情况,您可以配置安全组策略屏蔽高危端口;
  • 如果您重新购买使用新的ECS,强烈建议做好快照,然后安装杀毒软件 ,例如:微软MSE 、企业版卡巴斯基、诺顿等;
  • 根据情报显示,通过OFFICE OLE2LINK(CVE-2017-0199)漏洞和MS17-010漏洞实现入侵,确保安装好最新windows MS17-010补丁CVE-2017-0199补丁
  • 使用快照或其他方式备份数据,建议异地全量备份一份完整的数据,
iS8yJRy  
W^9=z~-h  
情报来源: yuZh ak  
XV<{tqa  
ozG!OiRW  
lz0'E'%{P  
")GrQv a  
PKNpR  
}zwHUf9q1  
b@N*W]  
:P\RiaZAT  
'miY"L:| O  
[ 此帖被正禾在2017-06-28 10:20重新编辑 ]
本帖最近评分记录: 1 条评分 云币 +1
诚晋装饰 云币 +1 - 07-14
发表主题 回复主题
« 返回列表上一主题下一主题

限100 字节
批量上传需要先选择文件,再选择上传
 
验证问题: 阿里云官网域名是什么? 正确答案:www.aliyun.com
上一个 下一个