阿里云
发表主题 回复主题
  • 5006阅读
  • 0回复

[安全漏洞公告专区]【重要安全预警】类似wannacry的Petya加密勒索病毒席卷欧洲

级别: 论坛版主
发帖
234
云币
459
')v,<{  
lC#wh2B6  
根据外媒报告,一个类似wannacry勒索病毒广泛传播的加密勒索攻击正在大规模的传播,俄罗斯石油公司(RosneftPJSC)和丹麦A.P.穆勒-马士基有限公司等在内的多家大型企业被攻击,而且乌克兰的政府系统也遭到了该病毒的袭击。该病毒代号为“Petya”,在俄罗斯、乌克兰、西班牙、法国、英国、印度、欧洲相关银行单位被要求支付300美元的比特币。 oH w!~ c7  
N~flao^  
H/{@eaV  
Petya加密勒索软件通过加密硬盘驱动器的文件表,使磁盘分区的引导记录(MBR)不可读,并通过占用磁盘分区的文件名、大小和位置的信息来限制系统访问,从而让计算机无法正常启动。 &lLk[/b  
6agq^wI  
F2 B(PGa7  
根据多个来源信息,Petya的勒索软件的新变种,也被称为petwrap,该勒索软件利用Windows smbv1漏洞进行入侵传播,其感染300000系统和服务在全球仅需要72小时。 oW^x=pS9  
U^KWRqt  
Z5v_- +K  
Az@@+?,%Y  
}ex4dhx2M  
"a2|WKpD  
Petya加密勒索软件重启后信息
~T;:Tg*  
为什么Petya 加密勒索病毒扩散如此快速? In1{&sS  
#Gi`s?  
根据情报,“Petya”加密勒索软件通过OFFICE OLE2LINK(CVE-2017-0199)漏洞和MS17-010漏洞实现入侵,一旦入侵后,可能会感染内网对业务影响较大。如果遭受勒索攻击,业务数据被加密勒索,建议不要支付赎金。 i@+m<YS:2>  
=u}~\ 'd  
]AA|BeL?|  
hk=[v7  
_OG9wi(Fpx  
应该如何防范不被受影响? BlpyE[h T  
,G0"T~  
B{=DnB6  
目前已经监测到中国国内有用户收到Petya加密勒索事件影响,阿里云盾提示您关注并尽快开展查,提前做好预防措施: )!0}<_2  
zV}:~;w  
JRC2+BU /  
  • 请检查服务器的账号密码,如果密码简单,请立即修改为强口令密码并定期更新密码;
  • 不要将高危的服务端口开放到外网,例如:3389、445、139端口,仅开放必要的业务服务端口,如果存在此类情况,您可以配置安全组策略屏蔽高危端口;
  • 如果您重新购买使用新的ECS,强烈建议做好快照,然后安装杀毒软件 ,例如:微软MSE 、企业版卡巴斯基、诺顿等;
  • 根据情报显示,通过OFFICE OLE2LINK(CVE-2017-0199)漏洞和MS17-010漏洞实现入侵,确保安装好最新windows MS17-010补丁CVE-2017-0199补丁
  • 使用快照或其他方式备份数据,建议异地全量备份一份完整的数据,
2z{B  
+- qk\sQ  
情报来源: WD\Yx~o  
HXT"&c|  
=iB[sLEJ  
P Ptmh. }e  
Yr{hJGw[  
 [{2v}  
q`mxN!1[  
_'w:Sx?d7  
 d;>G  
!4Zy$69R  
[ 此帖被正禾在2017-06-28 10:20重新编辑 ]
本帖最近评分记录: 1 条评分 云币 +1
诚晋装饰 云币 +1 - 2017-07-14
发表主题 回复主题
« 返回列表上一主题下一主题

限100 字节
如果您提交过一次失败了,可以用”恢复数据”来恢复帖子内容
 
验证问题: ECS是阿里云提供的什么服务? 正确答案:云服务器
上一个 下一个