您当前的位置: 环渤海新闻网>新闻>国内>网络安全预警信息发布 正文

关于Petya勒索病毒有关情况的预警通报

http://www.huanbohainews.com.cn 2017-06-28 12:26 来源:

  北京时间2017年6月27日晚,据外媒消息,乌克兰等多国正在遭遇Petya勒索病毒袭击,政府、银行等重要系统受攻击影响。此次黑客使用的是Petya勒索病毒的变种Petwarp,使用的攻击方式和WannaCry相同。现将有关情况通报如下:

  一、基本情况

  北京时间2017年6月27日晚,据外媒消息,乌克兰、俄罗斯、印度、西班牙、法国、英国以及欧洲多国正在遭遇Petya勒索病毒袭击,政府、银行、电力系统、通讯系统、企业以及机场都不同程度的受到了影响。

  通过对本次事件跟踪分析发现,攻击事件中的病毒属于Petya勒索者的变种Petwrap,病毒使用Microsoft Office/WordPad远程执行代码漏洞(CVE -2017-0199)通过电子邮件进行传播,感染成功后利用永恒之蓝漏洞,在内网中寻找打开445端口的主机进行传播。

  根据安全厂商卡巴斯基研究人员的统计分析,目前全球被感染的主要国家包括乌克兰、俄罗斯、波兰、意大利、德国和白俄罗斯。

  二、处置建议

  建议防护策略如下:

  1.不要轻易点击不明附件,尤其是rtf、doc等格式文件。

  2.内网中存在使用相同账号、密码情况的机器请尽快修改密码,未开机的电脑请确认口令修改完毕、补丁安装完成后再进行开机操作。

  3.更新操作系统补丁(MS)

  https://technet.microsoft.com/en-us/library/security/ms17-010.aspx

  4.更新Microsoft Office/WordPad远程执行代码漏洞(CVE -2017-0199)补丁

  https://technet.microsoft.com/zh-cn/office/mt465751.aspx

  5.禁用WMI服务

  https://zhidao.baidu.com/question/91063891.html

  CNCERT后续将密切监测和关注该勒索软件的攻击情况,同时联合安全业界对有可能出现的新的攻击传播手段、恶意样本变种进行跟踪防范。请国内相关单位做好信息系统应用情况排查工作,如需技术支援,请联系CNCERT。电子邮箱:cncert@cert.org.cn,联系电话: 010-82990999。

编辑 王志韬
.
相关新闻:
图片
更多>>>
 
娱乐>>
·《流星花园》新F4选角疑曝光 王俊凯刘昊然都在
·当子女情感问题被质疑 他们如何机智应对
·金砖国家电影节颁奖 周冬雨再度封后
·葛优尽说大实话“不辛苦,给的钱多”
·如87版林黛玉描着“韩式大平眉”会有怎样观感
·李晨新剧演技获认可 展现霸道式甜言蜜语
·天王嫂方媛看赫本展心情好 孕肚明显四肢纤细
·中国网红群体愈发职业化 微博粉丝达3.85亿
·舒淇发文称"不开心就应该分离" 与冯德伦婚变?
·朱茵谈与丈夫爱情保鲜秘诀:常寻找二人初恋感觉
社会>>
·手机APP乱象怎么治?捆绑下载、过度获权防不胜防
·《新华字典》背后的故事:修改意见多达近两千处
·谁来维护“舌尖安全”? 校外“小饭桌”亟须规范
·网售鉴定胎儿性别测试卡? 妇科医生直言不靠谱
·高考填志愿依赖APP靠谱吗? 高科技可以帮助你什么
·儿童玩具怎成“兵器总动员”? 弓弩玩具品类繁多
·2016年人均使用快递近23件 平均单价少花7毛钱
·5万把共享雨伞现身杭州 一天就遭城管“下架”
·重庆一大学现学霸班:29名学生四年拿了19万奖学金
·环保部披露“空气采样器戴口罩案”侦破过程
 
 
热点新闻
·天津宁河区党政代表团来唐山考察
·三人敲诈勒索阻碍重点项目施工被抓
·冰雹砸坏车 保险可理赔
·焦彦龙到唐山防汛抗旱指挥部检查防汛工作(图)
·落实大气污染综合治理不力 唐山部分县(市)被约谈
·唐山出现入汛以来最强降水天气
·唐山:2017中考伴随雨水开考(组图)
·50亩西瓜被冰雹砸损 近15万公斤急盼售出(组图)
·副省长王晓东来唐就外资外贸工作进行调研
·省人大民侨外委调研组来唐调研
 
 
唐山通:唐山生活资讯门户

饭店 酒家 | 休闲 娱乐

图书 音像 | 美容 健身

烟酒 花店 | 婚庆 礼仪 汽车 养护 |装饰 装修