专栏名称: 防骗大数据
揭秘各类骗局、传销诈骗、金融诈骗、揭露黑幕、谣言破解、防骗支招、科普防骗知识。现已入驻企鹅四大平台,每天推送4篇精选内容,全平台同步更新。感谢您对我们的理解和支持,愿我们共同努力,维护良好网络社会秩序。官网:FPData.cc
目录
相关文章推荐
中国安全生产网  ·  国务院安委会挂牌督办! ·  昨天  
中国安全生产网  ·  6项强制性标准,征求意见! ·  2 天前  
宝山消防支队  ·  隐患曝光台|以下10家社会单位存在消防安全隐 ... ·  2 天前  
河南商报  ·  已致3死5伤!韩国一高速公路在建桥梁倒塌 ·  2 天前  
防骗大数据  ·  急急如律令,事关DeepSeek使用! ·  3 天前  
51好读  ›  专栏  ›  防骗大数据

揭秘 | “永恒之蓝”之后,Petya勒索病毒攻击迅速蔓延!赶紧打补丁!

防骗大数据  · 公众号  · 社会安全  · 2017-06-28 18:30

正文




北京时间2017年6月27日晚,据外媒消息,乌克兰、俄罗斯、印度、西班牙、法国、英国以及欧洲多国正在遭遇Petya勒索病毒袭击,政府、银行、电力系统、通讯系统、企业以及机场都不同程度的受到了影响。 (本文转自防骗大数据:FPData)

此次黑客使用的是Petya勒索病毒的变种Petwarp,使用的攻击方式和此前传播的WannaCry病毒相同,都是远程锁定设备,然后索要赎金。并且该病毒仍然使用了永恒之蓝勒索漏洞,还会获取系统用户名与密码进行内网传播据悉。



设备感染该病毒后无法启动并显示如下的告知付赎金的界面。如果想要恢复,需要支付价值相当于300美元的比特币。


针对此病毒,国内的网络安全公司及时发布了防范提醒及处置建议,请大家按此建议设置电脑,处置建议具体如下:


1、升级电脑杀毒软件 ,并对电脑进行全盘查杀;

2、及时更新windows系统补丁 ,䃼丁地址如下:

RTF补丁下载: https://portal.msrc.microsoft.com/zh-CN/eula

SMB补丁下载: https://technet.microsoft.com/zh-CN/library/security/ms17-010.aspx


3、 不要轻易点击不明附件 ,尤其是rtf、doc等格式。

4、 继续保持网络及设备445、135、139端口封闭状态。

5、 内网中存在使用相同账号、密码情况的机器请尽快修改密码 ,未开机的电脑请确认口令修改完毕、补丁安装完成后再进行联网操作。

6、关闭TCP 135端口: 建议在防火墙上临时关闭TCP 135端口以抑制病毒传播行为。

7、停止服务器的WMI服务 :WMI(Windows Management Instrumentation Windows 管理规范)是一项核心的 Windows 管理技术你可以通过如下方法停止:


  • 在服务页面开启WMI服务。在开始-运行,输入services.msc,进入服务。

  • 或者,在控制面板,查看方式选择大图标,选择管理工具,在管理工具中双击服务。

  • 在服务页面,按W,找到WMI服务,找到后,双击,直接点击停止服务即可,如下图所示:


另外,国内腾讯管家紧急首发了相应的勒索蠕虫漏洞修复工具,可根本解决勒索蠕虫利用MS17-010漏洞带来的安全隐患。 (本文转自防骗大数据:FPData)

下载地址:https://guanjia.qq.com/petya/


此病毒虽然在我国暂未大规模爆发,但请各位网友及时按照上述建议设置电脑、更新补丁、升级杀毒软件,避免电脑感染病毒,如一旦发现电脑感染此病毒,请及时断网处理。



内容来源: 防骗大数据(FPData)综合各地网警巡查执法帐号及腾讯网络安全,特此鸣谢!

编辑校对: 白茂生、花魁、不知火煮

转载声明: 请遵守CC协议,转载不注明来源上黑名单




🔥 近期热点







请到「今天看啥」查看全文