据外媒消息,北京时间 6 月 27 日 晚,乌克兰、俄罗斯、印度、西班牙、法国、英国以及欧洲多国正在遭遇 Petya 勒索病毒袭击,政府、银行、电力系统、通讯系统、企业以及机场都不同程度的受到了影响。此次黑客使用的是 Petya 勒索病毒的变种 Petwarp,使用的攻击方式和 WannaCry 相同。国家互联网应急中心今日对此发布预警通报。
国家互联网应急中心表示,通过对本次事件跟踪分析发现,攻击事件中的病毒属于 Petya 勒索者的变种 Petwrap,病毒使用 Microsoft Office/WordPad 远程执行代码漏洞(CVE-2017-0199)通过电子邮件进行传播,感染成功后利用永恒之蓝漏洞,在内网中寻找打开 445 端口的主机进行传播。
目前官方提供如下办法解决,请大家可以收藏并转发一下!
国家互联网应急中心建议防护策略如下:
1. 不要轻易点击不明附件,尤其是rtf、doc等格式文件。
2. 内网中存在使用相同账号、密码情况的机器请尽快修改密码,未开机的电脑请确认口令修改完毕、补丁安装完成后再进行开机操作。
3. 更新操作系统补丁(MS):
h
ttps
://technet.microsoft.com/en-us/library/security/ms17-010.aspx
4. 更新 Microsoft Office/WordPad 远程执行代码漏洞(CVE -2017-0199)补丁:
https://technet.microsoft.com/zh-cn/office/mt465751.aspx
5. 禁用 WMI服务:
https://zhidao.baidu.com/question/91063891.html?qq-pf-to=pcqq.c2c
▎
历史信息
今年 5 月份,小美报道了一种名为 WannaCry 的蠕虫病毒开始在互联网上蔓延,它可以使感染的电脑在 10 秒内锁住,电脑里所有文件全被加密无法打开,只有按弹窗提示交赎金才能解密。
相关报道内容:
谁说苹果电脑不易感染?以后不会这样子了
而该勒索病毒爆发之后短短四天里,就已经扩散至超过 100 个国家和地区,使得超过 30 万台电脑瘫痪,导致医院、邮局、汽车工厂和一些政府部门的内网系统混乱。
这次的病毒我们还不太清楚真正的幕后「黑手」是谁,但是小美提示大伙:
早做相关防范,早点备份电脑信息,这样才会更安全。
本次病毒可能会对 Windows 电脑造成危害,最大危害的就是还没有升级 Win10 操作系统的用户。并且
国家互联网应急中心
暂时没有本次
Petya
病毒涉及到 Mac 设备的用户中毒或者防范的信息。
小美说
聊聊
你是怎么看待电脑中毒的
有没有避免电脑中毒
的『小窍门』?