
目前优先处理步骤如下:
1、补丁修复(如已按我们之前的通报,升级所有补丁,则可略过此步骤)
2、杀毒软件升级及监控
3、提升用户信息安全意识度
1.补丁修复:
如前所述,本次Petya利用了“5.12WannaCry”及“6.23勒索软件新变种”的所有漏洞,因此,补丁方面必须完成“5.12WannaCry”及“6.23勒索软件新变种”对应的所有补丁,包括:

(可联系我们索取以上漏洞及补丁原文件)
厂商无补丁或无法补丁的修复建议:
端口限制:使用系统自带的防火墙设置访问规则,即使用系统自带的防护墙,设置远程访问端口137、139、445、3389的源IP:

3389端口设置:
Windows2003:通过防火墙策略限制访问源IP

Windows2008:在组策略中关闭智能卡登录功能:
组策略(gpedit.msc)-->管理模板-->Windows组件-->智能卡

2.杀毒软件升级及监控
联系贵公司防病毒软件解决方案供应商,确认其最新病毒库已经可以查杀Petya病毒;升级相应病毒库并推送至所有服务器及主机。
3.提升用户信息安全意识度:
本次Petya病毒的感染源头依然是通过电子邮件向用户发送勒索病毒文件的形式(或者是用户主动下载带病毒的软件并打开),所以提升用户信息安全意识度是关键的应对措施之一。
用户下载文件包中如发现包含有异常的附件,则必须注意该附件的安全,在无法确定其安全性的前提下,提醒用户不要打开。
建议进一步加强对高管及用户的信息安全意识度宣贯,并且需要结合最新的信息安全趋势或者热点问题进行不同主题的宣贯,而且要持之以恒。
WannaCry勒索病毒攻击者利用Windows系统默认开放的445端口在企业内网内进行病毒传播与扩散,并且更为严重的是,攻击者不需要用户进行任何操作即可自行进行病毒的感染与扩散。感染后的设备上所有的文件都将会被加密,无法读取或者修改,也即造成了整个系统的瘫痪:

在5月13号,普华永道网络安全法及隐私保护咨询服务团队向您做出了及时的通报,并提供了有关的应对建议,同时协助许多客户进行了应对操作(譬如立即修补有关系统补丁,如MS17-010补丁等)。
在6月13日,微软发布了Windows系统的新漏洞通报(“CVE-2017-8543、CVE-2017-8464”),并且提供了有关的补丁。在昨天(6月22日),黑客利用微软Windows系统的上述新漏洞,开发出新变种的勒索病毒,并在过去几天向互联网展开了初步攻击,由于感染及传播需要一定的时间,因此,攻击效果集中于昨天出现。截至今日,主要受攻击及影响的对象集中于工厂、酒店、医院及零售行业。
本次新一轮变种勒索病毒攻击的原理:
本次攻击利用了微软Windows系统的两个新漏洞“CVE-2017-8543、CVE-2017-8464”,该病毒利用以下方式来攻击并加密被攻击对象系统中的文件:
1.利用WindowSearch(WindowsSearch的功能是为我们电脑中的文件、电子邮件和其他内容提供内容索引、属性缓存和搜索结果,默认的服务状态是处于开启的状态)漏洞来提高权限并远程执行加密命令,从而达到对全盘文件进行加密的结果;
2.自动创建Windows快捷方式LNK(.lnk),通过LNK来提高权限,并对文件进行加密。
在加密过程中,全程都没有任何弹框提示就直接加密文件或导致电脑蓝屏(这是与5.12勒索病毒软件不同的其中一个特点)。
应对建议:
目前优先处理步骤如下:
1、补丁修复
2、添加邮件网关黑名单
3、杀毒软件升级及监控
4、提升用户信息安全意识度
1.补丁修复:
目前微软已发出补丁,下载地址如下:
https://support.microsoft.com/zh-cn/help/4025687/microsoft-security-advisory-4025685-guidance-for-older-platforms
具体操作指南:
先打开https://support.microsoft.com/zh-cn/help/4025687/microsoft-security-advisory-4025685-guidance-for-older-platforms,会看到CVE-2017-8543、CVE-2017-8464,找到相应版本的补丁进行下载(目前XP、Window2003不受影响),并执行相应主机及个人电脑的补丁升级。
2.添加邮件网关文件黑名单
在原有的黑名单上,增加如下后缀:
.lnk
.link
3.杀毒软件升级及监控
3.1.病毒库升级及推送至所有服务器及主机;
3.2.杀毒软件控制台监控:
查看杀毒软件控制台查看报警信息,如是否有入侵事件,如针对SMB攻击(如SMBBoublePulsarping、溢出攻击),对已感染的进行处理;
注:下面为某客户受到攻击时的异常事件日志信息,仅供参考:

本次新勒索病毒变种,虽然是利了微软Windows系统的新系统漏洞,但其感染源头依然是通过电子邮件向用户发送勒索病毒文件的形式(或者是用户主动下载带病毒的软件并打开),所以提升用户信息安全意识度是关键的应对措施之一。
用户下载文件包中如发现包含有异常的附件(本次是.lnk/.link的文件),则必须注意该附件的安全,在无法确定其安全性的前提下,提醒用户不要打开。
建议进一步加强对高管及用户的信息安全意识度宣贯,并且需要结合最新的信息安全趋势或者热点问题进行不同主题的宣贯,而且要持之以恒。
1.感染并加密本地文件的病毒进行了更新,杀毒软件除非升级至最新版病毒库,否则无法查杀及阻止其加密本机文件系统;
2.“5.12WannaCry”及“6.23勒索软件新变种”在传播方面,分别利用了微软Windows系统的一个或者若干个系统漏洞,而Petya综合利用了“5.12WannaCry”及“6.23勒索病毒新变种”所利用的所有Windows系统漏洞,包括MS17-010(5.12WannaCry永恒之蓝勒索病毒)及CVE-2017-8543/CVE-2017-8464(6.23勒索病毒新变种)等补丁对应的多个系统漏洞进行传播。
3.本次新变异病毒(Petya)是直接将整个硬盘加密和锁死,用户重启后直接进入勒索界面,若不支付比特币将无法进入系统。

与Wannacry勒索病毒技术同源(基于NSA的永恒之蓝代码)的Petya勒索病毒变种本周二在全球爆发,英国(WPP)、乌克兰、波兰、意大利、丹麦(Maersk)、俄罗斯(Rosnoft)美国(Merck)多家大型企业报告遭受病毒袭击,其中重灾区乌克兰的政府、国有银行、交通、能源等关键基础设施和部门遭受袭击,甚至乌克兰总理的电脑都遭受攻击。九游官方网站
根据最早发现并分析Petya病毒的卡巴斯基和Avast等安全公司的判断,Petya勒索病毒在初始阶段的规模和速度都超过了此前震惊全球的Wannacry勒索病毒,但是两者的运作方式和传播机制有很大区别。
Petya勒索病毒也会扫描内网并通过SMB协议漏洞传播,但与Wannacry不同,根据比利时网络应急团队CERT.be的报告,Petya还利用了FireEye公司四月份公布的另外一个Windows漏洞,攻击者可以利用钓鱼邮件发送的恶意文件在受害者电脑上运行命令。这也使得Petya勒索病毒能够感染此前已经修补永恒之蓝漏洞布丁的计算机。
新变异Petya勒索病毒查杀工具是一款近日最新变异出来的电脑病毒,这也是一款勒索病毒,会锁死你的电脑文件,然后进行现金勒索,国内已经有部分开始传播了,赶紧下载查杀工具吧!
展开内容
8.4/1,575.2M
这是一款古风仙侠角色游戏,在圣天灵诀里玩家将会在仙侠的世界中展现出自我的实力,且不断的的杀敌增强自身实力,特色的玩法让你沉浸在此无法自拔!圣天灵诀简介这是一款传...
8.0/192.0M
飞小豹出行是一款出行的软件,用户可以通过这款软件来选择合适自己的出行方式,可以帮助司机来做好行程的规划,有非常多样的出行路线给你选择,有专业的司机为你服务。飞小...
9.6/1,627.6M
天骄帝国是一款以战国世界为背景的策略类游戏。游戏中玩家将化身为一位名将,玩家可以招募兵将排兵布阵,率领自己的部队横扫千军万马,统一天下。游戏特色:1、精美细致的...
8.4/1,695.1M
鬼畜爱豆是一款结合了很多网红明星的魔性游戏,在游戏中玩家可以选择自己喜欢的角色,包括但不限于周杰伦、华强、成龙大哥等,玩起来类似一款割草手游,感兴趣的小伙伴快来...
查看
8.3/1,423.0M
XMind8最新的版本上线,同时也是正式免费的提供下载,而且还是官方的版本,这个不是需要什么代理,也是没有什么广告,可以给大家免费的进行办公,非常的不错!XMi...
8.3/1,326.0M
饱食之馆游戏手机版是一款冒险解密风格游戏,游戏就像看一本漫画,cg还是非常不错的,剧情内容十分多样化,匪夷所思,可玩性比较高,考验玩家的思考能力!饱食之馆游戏介...
7.6/1,168.7M
小米MIUI9是小米官方7月26日官方发布的最新系统,在新的系统中新增加了许多新的功能,这款系统目前是安卓机最快的手机系统啦,为了让大家第一时间提醒小米MIUI...
9.1/1,268.3M
hyderun是一款很酷炫的跑酷竞速游戏,独特的朋克风格,我们要控制一个小人在各种关卡地图中跑酷,要速度也要技巧哦,游戏中的场景很多,而且绚丽多彩,不要被琳琅满...
9.2/859.2M
快要毕业了,空气中都散发着离别的味道,也许有的同学就是见得最后一面了。很多同学都在制作关于毕业的ppt,这里带来一份给大学生活留一份珍贵记忆ppt,适合制作毕业...
8.9/1,500.6M
cad2014天正插件(32位/64位),是天正建筑的一款全新插件,支持32位AutoCAD2002-2014以及64位AutoCAD2010-2014平台,使...
8.0/1,902.1M
GPS测试仪应该有很多的朋友都是需要下载到自己的手机上使用的,那么现在小编就给你的手机上介绍一款最新的GPS测试仪,有需要的就可以来下载吧!GPS测试仪中文版介...
9.0/1,319.4M
程序媛app是程序媛计划官网打造的一款编程学习软件,主要针对女性打造,提供完善的课程学习体系,方便的在线编程环境,有需要的朋友据来下载吧。程序媛app特色介绍主...
9.3/729.3M
蜂窝节点:注册认证送体验任务包一个,月产10FMC,达人制度,团队化推广!这是一个最新的任务赚钱平台,专为喜欢玩网赚的用户设计,具体的制度以及玩法也是比较清楚的...
9.5/268.5M
51租号app是一款非常不错的租号平台,这里拥有最热门的游戏,玩家可以随时通过app查找喜欢的游戏角色,体验高端玩家的游戏玩法,欢迎来下载使用!51租号app介...
8.1/627.7M
终极巴士模拟器印度版(BusSimulatorUltimate:India)这款游戏和公交车模拟器一样,同一个厂商,游戏内容、画质、玩法也是大同小异的,只是部分...
9.9/1,062.2M
天使纪元是一款游族全新推出的MMORPG新游《天使纪元》。游戏有着韩系的魔幻风格,由当红花旦刘亦菲代言,精致的游戏画面,炫酷的打斗场景。更加入了多元化的特色玩法...
9.2/1,829.4M
加入小马出行,好单抢不停!小马出行服务,可实现一键接单功能,师傅们可以接到来自“小马出行司机端APP”中打车乘客的呼叫,从此告别接单痛苦、告别扫街辛苦。轻松抢单...
7.6/950.2M
喜欢玩守望先锋的玩家,一定少不了这样一款壁纸-守望先锋手机动态主题,完美的大pp动态效果壁纸,你懂的哟!守望先锋手机动态主题功能介绍《守望先锋》的故事发生在科学...
8.3/126.1M
世界环境日环保主题PPT模板是一款网友分享的ppt,世界环境日马上就要到了,世界环境日环保主题PPT可以用来开主题班会学习世界环境日相关知识,欢迎来下载!世界环...
8.6/1,759.6M
汽车加油是日常生活中必不可少的,小编为你带来了一款加油软件,DT加油app是一款专业的加油工具,让你享受高品质的加油服务,欢迎来下载!DT加油介绍DT加油是专业...
9.1/607.1M
CustomAim-CrosshairGeneratorPro帮助您在所有射击FPS游戏中更改十字准线。在任何射击游戏中创建自定义十字准线覆盖,以准确瞄准和射击...
9.3/88.9M
乐途健身教练是一款专业健身教练助手app。这款乐途健身教练能够为用户提供一个非常不错的健身平台。喜欢健身的朋友福利来了,你可以在这里学习到专业的健身知识。自定义...
8.1/1,211.3M
经典阅读app是一款阅读类型软件,很多用户都在关注,软件里面收集了各种经典阅读还有小说书籍等等,都是可以免费观看的,支持离线下载功能!软件介绍这个软件是一款阅读...
8.5/1,686.0M
现在校园晚会相声节目最火最搞笑,最能调动大家的气氛,校园题材相声大全为各位学子准备了最好笑的相声,你可以学会这里面的相声表演给大家看。相声(Crosstalk)...