国家互联网应急中心发布Petya勒索病毒预警通报互联网+

TechWeb.com.cn 2017-06-28 17:33
分享到:
导读

//technet.microsoft.com/en-us/library/security/ms17-010.aspx   4. 更新 Microsoft Office/WordPad 远程执行代码漏洞(CVE -2017-0199)补丁   https,此次黑客使用的是Petya勒索病毒的变种Petwarp,病毒使用 Microsoft Office/WordPad 远程执行代码漏洞。

【TechWeb报道】6月28日消息,据外媒消息,乌克兰等多国正在遭遇Petya勒索病毒袭击,政府、银行等重要系统受攻击影响。此次黑客使用的是Petya勒索病毒的变种Petwarp,使用的攻击方式和WannaCry相同。国家互联网应急中心今日对此发布预警通报。 国家互联网

  【TechWeb报道】6月28日消息,据外媒消息,乌克兰等多国正在遭遇Petya勒索病毒袭击,政府、银行等重要系统受攻击影响。此次黑客使用的是Petya勒索病毒的变种Petwarp,使用的攻击方式和WannaCry相同。国家互联网应急中心今日对此发布预警通报。

  国家互联网应急中心表示,通过对本次事件跟踪分析发现,攻击事件中的病毒属于Petya勒索者的变种Petwrap,病毒使用 Microsoft Office/WordPad 远程执行代码漏洞(CVE-2017-0199)通过电子邮件进行传播,感染成功后利用永恒之蓝漏洞,在内网中寻找打开 445 端口的主机进行传播。

  根据安全厂商卡巴斯基研究人员的统计分析,目前全球被感染的主要国家包括乌克兰、俄罗斯、波兰、意大利、德国和白俄罗斯。

  国家互联网应急中心建议防护策略如下:

  1. 不要轻易点击不明附件,尤其是rtf、doc等格式文件。

  2. 内网中存在使用相同账号、密码情况的机器请尽快修改密码,未开机的电脑请确认口令修改完毕、补丁安装完成后再进行开机操作。

  3. 更新操作系统补丁(MS)

  https://technet.microsoft.com/en-us/library/security/ms17-010.aspx

  4. 更新 Microsoft Office/WordPad 远程执行代码漏洞(CVE -2017-0199)补丁

  https://technet.microsoft.com/zh-cn/office/mt465751.aspx

  5. 禁用 WMI服务

  https://zhidao.BAidu.com/question/91063891.html?qq-pf-to=pcqq.c2c

国家 使用 进行 病毒 互联网
分享到:

1.TMT观察网遵循行业规范,任何转载的稿件都会明确标注作者和来源;
2.TMT观察网的原创文章,请转载时务必注明文章作者和"来源:TMT观察网",不尊重原创的行为TMT观察网或将追究责任;
3.作者投稿可能会经TMT观察网编辑修改或补充。


观点约架