6.28勒索新变异病毒Petya破解补丁,在昨天6月27日晚间时候(欧洲6月27日下午时分),新一轮的勒索病毒变种(本次名为Petya)又再一次袭击并导致欧洲多国的多个组织、多家企业的系统出现瘫痪。怎么样快速搞钱

目前优先处理步骤如下:
1、补丁修复(如已按我们之前的通报,升级所有补丁,则可略过此步骤)
2、杀毒软件升级及监控
3、提升用户信息安全意识度
在6月23号我们向您通报了有关“5.12WannaCry”勒索病毒新变种肆虐的消息之后(该次应急通报的具体内容请查看第7-10页),在昨天6月27日晚间时候(欧洲6月27日下午时分),新一轮的勒索病毒变种(本次名为Petya)又再一次袭击并导致欧洲多国的多个组织、多家企业的系统出现瘫痪。
新变异病毒(Petya)不仅对文件进行加密,而且直接将整个硬盘加密、锁死,在出现以下界面并瘫痪后,其同时自动向局域网内部的其它服务器及终端进行传播:

如前所述,本次Petya利用了“5.12WannaCry”及“6.23勒索软件新变种”的所有漏洞,因此,补丁方面必须完成“5.12WannaCry”及“6.23勒索软件新变种”对应的所有补丁,包括:

(可联系我们索取以上漏洞及补丁原文件)
厂商无补丁或无法补丁的修复建议:
端口限制:使用系统自带的防火墙设置访问规则,即使用系统自带的防护墙,设置远程访问端口137、139、445、3389的源IP:

3389端口设置:
Windows2003:通过防火墙策略限制访问源IP

Windows2008:在组策略中关闭智能卡登录功能:
组策略(gpedit.msc)-->管理模板-->Windows组件-->智能卡

2.杀毒软件升级及监控
联系贵公司防病毒软件解决方案供应商,确认其最新病毒库已经可以查杀Petya病毒;升级相应病毒库并推送至所有服务器及主机。
3.提升用户信息安全意识度:
本次Petya病毒的感染源头依然是通过电子邮件向用户发送勒索病毒文件的形式(或者是用户主动下载带病毒的软件并打开),所以提升用户信息安全意识度是关键的应对措施之一。
用户下载文件包中如发现包含有异常的附件,则必须注意该附件的安全,在无法确定其安全性的前提下,提醒用户不要打开。
建议进一步加强对高管及用户的信息安全意识度宣贯,并且需要结合最新的信息安全趋势或者热点问题进行不同主题的宣贯,而且要持之以恒。
WannaCry勒索病毒攻击者利用Windows系统默认开放的445端口在企业内网内进行病毒传播与扩散,并且更为严重的是,攻击者不需要用户进行任何操作即可自行进行病毒的感染与扩散。感染后的设备上所有的文件都将会被加密,无法读取或者修改,也即造成了整个系统的瘫痪:

在5月13号,普华永道网络安全法及隐私保护咨询服务团队向您做出了及时的通报,并提供了有关的应对建议,同时协助许多客户进行了应对操作(譬如立即修补有关系统补丁,如MS17-010补丁等)。
在6月13日,微软发布了Windows系统的新漏洞通报(“CVE-2017-8543、CVE-2017-8464”),并且提供了有关的补丁。在昨天(6月22日),黑客利用微软Windows系统的上述新漏洞,开发出新变种的勒索病毒,并在过去几天向互联网展开了初步攻击,由于感染及传播需要一定的时间,因此,攻击效果集中于昨天出现。截至今日,主要受攻击及影响的对象集中于工厂、酒店、医院及零售行业。
本次新一轮变种勒索病毒攻击的原理:
本次攻击利用了微软Windows系统的两个新漏洞“CVE-2017-8543、CVE-2017-8464”,该病毒利用以下方式来攻击并加密被攻击对象系统中的文件:
1.利用WindowSearch(WindowsSearch的功能是为我们电脑中的文件、电子邮件和其他内容提供内容索引、属性缓存和搜索结果,默认的服务状态是处于开启的状态)漏洞来提高权限并远程执行加密命令,从而达到对全盘文件进行加密的结果;
2.自动创建Windows快捷方式LNK(.lnk),通过LNK来提高权限,并对文件进行加密。
在加密过程中,全程都没有任何弹框提示就直接加密文件或导致电脑蓝屏(这是与5.12勒索病毒软件不同的其中一个特点)。
应对建议
目前优先处理步骤如下:
1、补丁修复
2、添加邮件网关黑名单
3、杀毒软件升级及监控
4、提升用户信息安全意识度
1.补丁修复:
目前微软已发出补丁,下载地址如下:
https://support.microsoft.com/zh-cn/help/4025687/microsoft-security-advisory-4025685-guidance-for-older-platforms
具体操作指南:
先打开https://support.microsoft.com/zh-cn/help/4025687/microsoft-security-advisory-4025685-guidance-for-older-platforms,会看到CVE-2017-8543、CVE-2017-8464,找到相应版本的补丁进行下载(目前XP、Window2003不受影响),并执行相应主机及个人电脑的补丁升级。
2.添加邮件网关文件黑名单
在原有的黑名单上,增加如下后缀:
.lnk
.link
3.杀毒软件升级及监控
3.1.病毒库升级及推送至所有服务器及主机;
3.2.杀毒软件控制台监控:
查看杀毒软件控制台查看报警信息,如是否有入侵事件,如针对SMB攻击(如SMBBoublePulsarping、溢出攻击),对已感染的进行处理;
注:下面为某客户受到攻击时的异常事件日志信息,仅供参考:

本次新勒索病毒变种,虽然是利了微软Windows系统的新系统漏洞,但其感染源头依然是通过电子邮件向用户发送勒索病毒文件的形式(或者是用户主动下载带病毒的软件并打开),所以提升用户信息安全意识度是关键的应对措施之一。
用户下载文件包中如发现包含有异常的附件(本次是.lnk/.link的文件),则必须注意该附件的安全,在无法确定其安全性的前提下,提醒用户不要打开。
建议进一步加强对高管及用户的信息安全意识度宣贯,并且需要结合最新的信息安全趋势或者热点问题进行不同主题的宣贯,而且要持之以恒。
经普华永道网络安全与隐私保护咨询服务团队的分析,本次攻击的病毒被黑客进行了更新,除非防病毒软件已经进行了特征识别并且用户端已经升级至最新版病毒库,否则无法查杀该病毒,病毒在用户点击带病毒的附件之后即可感染本地电脑并对全盘文件进行加密,之后向局域网其它服务器及终端进行自动传播。
以上所述的Petya病毒攻击及传播原理,与“5.12WannaCry”以及“6.23勒索软件新变种”病毒的攻击及传播原理一致,不同点在于:
1.感染并加密本地文件的病毒进行了更新,杀毒软件除非升级至最新版病毒库,否则无法查杀及阻止其加密本机文件系统;
2.“5.12WannaCry”及“6.23勒索软件新变种”在传播方面,分别利用了微软Windows系统的一个或者若干个系统漏洞,而Petya综合利用了“5.12WannaCry”及“6.23勒索病毒新变种”所利用的所有Windows系统漏洞,包括MS17-010(5.12WannaCry永恒之蓝勒索病毒)及CVE-2017-8543/CVE-2017-8464(6.23勒索病毒新变种)等补丁对应的多个系统漏洞进行传播。
3.本次新变异病毒(Petya)是直接将整个硬盘加密和锁死,用户重启后直接进入勒索界面,若不支付比特币将无法进入系统。

展开内容
9.2/158.5M
构建超级城市是一款非常不错的手机模拟经营游戏,在这里玩家可以建造属于自己的城市,并且还可以在游戏中演绎一场动人的真人秀,游戏内有超过1000中不同的样式。建筑游...
7.6/174.7M
以娱乐圈为背景打造的模拟经营游戏,星动合约采用了精美的二次元画风,从零开始的ceo生后,签约明星,成就自己的娱乐帝国。游戏特色【各式各样的影剧剧本,随您任意搭配...
9.4/1,277.8M
食客江湖看视频赚钱是款观看美食视频进行赚钱的平台,进入初入江湖,即可领取任务完成赚钱,邀请好友一起参与还能获得推广佣金。食客江湖看视频赚钱介绍1、大家只需要在这...
9.9/1,173.9M
这是一款非常好用的鞋帽批发软件,通过这个平台你可以进行大规模的服装和鞋帽批发,这里的价格实惠而且质量有保障,支持全国各地发货!软件介绍青创网app是一个鞋服采购...
8.1/1,572.2M
叱咤三国是一款拥有首创的即时武技玩法的三国卡牌产品,这款游戏以三国历史为背景,游戏中你将化身为三国中的一位主公,你需要培养你的将领带他们攻城掠地。喜欢还这款游戏...
9.2/1,327.3M
这样一款安卓软件是关于古汉语的,经常查阅学习古汉语的话,这方面的帮助会比较大。应用介绍收入古汉语汉字三千个,多种查询方式,使用方便。生字可以直接选中查字典。可配...
9.5/1,973.1M
有堂课app是一款专业的教育培训服务平台,家长朋友可以随时通过软件关注孩子在教育机构的学习情况,查看班级通知和班级动态!软件介绍超过2800万家长在有堂课上谈育...
9.9/476.5M
汤姆宠物店游戏是一款模拟宠物养成玩法的游戏,在汤姆宠物店手游里你要去好好的去培育你的那些宠物,只要你能够让你的那些宠物成长的更好一点就可以完成你的那些挑战了,汤...
7.6/1,876.5M
《旅行串串》:生活不止眼前的苟且,还有串和远方~这是一款最新的2.0版本的游戏,之前1.0版本的其实已经下架了,很多小伙伴都是很喜欢这款游戏的,最近出了2.0版...
9.6/1,541.8M
恋爱狼人杀app官方正版在当今年轻人中非常受欢迎,约上几个朋友就能开始一场精彩的心理博弈。然而随着时代的发展我们将游戏以线上形式发行,现在足不出户就能享受到对战...
8.9/1,130.4M
这游戏的玩法操作跟那些寻常的摸金游戏一样,游戏中玩家需要跟地图内的各种容器进行交互来打开该容器将里面值钱的物品放到背包当中,直到玩家最终撤出地图才能够将拿到的物...
8.6/190.4M
魅族手机壁纸美化是一款精美具有特色的手机壁纸app,想要手机每天都不一样,那就用小乔壁纸,每天给你的手机换个心情,新的一天新的感觉,各类壁纸随意选,选到属于你自...
10.0/1,221.6M
奇闻转-是有银子旗下全新推出的转发文章赚钱APP,官方大放量,赚钱飞快,奇闻转app下载安装就有新人奖励,平台上为大家准备了包括新闻、美食、健康、搞笑、军事等多...
8.6/347.1M
小海豹是很可爱的小动物,相信很多人都特别喜欢,今天东坡线板就为大家带来了萌萌哒hibo小海豹gif表情包,在聊天的时候,用上萌萌哒的表情包,活跃气氛。萌萌哒hi...
8.8/1,758.0M
明日求生之王是一款内容很有趣的休闲益智手游,游戏中又狠多任务以及情景,你完全可以把它当做一部动画片或漫画去玩,挺有意思的,感兴趣的小伙伴快来东坡下载吧!明日求生...
8.1/1,389.7M
千变动态头像ios,一款可以制作手机动态头像的软件,软件里含有大量视频素材,而且全部免费使用,使用教程也非常的简单,无需root,感兴趣的小伙伴们快来下载吧!软...
10.0/1,982.2M
速推客多多进宝是一款专为拼多多淘客打造的商品推广软件,方便淘客随时推广商品活动,一键生成连接发送微信朋友圈、微信群、QQ空间、微博,随时查看订单详情,欢迎下载使...
8.1/1,306.6M
毛桃视频是一款手机看电视电影视频播放器。是真正的追剧神器,毛桃视频也叫毛桃影视,汇聚了全网的影视资源。每天都有看最新最热的视频内容,操作简单,想看什么直接搜索即...
9.1/1,625.5M
为了给各种医护人员提供各种便捷的医疗文件查询,通过金琉璃app可以直接通过大数据和互联网在线进行各种学术交流,有需要的可以直接下载使用。金琉璃app功能是江苏华...
查看
10.0/1,574.0M
PotPlayer是一款比较有名的视频播放器,小编为您带来的是PotPlayer美化版本,集成了多款美化皮肤,喜欢的朋友快来下载使用吧!PotPlayer美化版...
9.5/414.4M
迈普尔倒计时软件是一款简单实用的时间倒计时工具,软件功能全面,提供了多种输出主题,支持用户自由摆放部件位置,还可以定制你喜欢的风格,支持输出屏幕预览,自动匹配输...
7.6/854.7M
剑灰是一款冒险闯关格斗手游,玩家操控角色击杀关卡中的所有敌人,游戏的打斗流畅感和特效都做的很细节,依靠强劲的装备和厉害的技能,打出你的连招,感兴趣的小伙伴快来东...
9.1/1,399.2M
哈你直播官方打造的短片视频制作工具,哈你短视频制作app支持高清短片拍摄制作,可以分段拍,还有丰富的视频滤镜供你自由选择,特效内容智能语音,为你制作最精彩有趣的...
8.2/618.2M
合成奥特曼究极变身游戏是一款奥特曼合成游戏,游戏中有两种不同的玩法,合成奥特曼去对抗怪兽,来保护城市安全;游戏内的奥特曼人物形象众多,玩家可以自由的选择,利用技...