中文字幕在线一区二区在线,久久久精品免费观看国产,无码日日模日日碰夜夜爽,天堂av在线最新版在线,日韩美精品无码一本二本三本,麻豆精品三级国产国语,精品无码AⅤ片,国产区在线观看视频

      新勒索病毒Petya如何破

      時(shí)間:2024-07-13 07:59:23 網(wǎng)絡(luò)技術(shù) 我要投稿
      • 相關(guān)推薦

      新勒索病毒Petya如何破

        烏克蘭、俄羅斯、印度、西班牙、法國(guó)、英國(guó)以及歐洲多國(guó)正在遭遇Petya勒索病毒襲擊,政府、銀行、電力系統(tǒng)、通訊系統(tǒng)、企業(yè)以及機(jī)場(chǎng)都不同程度的受到了影響。

        烏克蘭內(nèi)政部官員Anton Gerashchenko在Facebook上寫道,該入侵是“烏克蘭歷史上最大的一次”,其目標(biāo)是“動(dòng)搖不穩(wěn)定的經(jīng)濟(jì)形勢(shì)和公民意識(shí)”,盡管它被“偽裝成勒索企圖”。據(jù)爆料,其中烏克蘭副總理的電腦亦遭受攻擊。

        根據(jù)研究發(fā)現(xiàn),攻擊事件中的病毒屬于 Petya勒索者的變種 Petwrap,可能的傳播渠道是:病毒使用 Microsoft Office/WordPad(RTF)遠(yuǎn)程執(zhí)行代碼漏洞(CVE -2017-0199)通過電子郵件進(jìn)行傳播,感染成功后利用“永恒之藍(lán)”漏洞(MS17-010),在內(nèi)網(wǎng)中尋找打開 445 端口的主機(jī)進(jìn)行傳播。

        中毒后,病毒會(huì)修改系統(tǒng)的MBR引導(dǎo)扇區(qū),當(dāng)電腦重啟時(shí),病毒代碼會(huì)在Windows操作系統(tǒng)之前接管電腦,執(zhí)行加密等惡意操作。電腦重啟后,會(huì)顯示一個(gè)偽裝的界面,界面上謊稱正在進(jìn)行磁盤掃描,實(shí)際上正在對(duì)磁盤數(shù)據(jù)進(jìn)行加密操作。

        當(dāng)加密完成后,病毒要求受害者支付價(jià)值300美元的比特幣之后,才會(huì)回復(fù)解密密鑰。

        Petya病毒感染文件后綴列表:

        .3ds .7z .accdb .ai .asp .aspx .avhd .back.bak .c .cfg .conf .cpp .cs .ctl .dbf .disk .djvu .doc .docx .dwg .eml .fdb .gz.h .hdd .kdbx .mail .mdb .msg .nrg .ora .ost .ova .ovf .pdf .php .pmf .ppt.pptx .pst .pvi .py .pyc .rar .rtf .sln .sql .tar .vbox .vbs .vcb .vdi .vfd.vmc .vmdk .vmsd .vmx .vsdx .vsv .work .xls .xlsx .xvd .zip

        從病毒樣本中也可以看到攻擊者郵件、Bitcoin地址、支付金額提示、感染文件類型等:

        防護(hù)策略建議:

        1. 不要輕易點(diǎn)擊附件,尤其是.rtf、.doc等格式文件。

        2. 更新Windows操作系統(tǒng)補(bǔ)丁

        https://technet.microsoft.com/en-us/library/security/ms17-010.aspx

        3. 更新 Microsoft Office/WordPad(RTF)遠(yuǎn)程執(zhí)行代碼漏洞(CVE -2017-0199)補(bǔ)丁

        https://technet.microsoft.com/zh-cn/office/mt465751.aspx

        4. 啟用windows防火墻,關(guān)閉137、139、445等相關(guān)端口;

        5. 使用HanSight Enterprise和HanSight NTA監(jiān)控網(wǎng)絡(luò)流量和主機(jī)行為,及時(shí)對(duì)告警排查處理。

      【新勒索病毒Petya如何破】相關(guān)文章:

      電腦如何預(yù)防勒索病毒-預(yù)防“勒索病毒”操作步驟03-04

      電腦勒索病毒如何防范03-07

      2017全新勒索病毒爆發(fā)如何防中招03-07

      如何預(yù)防勒索病毒-最新電腦病毒預(yù)防處理步驟大全03-04

      2017年勒索病毒預(yù)防措施-預(yù)防“勒索病毒”操作步驟大全02-26

      勒索病毒會(huì)影響手機(jī)嗎12-30

      勒索病毒最大的風(fēng)險(xiǎn)是什么03-21

      預(yù)防勒索病毒及解決辦法03-04

      電腦中勒索病毒怎么辦03-04

      主站蜘蛛池模板: 汨罗市| 久久狠狠爱亚洲综合影院| 国产伦码精品一区二区| 镇平县| 亚洲熟女精品一区二区三区| 精品一区二区中文字幕| 东乡县| 亚洲黄片高清在线观看| 国产精品白浆视频一区| 无码av一区在线观看| 奉化市| 万州区| 成人影院免费观看在线播放视频| 亚洲无人一区二区蜜桃| 在线免费观看视频一区二区| 四虎影视国产884a精品亚洲| 赣榆县| 武定县| 一区视频在线观看免费播放.| 久久中文字幕亚洲精品最新| 亚洲国产AⅤ精品一区二区久| 国产精品黄色片在线观看 | 阜新市| 大陆啪啪福利视频| 99精品国产成人一区二区在线| 亚洲熟妇中文字幕五十av| 亚洲一区极品美女写真在线看| 美女丝袜诱惑一区二区三区| 亚洲成人av一区二区三区| 喜德县| 韩城市| 聂拉木县| 宜君县| 东阿县| 熟妇与小伙子露脸对白| 宜城市| 汤原县| 91精品一区二区三区蜜桃| 亚洲色欲色欲大片WWW无码| 邢台县| 日本一区二区三区激情视频|