当前位置:主页>科 研>学术交流>

解析继“永恒之蓝”后新一轮勒索病毒Petya

  本周三世界各地遭遇了新一轮勒索病毒的袭击,已疯狂侵袭乌克兰、俄罗斯、英国等众多国家。它是“永恒之蓝”之后又一次大范围的攻击事件,Petya变种增加了内网共享的传播途径,传播速度更快。黑客用病毒加密电脑文件,据此要求用户支付赎金。本次攻击最先爆发于乌克兰,人们担忧未来会有更多黑客进行类似的不法行为,引发了人们关于网络安全的担忧。

  Petya(彼佳)

  病毒不针对文件进行加密,病毒会修改系统的MBR引导扇区,重启电脑后加密整个磁盘。
 


 

  Petya(彼佳)病毒原理

  Petya勒索病毒釆用(CVE-2017-0199)RTF漏洞进行钓鱼攻击,通过EternalBlue(永恒之蓝)和EternalRomance(永恒浪漫)漏洞横向传播。

  Petya(彼佳)影响范围

  包括乌克兰首都国际机场、乌克兰国家储蓄银行、邮局、地铁、船舶公司、俄罗斯的石油和天然气巨头 Rosneft,丹麦的航运巨头马士基公司,美国制药公司默克公司,还有美国律师事务所DLA Piper、乌克兰一些商业银行以及部分私人公司、零售企业和政府系统,甚至是核能工厂都遭到了攻击。目前影响的国家有英国、乌克兰、俄罗斯、印度、荷兰、西班牙、丹麦等。据瑞星反病毒监测网监测,在中国国内也出现少量用户遭到攻击的情况,目前涉及北京、辽宁、甘肃、江苏及上海等地。

  国家互联网应急中心建议用户近期采取积极的安全防范措施:不要轻易点击不明附件,尤其是rtg、doc等格式文件;内网中存在使用相同账号、密码情况的机器请尽快修改密码,未开机的电脑请确认口令修改完毕、补丁安装完成后再进行开机操作;更新操作系统补丁(MS),禁用WMI服务。

(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

从国家的层面应对全球网络安全威胁

从国家的层面应对全球网络安全威胁

今天,每个国家面临的主要威胁,本质上都是数字威胁。全球几乎每个国家都采取严厉的措...[详细]

解析继“永恒之蓝”后新一轮勒索病毒Petya

解析继“永恒之蓝”后新一轮勒索病毒Petya

本周三世界各地遭遇了新一轮勒索病毒的袭击,已疯狂侵袭乌克兰、俄罗斯、英国等众多国...[详细]

被忽略的企业网络中的硬件漏洞

被忽略的企业网络中的硬件漏洞

通常,黑客会趋向于攻击企业网络中最薄弱的地方,且该网络本质上需要一定程度的开放性...[详细]

对战加密的恶意流量:将机器学习应用到恶意

对战加密的恶意流量:将机器学习应用到恶意软件识别中去

从2015年开始,思科信息安全团队中一位名叫Rich West的系统架构师就一直在与思科高级...[详细]

Gartner公布2017年顶级安全技术

Gartner公布2017年顶级安全技术

Gartner今天强调了2017年顶级信息安全技术机器对安全组织的影响。 Gartner副总裁、接...[详细]

返回首页 返回顶部