免费发布信息
 
当前位置: 首页 » 商务服务 » 网站建设 » 国家互联网应急中心提出Petya勒索病毒防护建议
点击图片查看原图

国家互联网应急中心提出Petya勒索病毒防护建议

  • 发布日期:2018-12-07 18:46
  • 有效期至:长期有效
  • 商务服务区域:河北秦皇岛市
  • 浏览次数98
  • 留言咨询
 
详细说明
据国家互联网应急中心网站消息,针对乌克兰等多国遭遇Petya勒索病毒袭击,国家互联网应急中心提出防护策略五点建议。
 
一是不要轻易点击不明附件,尤其是rtf、doc等格式文件。
 
二是内网中存在使用相同账号、密码情况的机器请尽快修改密码,未开机的电脑请确认口令修改完毕、补丁安装完成后再进行开机操作。
 
三是 更新操作系统补丁(MS) https://technet.microsoft.com/en-us/library/security/ms17-010.aspx。
 
四是更新 Microsoft Office/WordPad 远程执行代码漏洞(CVE -2017-0199)补丁 https://technet.microsoft.com/zh-cn/office/mt465751.aspx 。
 
五是禁用 WMI服务 http://liebiao.68ecshop.com/
 
国家互联网应急中心后续将密切监测和关注该勒索软件的攻击情况,同时联合安全业界对有可能出现的新的攻击传播手段、恶意样本变种进行跟踪防范。互联网应急中心表示,请国内相关单位做好信息系统应用情况排查工作,如需技术支援,请联系国家互联网应急中心。
 
北京时间2017年6月27日晚,据外媒消息,乌克兰、俄罗斯、印度、西班牙、法国、英国以及欧洲多国正在遭遇Petya勒索病毒袭击,政府、银行、电力系统、通讯系统、企业以及机场都不同程度的受到了影响。
 
通过对本次事件跟踪分析发现,攻击事件中的病毒属于 Petya勒索者的变种 Petwrap,病毒使用 Microsoft Office/WordPad 远程执行代码漏洞(CVE -2017-0199)通过电子邮件进行传播,感染成功后利用永恒之蓝漏洞,在内网中寻找打开 445 端口的主机进行传播。
 
根据安全厂商卡巴斯基研究人员的统计分析,目前全球被感染的主要国家包括乌克兰、俄罗斯、波兰、意大利、德国和白俄罗斯。
 

电商行业品牌商之翼,智能新零售电商生态系统产品贯穿独立高端商城系统翼商城、云端saas版商城系统云商城,淘汰陈旧ECShop系统构架,采用全新YII2.0框架。系统性能更强劲,价格更优惠!

 
[ 商务服务搜索 ]  [ 加入收藏 ]  [ 告诉好友 ]  [ 打印本文 ]  [ 违规举报 ]  [ 关闭窗口 ]

0条 [查看全部]  相关评论

 
联系方式
  • 商之翼
  • 已缴纳 0.00 元保证金
  • 资料认证  会员未认证
  • 联系人商之翼(先生)  [关注]
  • 会员 [离线] [留言]   
  • 电话
  • 手机
  • 地区河北-秦皇岛市
  • 地址秦皇半岛二区51号楼