亚洲精品88-玩弄人妻少妇500系列-xx69国产-久久久久午夜-9l蝌蚪porny中文自拍-97视频免费看-懂色av蜜臂av粉嫩av-av无码一区二区大桥久未-免费a一级-caoporn国产精品免费公开-亚洲精品成人福利网站app-蜜桃av噜噜一区二区三区策驰-亚洲а∨无码2019在线观看-亚洲欧美国产va在线播放-亚洲精选91

告別運維內(nèi)耗 全域協(xié)同提效 丨 銳捷網(wǎng)絡(luò)運維保障經(jīng)驗分享會
預(yù)約直播
無感準(zhǔn)入 人物統(tǒng)管 丨 RG-SAM+5.X 新一代高校AI認(rèn)證平臺發(fā)布
預(yù)約直播
產(chǎn)品
< 返回主菜單
產(chǎn)品中心
產(chǎn)品
解決方案
< 返回主菜單
解決方案中心
行業(yè)
返回主菜單
選擇區(qū)域/語言

“WannaCry”后又一勒索軟件“Petya”變種病毒襲來!! 準(zhǔn)備好如何應(yīng)對了嗎?

發(fā)布時間:2017-07-10

一、事件背景

北京時間6月27日晚間,據(jù)國外媒體HackerNews爆料,一種類似于“WannaCry”的新型勒索病毒席卷了歐洲,烏克蘭境內(nèi)地鐵、電力公司、電信公司、切爾諾貝利核電站、銀行系統(tǒng)等多個國家設(shè)施均遭感染導(dǎo)致運行異常。該病毒為“Petya”變種病毒,通過郵箱附件傳播。另據(jù)烏克蘭CERT官方消息稱,郵箱附件被確認(rèn)是該次病毒攻擊的傳播源頭。該勒索病毒在全球范圍內(nèi)爆發(fā),受病毒侵襲的國家除了烏克蘭外,還有俄羅斯、西班牙、法國、英國以及歐洲多個國家,后續(xù)不排除會繼續(xù)蔓延到包括中國在內(nèi)的亞洲國家。

二、病毒分析

經(jīng)過銳捷安全產(chǎn)品事業(yè)部的取證研究,這次攻擊是勒索病毒“Petya”的變種,病毒傳播過程利用到windows的兩個漏洞。第一步是利用CVE-2017-0199漏洞發(fā)送郵件,將病毒添加在office附件里,PC一旦打開附件,第一個傳播的源頭被感染成功。第二步是通過MS17-010(永恒之藍(lán))漏洞和系統(tǒng)弱口令進(jìn)行傳播。漏洞的詳細(xì)利用情況如下:

漏洞一:CVE-2017-0199漏洞

漏洞說明:CVE-2017-0199允許攻擊者利用此漏洞誘使用戶打開處理特殊構(gòu)造的Office文件在用戶系統(tǒng)上執(zhí)行任意命令,從而控制用戶系統(tǒng)。

利用方法:利用該漏洞,黑客可以將勒索軟件的代碼嵌入了office文檔中,例如word、PPT、Excel等,作為附件偽裝成求職、廣告等通過電子郵件傳播。用戶收到經(jīng)過偽裝的郵件后,一旦打開,勒索病毒釋放成可執(zhí)行文件。

漏洞二:MS17-010(永恒之藍(lán))SMB漏洞

漏洞說明:MS17-010(永恒之藍(lán))SMB漏洞是今年4月方程式組織泄露的重要漏洞之一。“永恒之藍(lán)”利用Windows SMB遠(yuǎn)程提權(quán)漏洞,可以攻擊開放445 端口的 Windows 系統(tǒng)并提升權(quán)限。

利用方法:首先,TCP 端口 445是在Windows 系統(tǒng)中提供局域網(wǎng)中文件或打印機(jī)共享服務(wù),黑客嘗試與電腦445端口建立請求連接,一旦連接成功,就能夠獲得局域網(wǎng)內(nèi)共享的文件或信息。通過第一個漏洞感染的第一臺PC繼而利用MS17-010(永恒之藍(lán))SMB漏洞感染局域網(wǎng)中開放445端口的所有PC。

本次勒索病毒覆蓋的終端是windows XP級以上操作系統(tǒng),電腦、服務(wù)器感染這種病毒后會被加密特定類型文件,導(dǎo)致系統(tǒng)無法正常運行。不同于傳統(tǒng)勒索軟件加密文件的行為,“Petya”是一個采用磁盤加密方式,加密成功后,會顯示勒索信息的界面,如果受害者不支付贖金,根本無法進(jìn)入系統(tǒng)。

被加密后的勒索信息

 

三、安全建議

1、 惡意郵件防范

該勒索軟件首次傳播是通過郵件進(jìn)行的,故此,遇到攜帶不明office附件和不明鏈接的郵件請勿點擊附件。

2、 針對CVE-2017-0199、MS-17-010兩個漏洞及時安裝漏洞補(bǔ)丁

(CVE-2017-0199) RTF漏洞補(bǔ)丁地址:

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-0199

S17-010(永恒之藍(lán))漏洞補(bǔ)丁地址:

https://technet.microsoft.com/en-us/library/security/ms17-010.aspx

3、 禁用WMI服務(wù)

https://msdn.microsoft.com/en-us/library/aa826517(v=vs.85).aspx

4、 防火墻防護(hù)

銳捷網(wǎng)絡(luò)已更新防護(hù)特征庫,如果您是銳捷全新下一代防火墻產(chǎn)品的用戶,請及時更新到如下版本:病毒樣本庫:49.00830; IPS特征庫:11.00168

四、總結(jié):

 

回顧“Petya”變種病毒和“wannacry”事件,勒索病毒所使用的手段并不是非常高級的攻擊方法,利用的漏洞也并非0-day漏洞,而是微軟早已發(fā)布通告的已知漏洞,傳播的關(guān)鍵因素在于電腦或服務(wù)器存在未及時更新的漏洞和弱口令。因此,企業(yè)和個人都應(yīng)認(rèn)真思考安全體系建設(shè)的基礎(chǔ)工作,個人電腦應(yīng)及時安裝操作系統(tǒng)補(bǔ)丁,拒絕弱口令并定期更換密碼,遇到不明確的郵件不要輕易打開。企業(yè)用戶應(yīng)在網(wǎng)絡(luò)邊界部署可以及時提供相應(yīng)特征庫和防護(hù)策略的安全設(shè)備,盡早開啟防護(hù)策略并及時更新特征庫。防患于未然,做好安全,企業(yè)才能更好地發(fā)展。

關(guān)注銳捷
關(guān)注銳捷官網(wǎng)微信
隨時了解公司最新動態(tài)

返回頂部

收起
文檔AI助手
文檔評價
該資料是否解決了您的問題?
您對當(dāng)前頁面的滿意度如何?
不咋滴
非常好
您滿意的原因是(多選)?
您不滿意的原因是(多選)?
您是否還有其他問題或建議?
為了快速解決并回復(fù)您的問題,您可以留下聯(lián)系方式
郵箱
手機(jī)號
感謝您的反饋!
請選擇服務(wù)項目
關(guān)閉咨詢頁
售前咨詢 售前咨詢
售前咨詢
售后服務(wù) 售后服務(wù)
售后服務(wù)
意見反饋 意見反饋
意見反饋
更多聯(lián)系方式
主站蜘蛛池模板: 国产成人中文字幕| 牛逼叉电影| 国产精品手机在线| 日韩一区二区视频| 一本色道久久综合无码人妻| 亚欧无线一线二线三线区别| 波多在线播放| 夜夜摸夜夜操| 欧美精品免费在线| 99精品一区二区三区无码吞精| 成人毛片基地| 日日干视频| 欧美私人情侣网站| 色窝窝综合色窝窝久久| 天天摸天天摸| 天天躁夜夜躁狠狠躁| 久久99视频免费观看| 欧美一区三区三区高中清蜜桃| 缅甸黄色片| 蜜臀av午夜精品| 黄色视屏在线看| av丝袜天堂| 成人aⅴ视频| 中国性视频| 久久久久免费精品视频| 日欧美老女人| 国产在线视频网址| 特级淫片aaaaaaa级| 武则天a级片| 国产婷婷精品| 詹妮弗露全乳无删减| 欧美福利在线观看| 松永纱奈在线| 少妇人妻一区| 国产456| 成人a视频| 美女四肢被绑在床扒衣| 俺来也最新网址| 97视频国产| 亚洲精品美女在线| 被黑人啪到哭的番号922在线| 视频一区亚洲| 成人在线精品| 自拍偷拍欧美精品| 小岛南av| 精品一区二区三区久久| www.av小说.com| 久久久久久久久久网| 91日日夜夜| 欧美黑人xxx| 亚洲精品天堂在线| 久久精品免费在线| 欧美综合在线视频| 超碰网站在线| 国产丰满美女做爰| 性色av网| 日本性活片| 亚洲tv在线观看| 污视频导航| 亚洲视频免费视频| 99热这里只有精品4| 69堂在线观看| 人人干人人爽| 国产精品香蕉在线| 天天爱天天干天天操| 久久99精品视频| 日本福利小视频| 午夜看片网站| 成人a级片| 男人操女人b视频| 麻豆国产在线视频| 精品视频在线播放| 婷婷色中文| 天天操比| 少妇人妻偷人精品视蜜桃| 色窝窝综合色窝窝久久| 岬奈奈美在线观看| 希崎杰西卡中文字幕| www夜色| 黄色电影在线免费看| 国产电影一区在线观看| 欧美精品一区二区三区在线| 黄网站免费在线观看| 激情综合网址| 嫩草av久久伊人妇女超级a| 特黄aaaaaaaaa真人毛片| 888久久久| 黑人狂躁日本娇小| 欧美成人激情视频| 妺妺窝人体色www在线小说| 第一次破处视频| 欧美性猛交| 老年人一级片| 欧美va在线| 最新在线观看av| 五月婷婷伊人网| 欧美厕所偷拍| 日韩国产第一页| 2023国产精品|