武汉纺织大信息技术中心
  • 中心首页
  • 学校首页
  • 加入收藏
  • 联系我们
武汉纺织大信息技术中心
  • 首页
  • 中心概况
    • 部门简介
    • 职能职责
    • 规章制度
  • 信息公告
    • 中心公告
    • 联系方式
  • 信息动态
    • 信息动态
  • 服务指南
    • 校园网络
    • 多媒体服务
    • 公共实验室
  • 网络课堂
  • 技术专题
    • 数字校园
    • IPv6
    • 课程资源
  • 下载服务
    • 认证客户端
    • 常用软件
  • 云平台
  • 信息门户
中心公告
  • 中心公告
  • 联系方式
信息公告
Petya 勒索病毒安全预警通告…
关于勒索蠕虫病毒的漏洞事件…
Microsoft 恶意软件防护引擎…
基于网站群的网站--信息安全…
关于数字校园应用系统信息安…
服务指南
今日校园-二级单位校园号申…
学校信息系统摸底调查表
武汉纺织大学信息系统集成申…
武汉纺织大学信息门户密码修…
武汉纺织大学校内VPN使用指…
当前位置: 首页>>信息公告>>中心公告>>正文

Petya 勒索病毒安全预警通告及处置建议

2017年06月29日 08:26  点击:[ ]

    感染全球150多个国家的Wannacry勒索病毒事件刚刚平息,Petya勒索病毒变种又开始肆虐,乌克兰、俄罗斯等欧洲多国已大面积感染。据360安全中心监测,目前国内也出现了病毒传播迹象。

 

图:勒索病毒变种感染现象,系统被锁死敲诈赎金

 

    与5月爆发的Wannacry相比,Petya勒索病毒变种的传播速度更快。它不仅使用了NSA“永恒之蓝”等黑客武器攻击系统漏洞,还会利用“管理员共享”功能在内网自动渗透。在欧洲国家重灾区,新病毒变种的传播速度达到每10分钟感染5000余台电脑,多家运营商、石油公司、零售商、机场、ATM机等企业和公共设施已大量沦陷,甚至乌克兰副总理的电脑也遭到感染。

 

 

    360首席安全工程师郑文彬介绍说,Petya勒索病毒最早出现在2016年初,以前主要利用电子邮件传播。最新爆发的类似Petya的病毒变种则具备了全自动化的攻击能力,即使电脑打齐补丁,也可能被内网其他机器渗透感染,必须开启360等专业安全软件进行拦截,才能确保电脑不会中毒。

该病毒会加密磁盘主引导记录(MBR),导致系统被锁死无法正常启动,然后在电脑屏幕上显示勒索提示。如果未能成功破坏MBR,病毒会进一步加密文档、视频等磁盘文件。它的勒索金额与此前Wannacry病毒完全一致,均为折合300美元的比特币。根据比特币交易市场的公开数据显示,病毒爆发最初一小时就有10笔赎金付款,其“吸金”速度完全超越了Wannacry。

 

    最新消息显示,由于病毒作者的勒索邮箱已经被封,现在交赎金也无法恢复系统。

 

 

处置建议:

 

    一是,下载“勒索病毒离线版免疫工具”。在另一台无重要文档的电脑上下载腾讯电脑管家的“勒索病毒离线版免疫工具”(以下简称“免疫工具”),并将“免疫工具”拷贝至安全的U盘或移动硬盘。如果出现系统不支持免疫工具的情况,用户可到微软官网下载补丁包。


    二是,断网备份重要文档。如果电脑插了网线,则先拔掉网线;如果电脑通过路由器连接wifi,则先关闭路由器。随后再将电脑中的重要文档拷贝或移动至安全的硬盘或U盘。


    三是,运行免疫工具,修复漏洞。首先拷贝U盘或移动硬盘里的“免疫工具”到电脑。待漏洞修复完成后,重启电脑,就可以正常上网了。


    四、开启实时防护和文档守护者工具,预防变种攻击。下载腾讯电脑管家最新版,保持实时防护状态开启(默认已开启)。并打开电脑管家的文档守护者工具,自动备份重要文档。


    此外,针对管理员用户,腾讯电脑管家建议如下:


    一是,禁止接入层交换机PC网段之间135、139、445三个端口访问。

 

    二是,要求所有员工按照上述1-4步修复漏洞。


    三是,使用“管理员助手”确认员工电脑漏洞是否修复。


    命令行:MS_17_010_Scan.exe 192.168.164.128

 

 

 

 


 

 

下一条:关于勒索蠕虫病毒的漏洞事件通报及防范和遏制“Eternal Blue”病毒攻击指南

【关闭】


Copyright @ 2014 All Rights Reserved. 365体育备用

地址:武汉市江夏区阳光大道1号 邮政编码:430200

电话:(027)59367388、59367389  E-mail:etc@wtu.edu.cn