信息技术研究所官网
 
 首页  |  简介  |  网络法规  |  安全智库  |  业内动态  |  下载中心 
信息查询:
 
网络安全

Petya勒索病毒安全预警通告
“震网三代”及其他高危漏洞安全预警通告
关于警惕“加密勒索类病毒”的防范通知



 
当前位置: 首页>>安全智库>>安全漏洞通报>>正文

Petya勒索病毒安全预警通告
2017-06-28 17:10     (点击: )

近期,乌克兰、俄罗斯、印度、西班牙、法国、英国以及欧洲多国正在遭遇Petya勒索病毒袭击,政府、银行、电力系统、通讯系统、企业以及机场都不同程度的受到了影响。  

此次黑客使用的是Petya勒索病毒的变种Petwarp。该病毒和勒索软件类似,仍然使用了永恒之蓝勒索蠕虫,进行远程锁定设备,然后索要赎金。Petya和传统的勒索软件不同之处在于,其不会对电脑中的每个文件都进行加密,而是通过加密硬盘驱动器主文件表,从而让电脑无法启动。  

被感染的机器屏幕会显示如下的告知付赎金的界面:   


处置建议:
1.邮件防范
由于此次“必加”(Petya)勒索软件变种首次传播通过邮件传播,所以应警惕钓鱼邮件。建议收到带不明附件的邮件,请勿打开;收到带不明链接的邮件,请勿点击链接,尤其是rtf、doc等格式。可以安装相关安全产品进行查杀。  

2.及时更新windows系统补丁。  

3.内网中存在使用相同账号、密码情况的机器请尽快修改密码,未开机的电脑请确认口令修改完毕、补丁安装完成后再进行联网操作。  

4.利用勒索蠕虫漏洞修复工具,解决勒索蠕虫利用MS17-010漏洞带来的安全隐患。工具下载地址:http://b.360.cn/other/onionwormfix

5.建议在防火墙上临时关闭135、138、139等无用端口以抑制病毒传播行为。 

关闭窗口

地址:天津市西青区宾水西道391号天津理工大学8号楼308A 邮编:300384 电话:022-60215511   email:zxx(a)tjut.edu.cn  (a)替换成@
版权所有:天津理工大学网络安全和信息化办公室