首页 / 教程
Petya勒索病毒是什么?附防御工具下载地址
2017-06-28 02:50:00
国家网络与信息安全信息通报中心紧急通报:2017年6月27日夜间开始,Petya病毒在全球多个国家爆发,数以千计的公司正遭遇威胁。据报道称,已经确认英国、俄罗斯和乌克兰的有80多家公司相继被感染。其中,乌克兰的国家银行、电力公司、机场、地铁服务和几个组织正在受到Petya的攻击。切尔诺贝利核电站也受到了病毒攻击, 现在已经改用人工监测辐射。乌克兰内政部官员Anton Gerashchenko也在Facebook上表示,这是“乌克兰历史上最大的一次入侵”,其目标是“动摇不稳定的经济形势和公民意识”,尽管它被“伪装成勒索企图”。
Petya病毒是什么
Petya新型病毒,使用了已知的Office/wordpad远程执行代码漏洞(CVE-2017-0199),通过伪装成求职简历电子邮件进行传播,用户点击该邮件后释放可执行文件,病毒在成功感染本机后形成初始扩散源,就像之前的WannaCry那样再利用永恒之蓝漏洞在内网中寻找打开445端口的主机进行传播,使得病毒可以在短时间内呈爆发态势,该病毒在感染后写入计算机的硬盘主引导区,相较普通病毒对系统更具有破坏性。并且,该病毒要求获得类似WannaCry时期300美元价值的比特币,才能得到解密代码。
Petya病毒与WannaCry不同之处
该病毒不再加密单个文件而是加密NTFS分区、覆盖MBR、阻止机器正常启动,影响更加严重。攻击者通过发送恶意的求职邮件进行鱼叉攻击。
经确认Petya釆用(CVE-2017-0199) RTF漏洞进行钓鱼攻击,用(MS17-010)SMB漏洞进行内网传播,都有补丁。
Petya病毒该如何预防
针对上述情况,请广大计算机用户采取以下紧急措施:
一、及时更新操作系统补丁
二、更新Microsoft Office/wordpad远程执行代码漏洞(CVE-2017-0199)补丁
三、禁用Windows系统下的管理控件WMI服务
此外,已感染病毒机器立即断网,避免进一步传播感染。
2345安全卫士已及时更新相关补丁,欢迎大家一键下载,安全防御。
最新内容
手机 |
相关内容
Win10系统提示Store错误代码“0X80
Win10系统提示Store错误代码“0X80070005”怎么办?,用户,错误,选项,选择,错误代码,连接,方法,代理,尽管Windows10可以说是有史以来最好PC操nba2k11电脑版汉化(nba2k12汉化补
nba2k11电脑版汉化(nba2k12汉化补丁),文件,存档,游戏,显卡,手机版,中文版,下载,设置,1. nba2k11中文版手机版 CPU: 相当于Intel Celeron E全国师范类大学排名(师范类大学排
全国师范类大学排名(师范类大学排行榜更新),师范大学,地理位置,更新,选择,适合,东北,学习,参考,全国师范类大学排名:北京师范大学、华东师范win10更新后无法上网win10更新后不
win10更新后无法上网win10更新后不能上网的三种解决办法,网络,选择,无法上网,更新,控制,点击,不能上网,解决办法,win10系统更新以后,有时候四川最好的15所大学排名 | 四川高
四川最好的15所大学排名 | 四川高校排行榜更新,成都大学,成都,更新,学校,成都市,电子科技大学,选择,教育部,我们从下面排名表清楚的看到四Win10出现0xc0000005错误代码怎么
Win10出现0xc0000005错误代码怎么解决,错误代码,命令提示符,输入,运行,代码,删除,定位,解决方法,电脑出现问题是非常正常事,尤其是错误代码蓝屏代码0x000000d1解决方法(蓝屏
蓝屏代码0x000000d1解决方法(蓝屏代码0x000000d1原因),蓝屏代码,电脑蓝屏,解决方法,步骤,点击,启动,重启,高级选项,电脑蓝屏,也是比较常见的我的世界村庄种子代码大全电脑1.7.
我的世界村庄种子代码大全电脑1.7.10(电脑版我的世界村庄种子代码大全),种子,我的世界,电脑版,生成,地图,代码大全,游戏,输入,1. 我的世界