经普华永道网络安全与隐私保护咨询服务团队的分析,本次攻击的病毒被黑客进行了更新,除非防病毒软件已经进行了特征识别并且用户端已经升级至最新版病毒库,否则无法查杀该病毒,病毒在用户点击带病毒的附件之后即可感染本地电脑并对全盘文件进行加密,之后向局域网其它服务器及终端进行自动传播。足球大小球
以上所述的Petya病毒攻击及传播原理,与“5.12WannaCry”以及“6.23勒索软件新变种”病毒的攻击及传播原理一致,不同点在于:
1.感染并加密本地文件的病毒进行了更新,杀毒软件除非升级至最新版病毒库,否则无法查杀及阻止其加密本机文件系统;
2.“5.12WannaCry”及“6.23勒索软件新变种”在传播方面,分别利用了微软Windows系统的一个或者若干个系统漏洞,而Petya综合利用了“5.12WannaCry”及“6.23勒索病毒新变种”所利用的所有Windows系统漏洞,包括MS17-010(5.12WannaCry永恒之蓝勒索病毒)及CVE-2017-8543/CVE-2017-8464(6.23勒索病毒新变种)等补丁对应的多个系统漏洞进行传播。
3.本次新变异病毒(Petya)是直接将整个硬盘加密和锁死,用户重启后直接进入勒索界面,若不支付比特币将无法进入系统。

在6月23号我们向您通报了有关“5.12WannaCry”勒索病毒新变种肆虐的消息之后(该次应急通报的具体内容请查看第7-10页),在昨天6月27日晚间时候(欧洲6月27日下午时分),新一轮的勒索病毒变种(本次名为Petya)又再一次袭击并导致欧洲多国的多个组织、多家企业的系统出现瘫痪。
新变异病毒(Petya)不仅对文件进行加密,而且直接将整个硬盘加密、锁死,在出现以下界面并瘫痪后,其同时自动向局域网内部的其它服务器及终端进行传播:

如前所述,本次Petya利用了“5.12WannaCry”及“6.23勒索软件新变种”的所有漏洞,因此,补丁方面必须完成“5.12WannaCry”及“6.23勒索软件新变种”对应的所有补丁,包括:

(可联系我们索取以上漏洞及补丁原文件)
厂商无补丁或无法补丁的修复建议:
端口限制:使用系统自带的防火墙设置访问规则,即使用系统自带的防护墙,设置远程访问端口137、139、445、3389的源IP:

3389端口设置:
Windows2003:通过防火墙策略限制访问源IP

Windows2008:在组策略中关闭智能卡登录功能:
组策略(gpedit.msc)-->管理模板-->Windows组件-->智能卡

2.杀毒软件升级及监控
联系贵公司防病毒软件解决方案供应商,确认其最新病毒库已经可以查杀Petya病毒;升级相应病毒库并推送至所有服务器及主机。
3.提升用户信息安全意识度:
本次Petya病毒的感染源头依然是通过电子邮件向用户发送勒索病毒文件的形式(或者是用户主动下载带病毒的软件并打开),所以提升用户信息安全意识度是关键的应对措施之一。
用户下载文件包中如发现包含有异常的附件,则必须注意该附件的安全,在无法确定其安全性的前提下,提醒用户不要打开。
建议进一步加强对高管及用户的信息安全意识度宣贯,并且需要结合最新的信息安全趋势或者热点问题进行不同主题的宣贯,而且要持之以恒。
WannaCry勒索病毒攻击者利用Windows系统默认开放的445端口在企业内网内进行病毒传播与扩散,并且更为严重的是,攻击者不需要用户进行任何操作即可自行进行病毒的感染与扩散。感染后的设备上所有的文件都将会被加密,无法读取或者修改,也即造成了整个系统的瘫痪:

在5月13号,普华永道网络安全法及隐私保护咨询服务团队向您做出了及时的通报,并提供了有关的应对建议,同时协助许多客户进行了应对操作(譬如立即修补有关系统补丁,如MS17-010补丁等)。
在6月13日,微软发布了Windows系统的新漏洞通报(“CVE-2017-8543、CVE-2017-8464”),并且提供了有关的补丁。在昨天(6月22日),黑客利用微软Windows系统的上述新漏洞,开发出新变种的勒索病毒,并在过去几天向互联网展开了初步攻击,由于感染及传播需要一定的时间,因此,攻击效果集中于昨天出现。截至今日,主要受攻击及影响的对象集中于工厂、酒店、医院及零售行业。
本次新一轮变种勒索病毒攻击的原理:
本次攻击利用了微软Windows系统的两个新漏洞“CVE-2017-8543、CVE-2017-8464”,该病毒利用以下方式来攻击并加密被攻击对象系统中的文件:
1.利用WindowSearch(WindowsSearch的功能是为我们电脑中的文件、电子邮件和其他内容提供内容索引、属性缓存和搜索结果,默认的服务状态是处于开启的状态)漏洞来提高权限并远程执行加密命令,从而达到对全盘文件进行加密的结果;
2.自动创建Windows快捷方式LNK(.lnk),通过LNK来提高权限,并对文件进行加密。
在加密过程中,全程都没有任何弹框提示就直接加密文件或导致电脑蓝屏(这是与5.12勒索病毒软件不同的其中一个特点)。
应对建议
目前优先处理步骤如下:
1、补丁修复
2、添加邮件网关黑名单
3、杀毒软件升级及监控
4、提升用户信息安全意识度
1.补丁修复:
目前微软已发出补丁,下载地址如下:
https://support.microsoft.com/zh-cn/help/4025687/microsoft-security-advisory-4025685-guidance-for-older-platforms
具体操作指南:
先打开https://support.microsoft.com/zh-cn/help/4025687/microsoft-security-advisory-4025685-guidance-for-older-platforms,会看到CVE-2017-8543、CVE-2017-8464,找到相应版本的补丁进行下载(目前XP、Window2003不受影响),并执行相应主机及个人电脑的补丁升级。
2.添加邮件网关文件黑名单
在原有的黑名单上,增加如下后缀:
.lnk
.link
3.杀毒软件升级及监控
3.1.病毒库升级及推送至所有服务器及主机;
3.2.杀毒软件控制台监控:
查看杀毒软件控制台查看报警信息,如是否有入侵事件,如针对SMB攻击(如SMBBoublePulsarping、溢出攻击),对已感染的进行处理;
注:下面为某客户受到攻击时的异常事件日志信息,仅供参考:

本次新勒索病毒变种,虽然是利了微软Windows系统的新系统漏洞,但其感染源头依然是通过电子邮件向用户发送勒索病毒文件的形式(或者是用户主动下载带病毒的软件并打开),所以提升用户信息安全意识度是关键的应对措施之一。
用户下载文件包中如发现包含有异常的附件(本次是.lnk/.link的文件),则必须注意该附件的安全,在无法确定其安全性的前提下,提醒用户不要打开。
建议进一步加强对高管及用户的信息安全意识度宣贯,并且需要结合最新的信息安全趋势或者热点问题进行不同主题的宣贯,而且要持之以恒。
目前优先处理步骤如下:
1、补丁修复(如已按我们之前的通报,升级所有补丁,则可略过此步骤)
2、杀毒软件升级及监控
3、提升用户信息安全意识度
6.28勒索新变异病毒Petya破解补丁,在昨天6月27日晚间时候(欧洲6月27日下午时分),新一轮的勒索病毒变种(本次名为Petya)又再一次袭击并导致欧洲多国的多个组织、多家企业的系统出现瘫痪。

展开内容
9.2/1,470.6M
部落突击是一款塔防手游,多样的玩法,可以组建部落,打造专属的武器,生产非常多的兵器,可以快速的对战,武器非常的新颖,可以快速的成长成为部落首长。部落突击手游介绍...
8.2/1,445.0M
绕圈跑游戏,很有创意的小游戏,即使换手机也要找回来下载的游戏,点击屏幕控制你的角色跨越圆环,不过不能撞到前方的障碍物喔。游戏简介你的目标是要找准时机轻触屏幕,从...
UsbEAm Hosts Editor下载-UsbEAm Hosts Editor(多平台hosts
7.6/184.8M
UsbEAmHostsEditor是一款解决Steam游戏问题的工具,国内玩家玩Steam上的游戏经常会遇到问题,此工具可以有效解决各种问题,让你可以流畅的玩游...
8.5/271.2M
这是一款免费小说阅读类型软件,这里集合了全网很多免费小说资源,支持离线缓存功能,提供武侠,穿越,言情,科幻,盗墓等等小说资源!软件简介鹦鹉阅读app是当下较为火...
7.6/474.7M
这是一个既能省钱也能赚钱的软件,通过分享各种商品你可以获得各种现金红包,多样化的选择,非常多的优惠券可以领取,全国包邮服务!软件介绍红人棠,一款全新上线的省钱购...
wifi管理软件-联众无线wifi管理工具1.0.0.1 官方最新版
8.7/1,646.5M
联众无线wifi管理工具是一款稳定的、多样化、集中式无线用户管理产品,该软件具备传统无线路由的全部功能,可以对各种无线上网行为进行操控,支持通过二维码扫描进行上...
7.6/933.2M
麻醉之声app是中国医师协会麻醉学医师打造的一款手机客户端软件,汇集了众多的行业人员,大家一起交流经验,麻醉医疗相关技术。麻醉之声app功能临床麻醉、兴趣圈子、...
8.5/413.1M
全能找茬王是一款在两张相似图片中寻找不同的休闲益智手游,在游戏中玩家将会看到海量的图片,游戏玩起来很有成就感,游戏玩起来也相当有魔性,感兴趣的小伙伴快来uzzf...
8.3/172.2M
Pictu少女心滤镜自由拼图软件是一款非常有意思的拼图软件,可以帮助用户将自己手机上的照片进行创意拼接,生成好看的相册,还有超多精美滤镜!软件介绍Pictu是一...
易护驾app-易护驾1.0.0 安卓最新版【加油优惠app】
9.6/1,251.6M
打车软件越来越多,想必需要加油、维修、洗车和保养的也就不少了,东坡带来的易护驾是一款帮助车主一站式服务的手机应用,它有精准的定位服务,能帮你找到最优惠最近的加油...
青春印记app-脚丫印记app(旅行记录)1.1.1 安卓版
8.9/1,505.0M
脚丫印记app是一款专门为用户设计的旅行出行印记app,你可以通过文字、拍照、轨迹等方式给自己的旅途一个记忆。东坡小编推荐给喜欢旅游和分享的亲们!脚丫印记app...
8.1/881.7M
五岳乾坤折扣版是一款2D武侠背景的卡牌策略手游,游戏中玩家通过手动战斗来进行PK或自动战斗来进行打怪,并且游戏拥有丰富的副本玩法,玩家可以畅享PVE战斗的乐趣。...
无尽太空2四项修改器下载-无尽太空2四项修改器3.0 免费版
8.5/690.9M
无尽太空2四项修改器是一款专为无尽太空2游戏推出的游戏修改器,该软件爱你支持无限战略资源修改,无限星辰影响力修改,本站提供免费下载,欢迎有需要的朋友们在本站下载...
时光圈app安卓版下载-时光圈app(婴儿早教)1.10 安卓免费版
7.8/488.8M
时光圈app是我们东坡下载为大家带来的一个适合婴儿早教育儿的手机软件,为孩子们提供各自优质的育儿资源,有需要的家长们可以来下载!时光圈app软件介绍时光圈是一款...
9.7/1,063.7M
数字传奇游戏是一款休闲益智小游戏,是基于1024小游戏的基础改编的,简单易上手,无聊时光打发的最好小游戏,快来和我一起玩耍吧!数字传奇app技巧1、最大数尽可能...
足球大师黄金一代百度版下载-足球大师黄金一代百度版11.4.0 最新版
8.0/1,710.4M
足球大师黄金一代百度版最新版本可以在东坡下载免费安装哦。这是一款非常好玩的手机足球游戏,给大家提供百度版下载地址,这是一款足球养成类型游戏,c罗,梅西各种足球明...
8.2/1,502.7M
玖火短视频app是一款十分优质的手机短视频软件,这里的短视频内容都是每天更新的,各种最新最热的短视频内容这里都有,包含了新闻资讯、生活娱乐、搞笑趣事等等,用户可...
7.7/1,516.5M
贝多匠app是一个智慧办公服务平台,企业可以通过软件管理岗位信息,用户可以随时搜索查询合适的岗位,采用全新的雇佣模式,按需付费!软件介绍贝多匠是深圳匠人信息技术...
AI万能写作app下载-AI万能写作app1.0.12 安卓版
8.2/682.1M
AI万能写作app最新版是一款非常实用的AI写作软件,它拥有众多强大的写作工具,可以帮助用户快速、高效地完成各种类型的写作任务。这款软件很实用,需要的朋友可以来...
8.5/554.6M
一款在线做题,刷题,模拟考试的建造考试做题题库软件,提供了有历年真题,智能组卷,错题记录,我的笔记,资讯等内容,帮助大家更好的备考。职考君app介绍职考君是您考...
逃离园区绝望求生之旅下载-逃离园区绝望求生之旅手游1.0.7 官方版
9.9/495.5M
逃离园区绝望求生之旅是一款多人在线生存游戏,游戏以一座被病毒感染的园区为背景,结合了生存、探索和社交欺骗等元素,为玩家提供了一个充满挑战和不确定性的游戏体验。玩...
批量提取JPG文件名-提取JPG(取目录下所有JPG图片文件名)1.0 绿色免费版
8.6/1,363.0M
在文件夹里面有很多图片,怎样批量提取JPG照片的文件名呢?想要批量提取目录下所有JPG图片文件名可以试东坡小编带来的这款提取JPG工具,有需要的朋友可以免费下载...
8.0/616.6M
折扣号手游是一款聚集了海量游戏资源的盒子软件,超多0.1折游戏直接领取,每款游戏都有对应的福利礼包,重要的是,软件还送万元代金券,帮助玩家从新手秒变游戏大神,感...
7.8/1,484.3M
趣星座是一款星座查询软件,用户可以根据自己的生日判断属于那个星座,设置了就有运势推测结果,包括综合运势、爱情运势、事业运势、财富运势等等,一目了然,更多功能等你...
8.3/123.1M
查看最新的农业方面的新闻动态以及相关知识,专为想要尝试新农业以及在家务农的用户设计的新闻资讯+在线咨询的平台,遇到农行问题可以直接拍一拍找到问题,不仅仅可以在线...