目前优先处理步骤如下:
1、补丁修复(如已按我们之前的通报,升级所有补丁,则可略过此步骤)
2、杀毒软件升级及监控
3、提升用户信息安全意识度
1.补丁修复:
如前所述,本次Petya利用了“5.12WannaCry”及“6.23勒索软件新变种”的所有漏洞,因此,补丁方面必须完成“5.12WannaCry”及“6.23勒索软件新变种”对应的所有补丁,包括:

(可联系我们索取以上漏洞及补丁原文件)
厂商无补丁或无法补丁的修复建议:
端口限制:使用系统自带的防火墙设置访问规则,即使用系统自带的防护墙,设置远程访问端口137、139、445、3389的源IP:

3389端口设置:
Windows2003:通过防火墙策略限制访问源IP

Windows2008:在组策略中关闭智能卡登录功能:
组策略(gpedit.msc)-->管理模板-->Windows组件-->智能卡

2.杀毒软件升级及监控
联系贵公司防病毒软件解决方案供应商,确认其最新病毒库已经可以查杀Petya病毒;升级相应病毒库并推送至所有服务器及主机。
3.提升用户信息安全意识度:
本次Petya病毒的感染源头依然是通过电子邮件向用户发送勒索病毒文件的形式(或者是用户主动下载带病毒的软件并打开),所以提升用户信息安全意识度是关键的应对措施之一。
用户下载文件包中如发现包含有异常的附件,则必须注意该附件的安全,在无法确定其安全性的前提下,提醒用户不要打开。
建议进一步加强对高管及用户的信息安全意识度宣贯,并且需要结合最新的信息安全趋势或者热点问题进行不同主题的宣贯,而且要持之以恒。
WannaCry勒索病毒攻击者利用Windows系统默认开放的445端口在企业内网内进行病毒传播与扩散,并且更为严重的是,攻击者不需要用户进行任何操作即可自行进行病毒的感染与扩散。感染后的设备上所有的文件都将会被加密,无法读取或者修改,也即造成了整个系统的瘫痪:

在5月13号,普华永道网络安全法及隐私保护咨询服务团队向您做出了及时的通报,并提供了有关的应对建议,同时协助许多客户进行了应对操作(譬如立即修补有关系统补丁,如MS17-010补丁等)。
在6月13日,微软发布了Windows系统的新漏洞通报(“CVE-2017-8543、CVE-2017-8464”),并且提供了有关的补丁。在昨天(6月22日),黑客利用微软Windows系统的上述新漏洞,开发出新变种的勒索病毒,并在过去几天向互联网展开了初步攻击,由于感染及传播需要一定的时间,因此,攻击效果集中于昨天出现。截至今日,主要受攻击及影响的对象集中于工厂、酒店、医院及零售行业。
本次新一轮变种勒索病毒攻击的原理:
本次攻击利用了微软Windows系统的两个新漏洞“CVE-2017-8543、CVE-2017-8464”,该病毒利用以下方式来攻击并加密被攻击对象系统中的文件:
1.利用WindowSearch(WindowsSearch的功能是为我们电脑中的文件、电子邮件和其他内容提供内容索引、属性缓存和搜索结果,默认的服务状态是处于开启的状态)漏洞来提高权限并远程执行加密命令,从而达到对全盘文件进行加密的结果;
2.自动创建Windows快捷方式LNK(.lnk),通过LNK来提高权限,并对文件进行加密。
在加密过程中,全程都没有任何弹框提示就直接加密文件或导致电脑蓝屏(这是与5.12勒索病毒软件不同的其中一个特点)。
应对建议:
目前优先处理步骤如下:
1、补丁修复
2、添加邮件网关黑名单
3、杀毒软件升级及监控
4、提升用户信息安全意识度
1.补丁修复:
目前微软已发出补丁,下载地址如下:
https://support.microsoft.com/zh-cn/help/4025687/microsoft-security-advisory-4025685-guidance-for-older-platforms
具体操作指南:
先打开https://support.microsoft.com/zh-cn/help/4025687/microsoft-security-advisory-4025685-guidance-for-older-platforms,会看到CVE-2017-8543、CVE-2017-8464,找到相应版本的补丁进行下载(目前XP、Window2003不受影响),并执行相应主机及个人电脑的补丁升级。
2.添加邮件网关文件黑名单
在原有的黑名单上,增加如下后缀:
.lnk
.link
3.杀毒软件升级及监控
3.1.病毒库升级及推送至所有服务器及主机;
3.2.杀毒软件控制台监控:
查看杀毒软件控制台查看报警信息,如是否有入侵事件,如针对SMB攻击(如SMBBoublePulsarping、溢出攻击),对已感染的进行处理;
注:下面为某客户受到攻击时的异常事件日志信息,仅供参考:

本次新勒索病毒变种,虽然是利了微软Windows系统的新系统漏洞,但其感染源头依然是通过电子邮件向用户发送勒索病毒文件的形式(或者是用户主动下载带病毒的软件并打开),所以提升用户信息安全意识度是关键的应对措施之一。
用户下载文件包中如发现包含有异常的附件(本次是.lnk/.link的文件),则必须注意该附件的安全,在无法确定其安全性的前提下,提醒用户不要打开。
建议进一步加强对高管及用户的信息安全意识度宣贯,并且需要结合最新的信息安全趋势或者热点问题进行不同主题的宣贯,而且要持之以恒。

新变异Petya勒索病毒查杀工具是一款近日最新变异出来的电脑病毒,这也是一款勒索病毒,会锁死你的电脑文件,然后进行现金勒索,国内已经有部分开始传播了,赶紧下载查杀工具吧!
与Wannacry勒索病毒技术同源(基于NSA的永恒之蓝代码)的Petya勒索病毒变种本周二在全球爆发,英国(WPP)、乌克兰、波兰、意大利、丹麦(Maersk)、俄罗斯(Rosnoft)美国(Merck)多家大型企业报告遭受病毒袭击,其中重灾区乌克兰的政府、国有银行、交通、能源等关键基础设施和部门遭受袭击,甚至乌克兰总理的电脑都遭受攻击。足球大小球
根据最早发现并分析Petya病毒的卡巴斯基和Avast等安全公司的判断,Petya勒索病毒在初始阶段的规模和速度都超过了此前震惊全球的Wannacry勒索病毒,但是两者的运作方式和传播机制有很大区别。
Petya勒索病毒也会扫描内网并通过SMB协议漏洞传播,但与Wannacry不同,根据比利时网络应急团队CERT.be的报告,Petya还利用了FireEye公司四月份公布的另外一个Windows漏洞,攻击者可以利用钓鱼邮件发送的恶意文件在受害者电脑上运行命令。这也使得Petya勒索病毒能够感染此前已经修补永恒之蓝漏洞布丁的计算机。
1.感染并加密本地文件的病毒进行了更新,杀毒软件除非升级至最新版病毒库,否则无法查杀及阻止其加密本机文件系统;
2.“5.12WannaCry”及“6.23勒索软件新变种”在传播方面,分别利用了微软Windows系统的一个或者若干个系统漏洞,而Petya综合利用了“5.12WannaCry”及“6.23勒索病毒新变种”所利用的所有Windows系统漏洞,包括MS17-010(5.12WannaCry永恒之蓝勒索病毒)及CVE-2017-8543/CVE-2017-8464(6.23勒索病毒新变种)等补丁对应的多个系统漏洞进行传播。
3.本次新变异病毒(Petya)是直接将整个硬盘加密和锁死,用户重启后直接进入勒索界面,若不支付比特币将无法进入系统。

展开内容
9.8/244.2M
手机卡报警软件,GS-G90E电话卡防盗报警系统安卓APP,手机app可以远程控制,可以进行定时布测防,还有短信交互体验。软件说明电话卡防盗报警时是基于移动通信...
9.2/1,712.6M
这是一个包括后在内的鼠标快点点击工具,可以设置键位,左键连击和右键连击,并且可以设置点击速度。前台模拟:首先设置需要点击的位置(鼠标移至目标位置按下F2即可),...
8.1/1,670.6M
通辽团极速版是超好用的便民生活服务平台,采用极速版的形式大大方便了用户体验,内存占比更小,内容更加丰富,涵盖美食,工作,社区,宠物等众多栏目内容,助力服务更好的...
8.6/1,388.0M
点线之间是一款趣味悠闲连线游戏,玩法非常简单容易上手,根据关卡提示找到对应的通关路线。随着通关的增多难度也在一步步提升,非常考验玩家的手脑并用能力。十分益智有趣...
9.9/339.2M
ADJump是一款可以跳过广告的软件,它能帮助你避免各种广告骚扰,让自己的上网时间健康简洁,软件使用起来十分安全,不用担心信息泄露,有需要的朋友们快来uzzf东...
ChannelChecker中文汉化版下载-泰捷视频检测节目源软件(ChannelChecker)1
8.2/1,532.4M
泰捷视频相信大家都是非常的喜欢的,那么这款视频里面有很多的朋友都是会使用到各种各样的节目源的,想知道这些节目源是不是都是有效的就试试下面的这款软件!泰捷视频检测...
8.9/685.2M
货安宝司机是一款货安宝司机为您智能车货配载紫云致力于整合车队剩余运力、返程运力,提升承运商的运输效率。软件功能1.紫云与企业大客户签订长期合作协议,作为客户专属...
8.4/716.6M
SCMManager是一款同时支持Git、Subversion、Mercurial的源代码管理服务器,基于Java构建。SCMManager中文版由木鱼制作,除...
8.3/74.7M
很喜欢高晓松老师的脱口秀,他在奇葩说上对颜值这件事的评论我也是服气。可是无论他说颜值怎么不重要,但他历任的女朋友没有不漂亮的这怎么说……只是疑惑,大紧的粉儿可别...
8.7/760.4M
米家行车记录仪主要是对车辆在行驶过程中进行行车影像和声音进行录制的电子设备,捕捉在行车过程中的每一个画面。能够为行车过程中的交通意外的处理及保险理赔提供有效真实...
赛博朋克2077全属性存档-赛博朋克2077全属性20开局存档免费下载
10.0/346.6M
《赛博朋克2077》全属性20开局存档是一个超级属性存档,开局5个主要属性都是满20,让你在夜之城尽情的开无双,存档为最高难度游戏,让你即使到后期也仍然拥有挑战...
8.4/327.0M
520求爱表情包非常实用与现在的斗图,多表白几个小姐姐,没准就脱单了,在这样一个特殊的日子,快来用表情包求爱吧,妹子就喜欢吸引他们的表情包,斗图就能找到女友。5...
数据恢复app下载-数据恢复DiskDigger Pro188956690 安卓版
8.5/1,458.4M
有时候因为一些特殊原因,你的手机数据会丢失,为了帮助恢复手中数据,小编为你推荐手机数据恢复大师汉化版,免root恢复手机已删除照片,帮你找回你需要的数据,操作也...
9.1/1,797.9M
高单价点赞关注赚钱平台,可赚2元以上,随心领点赞赚钱每天签到打卡可以获得超多的奖励,虽说任务不多,但是单价高还是很值得一做的,邀请好友还有丰厚奖励,感兴趣的快来...
9.3/1,680.7M
封神传说是一款江湖武侠手游,延续中国仙侠风游戏经典设定,采用仙侠手绘+古典文化画风,喜欢的小伙伴快来东坡免费下载吧!游戏介绍自定头像签名独树一格;百种飞行坐骑任...
7.5/511.4M
花小手是专业的品质生活租赁平台,提供奢侈品包包、名表、服饰等全品类免押金租赁服务,所有商品均通过双重正品鉴定,满足日常穿搭到宴会配饰等各类时尚需求,让用户轻松享...
8.4/1,553.8M
就爱这块正新鸡排,正新鸡排官方app正式上线,如果你平时吃正新鸡排比较多的话那么就建议你可以选择下载他们的APP在线订货,相对于其他的平台来说,这里有不定时的官...
老爹雪糕店安卓版下载-老爹的雪糕店2024最新版(老爹冰棒店)1.1.0 手机版
7.7/357.4M
《老爹的雪糕店2024最新版》(Papa’sPaleteriaToGo)是《老爹系列》(Papa’sGames)中的一款游戏。这个系列是由FlippingFac...
发现狗狗乐园破解版下载-开罗发现狗狗乐园破解版无限金币3.00 最新版
9.7/517.5M
发现狗狗乐园游戏,秉承开罗游戏经典像素风格,建设一个专属于狗狗的乐园,收养各种品种的狗狗,成为一名幸福的铲屎官;发现狗狗乐园破解版进入游戏就可以获得大量的金币,...
polamatic中文版下载-Rookie Cam(polamatic宝丽来相机)1.1安卓修复版
9.8/1,310.2M
polamatic是一款由宝丽来推出手机相机软件,能为用户提供各种特效,里面包含了12种宝丽来照片效果以及12种相框,还有24种字体可供选择,让你轻松打造出属于...
pvz堕落内置模组版下载-[新]PvZ 堕落(内置模组)0.9.19 手机版
8.8/714.7M
pvz堕落内置模组版本是引入了更多有趣玩法,将pvz游戏模式升级到最新的版本。超多新鲜的pvz场景,内容丰富玩法有趣的pvz模式,还有全新的植物和关卡,宛如街机...
8.2/410.2M
熊猫桌面宠物是一款很有意思又好用的桌面宠物软件,这里有你很多可爱的桌宠等你来养,用户能自由选择自己喜欢的宠物,宠物能在你的屏幕上随意行走,用户没事的时候还可以与...
手机游戏助手电脑版-盛大手机游戏助手1.0.1 绿色最新版 【2015】
9.9/333.5M
盛大手机游戏助手就是现在都很多想要的手机游戏安装助手软件,能够让喜欢盛大游戏的小伙伴,直接用手机连接电脑进行下载游戏与软件,而且操作还非常简单,欢迎需要的朋友进...
9.8/849.4M
一款非常强大的手机音效软件,用户通过这款软件能直接调整相关参数,让你的麦克风声音有所改变,当然还适用于游戏,森然音频app为你带来极致的声音体验。森然音频app...
8.6/873.7M
倒班日历app,倒班族专属的智能排班助手!专为医护、铁路、能源等倒班行业设计,一键自定义早班/中班/夜班周期,支持24小时制灵活排班规则。系统自动生成循环班次日...