国家互联网应急中心提出Petya勒索病毒防护建议
核心提示: 央视网消息:据国家互联网应急中心网站消息,针对乌克兰等多国遭遇Petya勒索病毒袭击,国家互联网应急中心提出防护策略五点建议。 一是不要轻易点击不明附件,尤其是rtf、doc等格式文件。 二是
央视网消息:据国家互联网应急中心网站消息,针对乌克兰等多国遭遇Petya勒索病毒袭击,国家互联网应急中心提出防护策略五点建议。
一是不要轻易点击不明附件,尤其是rtf、doc等格式文件。
二是内网中存在使用相同账号、密码情况的机器请尽快修改密码,未开机的电脑请确认口令修改完毕、补丁安装完成后再进行开机操作。
三是 更新操作系统补丁(MS) https://technet.microsoft.com/en-us/library/security/ms17-010.aspx。
四是更新 Microsoft Office/WordPad 远程执行代码漏洞(CVE -2017-0199)补丁 https://technet.microsoft.com/zh-cn/office/mt465751.aspx 。
五是禁用 WMI服务 https://zhidao.baidu.com/question/91063891.html
国家互联网应急中心后续将密切监测和关注该勒索软件的攻击情况,同时联合安全业界对有可能出现的新的攻击传播手段、恶意样本变种进行跟踪防范。互联网应急中心表示,请国内相关单位做好信息系统应用情况排查工作,如需技术支援,请联系国家互联网应急中心。
北京时间2017年6月27日晚,据外媒消息,乌克兰、俄罗斯、印度、西班牙、法国、英国以及欧洲多国正在遭遇Petya勒索病毒袭击,政府、银行、电力系统、通讯系统、企业以及机场都不同程度的受到了影响。
通过对本次事件跟踪分析发现,攻击事件中的病毒属于 Petya勒索者的变种 Petwrap,病毒使用 Microsoft Office/WordPad 远程执行代码漏洞(CVE -2017-0199)通过电子邮件进行传播,感染成功后利用永恒之蓝漏洞,在内网中寻找打开 445 端口的主机进行传播。
根据安全厂商卡巴斯基研究人员的统计分析,目前全球被感染的主要国家包括乌克兰、俄罗斯、波兰、意大利、德国和白俄罗斯。(原标题:国家互联网应急中心提出Petya勒索病毒防护建议)
责任编辑:雨过天晴
免责声明:本文仅代表作者个人观点,与本网无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。登载此文只为提供信息参考,并不用于任何商业目的。如有侵权,请及时联系我们:jubao@headnews.cn
- 天津:畅通消防通道 莫给生命“添堵”
- 互学互鉴 共谋发展—红桥区邵公庄街道学访
- 天津家传古玉民族文化博物馆拍卖公司2024年
- 天津铁路运输法院召开2024年党风廉政建设和
- 天津市曝光第八批火灾隐患单位120家!(3月25日
- 天津市河东区委副书记、区长于瑞均调研新能
- 创新聚力,开启数智新征程—沐虹易数智应用基
- 天津河东区春华街道持续优化营商环境,助力辖
- 天津宁河消防除患攻坚大整治行动工作动态
- 天津静海消防宣传进农村 田间地头“唠”消
- 天津静海消防走进学校开展消防安全培训活动
- 天津高新消防开展春季校园消防安全行动
- 天津西青区大寺镇召开电动自行车火灾防范专
- 天津东丽消防联合区市场监管局开展“3.15”
- 天津东丽消防深入天津滨海国际机场开展消防
- 天津滨海消防多措并举指导建强基层消防力量
- 混动SUV市场风云再起,长安智电iDD终结比亚迪
- 这次的爆款有点多!直击长安汽车春季焕新发布
- 天津铁路运输法院开展“审判质效提升年”活
- 天津蓟州消防开展电动车消防安全专项宣传