• 首页 > 新闻频道 > 热点新闻

    瑞星:Petya勒索病毒全球爆发 目前已影响到中国

    2017年06月28日 15:49:57   来源:中国经济新闻网

      2017年6月28日,在“永恒之蓝”勒索病毒阴霾还未完全消散时,一个名为“Petya(中文音译彼佳)”的最新勒索病毒再度肆虐全球。目前,包括乌克兰首都国际机场、乌克兰国家储蓄银行、船舶公司、俄罗斯石油公司和乌克兰一些商业银行以及部分私人公司、零售企业和政府系统都遭到了攻击。目前影响的国家有UK、Ukraine、India、Netherlands、Spain、Denmark等。据瑞星反病毒监测网监测,目前在中国国内也出现用户遭到攻击的情况。

      根据瑞星威胁情报数据平台显示,Petya勒索病毒目前在北京、上海、甘肃、江苏等地均有少量感染。目前已有36人交付赎金。

      图:勒索病毒地址及交付赎金人数

      据瑞星安全专家通过对本次事件分析发现,Petya勒索病毒釆用(CVE-2017-0199) RTF漏洞进行钓鱼攻击,通过EternalBlue(永恒之蓝)和EternalRomance(永恒浪漫)漏洞横向传播,用户一旦感染,病毒会修改系统的MBR引导扇区,当电脑重启时,病毒代码会在Windows操作系统之前接管电脑,执行加密等恶意操作。当加密完成后,病毒要求受害者支付价值300美元的比特币之后,才会回复解密密钥。

      目前,瑞星所有企业级产品与个人级产品均可对该病毒进行拦截并查杀,希望广大瑞星用户将瑞星产品更新到最新版。

      Virustotal网站扫描Petya勒索病毒 瑞星等杀毒软件成功查杀截图

      瑞星防护建议

      1、 更新操作系统补丁(MS)

      https://technet.microsoft.com/en-us/library/security/ms17-010.aspx

      2、 更新 Microsoft Office/WordPad 远程执行代码漏洞(CVE-2017-0199)补丁

      https://technet.microsoft.com/zh-cn/office/mt465751.aspx

      3、 禁用 WMI 服务

      https://zhidao.baidu.com/question/91063891.html

      4、 安装杀毒软件,并开启主动防御。

      5、 不要点击陌生邮件的附件。

      病毒详细分析一、背景介绍

      新勒索病毒petya袭击多国,通过EternalBlue(永恒之蓝)和EternalRomance(永恒浪漫)漏洞传播。与WannaCry相比,该病毒会加密NTFS分区、覆盖MBR、阻止机器正常启动,使计算机无法使用,影响更加严重。

      加密时会伪装磁盘修复:

      图:加密时伪装

      加密后会显示如下勒索界面:

      图:勒索信息

      二、详细分析攻击流程:

      图:攻击流程

      加密方式:

      图:加密磁盘

      启动后就会执行加密

      图:重启机器

      加密的文件类型

      图:加密文件类型

      传播方式:

      病毒采用多种感染方式,主要通过邮件投毒的方式进行定向攻击,利用EternalBlue(永恒之蓝)和EternalRomance(永恒浪漫)漏洞在内网横向渗透。

      图:漏洞利用

      图:局域网传播

      勒索信息:

      作者邮箱和比特币钱包地址

      图:作者邮箱和钱包地址

      加密后的勒索信

      图:勒索信

      通过查看作者比特币钱包交易记录,发现已经有受害者向作者支付比特币

      图:比特币钱包

      来源:XXX(非中文科技资讯)的作品均转载自其它媒体,转载请尊重版权保留出处,一切法律责任自负。

      文章内容仅供阅读,不构成投资建议,请谨慎对待。投资者据此操作,风险自担。

      中文科技资讯倡导尊重与保护知识产权。如发现本站文章存在版权问题,烦请30天内提供版权疑问、身份证明、版权证明、联系方式等发邮件至news@citnews.com.cn,我们将及时沟通与处理。

    [责任编辑: CIT03]
    分享到微信

    推荐

    高通服务器部门裁员 主要是设计中心职位

    最近外媒报道,高通公司提交给监管部门的文件显示,该公司将会进行裁员,主要是数据中心芯片部门(服务器芯片),裁员的人数达到了280人,虽然绝对数量不是很多的,按几乎占据了这个部门的接近半数。

    新闻

    饿了么将启用无人机送外卖 无人机送外卖是否大材小用

    5月29日消息,饿了么对媒体宣布将开辟无人机配送航线,送餐无人机即将在上海投入运营。送餐无人机正式投入使用后,将能够大幅提高送餐销量,用户下单后20分钟就能收到外卖。

    互联网+

    地图日趋成为数字体验新入口:谷歌、Uber激战地图市

    据《连线》北京时间6月13日报道,在旧金山市区打开Uber应用,用户会发现它提供的服务远不止是打车。由于Uber最近收购了Jump Bikes,用户可以租赁自行车;拜Uber最近与创业公司Getaround达成合作关系所赐,用户可以租赁汽车。

    融合

    订购库存和定价都用上了AI 亚马逊很多人离岗了

    6月15日消息,据国外媒体报道,在自动化面前,亚马逊传统的零售团队与新兴的市场团队相比节节败退,因为后者打造的自动化平台能够让任何人根据整个互联网环境对商品进行即时定价、营销并在亚马逊平台上销售,且不再需要进行人工沟通。

    创投

    华尔街日报:腾讯拟32亿元收购绝地求生开发商蓝洞10

    6月14日消息,据《华尔街日报》报道,知情人士表示,腾讯将收购韩国知名PC游戏开发商蓝洞公司(Bluehole)至多10%的股份。