
类型: 竞技对战 版本: V9.6
大小: 631.4 时间: 2025-11-15





1.感染并加密本地文件的病毒进行了更新,杀毒软件除非升级至最新版病毒库,否则无法查杀及阻止其加密本机文件系统;sbj12-2011下载-SBJ12-2011氨制冷系统安装工程施工(验收规范/条文)说明pdf格式免费版
2.“5.12WannaCry”及“6.23勒索软件新变种”在传播方面,分别利用了微软Windows系统的一个或者若干个系统漏洞,而Petya综合利用了“5.12WannaCry”及“6.23勒索病毒新变种”所利用的所有Windows系统漏洞,包括MS17-010(5.12WannaCry永恒之蓝勒索病毒)及CVE-2017-8543/CVE-2017-8464(6.23勒索病毒新变种)等补丁对应的多个系统漏洞进行传播。
3.本次新变异病毒(Petya)是直接将整个硬盘加密和锁死,用户重启后直接进入勒索界面,若不支付比特币将无法进入系统。


目前优先处理步骤如下:
1、补丁修复(如已按我们之前的通报,升级所有补丁,则可略过此步骤)
2、杀毒软件升级及监控
3、提升用户信息安全意识度
1.补丁修复:
如前所述,本次Petya利用了“5.12WannaCry”及“6.23勒索软件新变种”的所有漏洞,因此,补丁方面必须完成“5.12WannaCry”及“6.23勒索软件新变种”对应的所有补丁,包括:

(可联系我们索取以上漏洞及补丁原文件)
厂商无补丁或无法补丁的修复建议:
端口限制:使用系统自带的防火墙设置访问规则,即使用系统自带的防护墙,设置远程访问端口137、139、445、3389的源IP:

3389端口设置:
Windows2003:通过防火墙策略限制访问源IP

Windows2008:在组策略中关闭智能卡登录功能:
组策略(gpedit.msc)-->管理模板-->Windows组件-->智能卡

2.杀毒软件升级及监控
联系贵公司防病毒软件解决方案供应商,确认其最新病毒库已经可以查杀Petya病毒;升级相应病毒库并推送至所有服务器及主机。
3.提升用户信息安全意识度:
本次Petya病毒的感染源头依然是通过电子邮件向用户发送勒索病毒文件的形式(或者是用户主动下载带病毒的软件并打开),所以提升用户信息安全意识度是关键的应对措施之一。
用户下载文件包中如发现包含有异常的附件,则必须注意该附件的安全,在无法确定其安全性的前提下,提醒用户不要打开。
建议进一步加强对高管及用户的信息安全意识度宣贯,并且需要结合最新的信息安全趋势或者热点问题进行不同主题的宣贯,而且要持之以恒。
WannaCry勒索病毒攻击者利用Windows系统默认开放的445端口在企业内网内进行病毒传播与扩散,并且更为严重的是,攻击者不需要用户进行任何操作即可自行进行病毒的感染与扩散。感染后的设备上所有的文件都将会被加密,无法读取或者修改,也即造成了整个系统的瘫痪:

在5月13号,普华永道网络安全法及隐私保护咨询服务团队向您做出了及时的通报,并提供了有关的应对建议,同时协助许多客户进行了应对操作(譬如立即修补有关系统补丁,如MS17-010补丁等)。
在6月13日,微软发布了Windows系统的新漏洞通报(“CVE-2017-8543、CVE-2017-8464”),并且提供了有关的补丁。在昨天(6月22日),黑客利用微软Windows系统的上述新漏洞,开发出新变种的勒索病毒,并在过去几天向互联网展开了初步攻击,由于感染及传播需要一定的时间,因此,攻击效果集中于昨天出现。截至今日,主要受攻击及影响的对象集中于工厂、酒店、医院及零售行业。
本次新一轮变种勒索病毒攻击的原理:
本次攻击利用了微软Windows系统的两个新漏洞“CVE-2017-8543、CVE-2017-8464”,该病毒利用以下方式来攻击并加密被攻击对象系统中的文件:
1.利用WindowSearch(WindowsSearch的功能是为我们电脑中的文件、电子邮件和其他内容提供内容索引、属性缓存和搜索结果,默认的服务状态是处于开启的状态)漏洞来提高权限并远程执行加密命令,从而达到对全盘文件进行加密的结果;
2.自动创建Windows快捷方式LNK(.lnk),通过LNK来提高权限,并对文件进行加密。
在加密过程中,全程都没有任何弹框提示就直接加密文件或导致电脑蓝屏(这是与5.12勒索病毒软件不同的其中一个特点)。
应对建议:
目前优先处理步骤如下:
1、补丁修复
2、添加邮件网关黑名单
3、杀毒软件升级及监控
4、提升用户信息安全意识度
1.补丁修复:
目前微软已发出补丁,下载地址如下:
https://support.microsoft.com/zh-cn/help/4025687/microsoft-security-advisory-4025685-guidance-for-older-platforms
具体操作指南:
先打开https://support.microsoft.com/zh-cn/help/4025687/microsoft-security-advisory-4025685-guidance-for-older-platforms,会看到CVE-2017-8543、CVE-2017-8464,找到相应版本的补丁进行下载(目前XP、Window2003不受影响),并执行相应主机及个人电脑的补丁升级。
2.添加邮件网关文件黑名单
在原有的黑名单上,增加如下后缀:
.lnk
.link
3.杀毒软件升级及监控
3.1.病毒库升级及推送至所有服务器及主机;
3.2.杀毒软件控制台监控:
查看杀毒软件控制台查看报警信息,如是否有入侵事件,如针对SMB攻击(如SMBBoublePulsarping、溢出攻击),对已感染的进行处理;
注:下面为某客户受到攻击时的异常事件日志信息,仅供参考:

本次新勒索病毒变种,虽然是利了微软Windows系统的新系统漏洞,但其感染源头依然是通过电子邮件向用户发送勒索病毒文件的形式(或者是用户主动下载带病毒的软件并打开),所以提升用户信息安全意识度是关键的应对措施之一。
用户下载文件包中如发现包含有异常的附件(本次是.lnk/.link的文件),则必须注意该附件的安全,在无法确定其安全性的前提下,提醒用户不要打开。
建议进一步加强对高管及用户的信息安全意识度宣贯,并且需要结合最新的信息安全趋势或者热点问题进行不同主题的宣贯,而且要持之以恒。
与Wannacry勒索病毒技术同源(基于NSA的永恒之蓝代码)的Petya勒索病毒变种本周二在全球爆发,英国(WPP)、乌克兰、波兰、意大利、丹麦(Maersk)、俄罗斯(Rosnoft)美国(Merck)多家大型企业报告遭受病毒袭击,其中重灾区乌克兰的政府、国有银行、交通、能源等关键基础设施和部门遭受袭击,甚至乌克兰总理的电脑都遭受攻击。
根据最早发现并分析Petya病毒的卡巴斯基和Avast等安全公司的判断,Petya勒索病毒在初始阶段的规模和速度都超过了此前震惊全球的Wannacry勒索病毒,但是两者的运作方式和传播机制有很大区别。
Petya勒索病毒也会扫描内网并通过SMB协议漏洞传播,但与Wannacry不同,根据比利时网络应急团队CERT.be的报告,Petya还利用了FireEye公司四月份公布的另外一个Windows漏洞,攻击者可以利用钓鱼邮件发送的恶意文件在受害者电脑上运行命令。这也使得Petya勒索病毒能够感染此前已经修补永恒之蓝漏洞布丁的计算机。
新变异Petya勒索病毒查杀工具是一款近日最新变异出来的电脑病毒,这也是一款勒索病毒,会锁死你的电脑文件,然后进行现金勒索,国内已经有部分开始传播了,赶紧下载查杀工具吧!
3d综合版走势 贝博体彩app 日本的博彩公司 双色球双胆 双色球擂
WIFI开锁匠2.0.0.2版【快速字典】
1,393.8M
有手机没有网是非常的难熬的,当然在现在有很多的人都是想破解各种各样的wifi的,可以试试本站为你带来的下面的这款WIFI开锁匠,一键可以破解你需要的wifi!W...
秘奥服装鞋业软件下载-秘奥服装鞋业软件8.65 官方最新版
916.4M
秘奥服装鞋业软件专门针对服装与鞋帽业批发,零售行业开发的服装管理软件.全面支持颜色,尺码,条形码等管理,适用于服装,鞋帽及皮革行业的专卖店,连锁店,批发企业等....
石棉新闻app下载-石棉融媒(石棉新闻软件)1.0 手机版
846.2M
这是一个本地新闻资讯平台,通过这个软件你可以了解到非常多的新闻头条内容,了解更多的时政热点,参与本地党建学习,查看新闻视频。石棉新闻软件简介1、一个本地的新闻资...
我的男友是渣男完整版游戏下载-我的男友是渣男你的男朋友1.02 安卓版
1,049.9M
我的男友是渣男你的男朋友是一款非常有趣的剧情手游,在游戏中你将通过一些事件,辨别出对方是不是渣男,游戏中有很多场景非常鲜明,感兴趣的小伙伴快来东坡下载吧!我的男...
众神召唤天地封神游戏下载-众神召唤天地封神游戏1.0 渠道版
1,081.1M
结合了封神卡牌成长、战斗与休闲挂机的养成体验,玩家不仅能体验到传统卡牌游戏中的策略和养成元素,又能通过挂机自动PK来实现角色成长。游戏以淡水粉色调的画面还原了封...
光华SEO日志分析系统2.0.1 绿色免费版
309.1M
光华SEO日志分析系统说的简单直白一点,就是能够快速有效的帮助网站进行日志分析及统计页面的完整性功能,还也顺势的检测网站的安全性也能最大程度避免搜索引擎爬虫在网...
台风与可丽饼手游2.0.1 安卓版
224.5M
台风与可丽饼是一款日式的休闲手游,漫画的风格,玩法丰富,简单的操作方式,需要在台风天运送可丽饼到客人家中,有3种游戏模式,每种模式的故事内容都不同。玩法▼目标是...
羽毛球场管理系统-美萍羽毛球场管理软件2016V1免费共享版
411.6M
美萍羽毛球场管理软件是一款专业的羽毛球场地管理系统,它集前台收银收费管理,一卡通功能,场地自动计费管理,场地预订,会员管理,陪练管理等强大功能为一身,系统界面简...
APE转MP3工具下载-APE转MP3工具3.0.0 官方最新版
1,713.2M
APE是一种高保真音频格式,不少音乐发烧友需要把APE音乐格式转换成MP3音乐,以方便在便携设备或者开车过程中听。APE转MP3工具可以轻松将APE转换成MP3...
autocad2019下载-Autodesk AutoCAD 2019简体中文版P.46.0.0 官方版附注册机
1,632.5M
AutoCAD2019简体中文64位破解版是一款专业制图软件,cad应该是很多用户都会去用的一款软件,给大家提供最新的2019正式版本,提供破解版免费下载!Au...
Hexalt十六进制编辑大师下载-Hexalt十六进制编辑大师v1.1 免费版
1,039.9M
Hexalt十六进制编辑大师是一款很好用的十六进制编辑器,此软件功能强大,使用简单,可以帮助编程人员快速的进行十六进制转换等,让你更快速的完成开发。软件特色He...
轻轻二维码采集精灵下载-微信二维码轻轻采集精灵2.0.2 绿色免费版
1,983.4M
微信二维码轻轻采集精灵是一款为广大微商朋友们打造的采集神器,该软件可以帮助用户采集微信群、公众号等等信息,软件绿色免费,使用方便,欢迎广大用户下载。微信二维码轻...
小含迅雷VIP获取神器-迅雷帐号获取神器1.1 绿色版
1,631.8M
有了迅雷帐号获取神器,就能够在算时间内得到迅雷VIP,这样你在用迅雷下载时就会毫无压力。迅雷帐号获取神器怎么用迅雷帐号获取神器使用方法直接打开下载的软件,然后在...
致命预感:导演剪辑版v1.0八项修改器
832.2M
此款修改器是针对导演剪辑版专门制作的修改器,提供八项实用功能,解压缩即可使用。修改器说明按F1激活修改器按F2无限生命按F3无限弹药按F4无限体力按F5无限金钱...
勇士的旅程手游下载-Edemion勇士的旅程手游官方版1.03 安卓版
935.2M
勇士的旅程手游是一款相当好玩的角色冒险类游戏,游戏中玩家扮演的角色要进行一场冒险,在冒险的过程中会遇到各式各样的选择,玩家需要帮助他解决这些陷阱,好让他的冒险进...
盐城地理ppt课件-盐城地理ppt课件素材高清免费版
2025/10/26 16:01
战阵风云手游下载-战阵风云(萌娘版植物大战僵尸)1.0 安卓版
2025/10/29 05:44
时空猎人审批三觉游戏-时空猎人审批三觉版本5.1.731安卓版
2025/11/13 18:47
方块模拟人生手游下载-方块模拟人生1.0 最新版
2025/11/02 22:22
老六盒软件下载-老六盒无广告(你个老六)1.0 最新版
2025/11/01 04:42
最后一天的行动游戏下载-Last Day Action-Modern Commando Shooting Mission(最后一天的行动安卓版)1.0 官方安卓版
2025/10/27 02:19
Air Balloon Toyo(守护气球上升)1.0 最新版
2025/11/05 11:24
小米云相册助手(照片管理器)1.1.9 官方最新版 【2015】
2025/10/30 00:40
精灵与魔法电脑版下载-精灵与魔法1.0 pc模拟器版
2025/11/09 19:34
GetIcon重绘应用图标app-GetIcon绘制图标包的神器1.0 安卓免费版
2025/11/09 16:04
假日拼图感恩节3免费下载-假日拼图感恩节3游戏英文免安装版
2025/11/03 20:17
诡异伪人入侵下载-诡异伪人入侵游戏1.0.0 安卓版
2025/11/16 05:25
跟我处对象表情图片-跟我处对象表情包高清无水印版
2025/11/01 00:25
良骏汽车商城1.1.0 安卓手机版
2025/11/11 15:45
放学别跑中文版下载-放学别跑手游中文版2.7.0 安卓版
2025/10/28 10:05
放学别跑中文版下载-放学别跑手游中文版2.7.0 安卓版
2025/10/28 10:05更新
放学别跑中文版是一款休闲竞技游戏,游戏采用了清新2D卡通画风,游戏上手简单,技能简洁明了,给你纯粹而又简单的快乐,喜欢的来下载吧!游戏介绍《放学别跑》是一款看一...
支持 ( 18 ) 盖楼(回复)
支持 ( 31 ) 盖楼(回复)
支持 ( 6 ) 盖楼(回复)
支持 ( 148 ) 盖楼(回复)
支持 ( 148 ) 盖楼(回复)
支持 ( 54 ) 盖楼(回复)
支持 ( 160 ) 盖楼(回复)
支持 ( 60 ) 盖楼(回复)
支持 ( 7 ) 盖楼(回复)
支持 ( 117 ) 盖楼(回复)
支持 ( 44 ) 盖楼(回复)
支持 ( 6 ) 盖楼(回复)
支持 ( 94 ) 盖楼(回复)
支持 ( 88 ) 盖楼(回复)
支持 ( 129 ) 盖楼(回复)
支持 ( 198 ) 盖楼(回复)
支持 ( 98 ) 盖楼(回复)
支持 ( 34 ) 盖楼(回复)
支持 ( 87 ) 盖楼(回复)
支持 ( 32 ) 盖楼(回复)