国家互联网应急中心提出Petya勒索病毒防护建议

2017-06-28 14:53:00 来源: 中国新闻网 作者:

  中新网6月28日电 据国家互联网应急中心网站消息,针对乌克兰等多国遭遇Petya勒索病毒袭击,国家互联网应急中心提出五方面的防护策略建议。

  一是不要轻易点击不明附件,尤其是rtf、doc等格式文件。

  二是内网中存在使用相同账号、密码情况的机器请尽快修改密码,未开机的电脑请确认口令修改完毕、补丁安装完成后再进行开机操作。

  三是 更新操作系统补丁(MS) https://technet.microsoft.com/en-us/library/security/ms17-010.aspx。

  四是更新 Microsoft Office/WordPad 远程执行代码漏洞(CVE -2017-0199)补丁 https://technet.microsoft.com/zh-cn/office/mt465751.aspx 。

  五是禁用 WMI服务 https://zhidao.baidu.com/question/91063891.html

  国家互联网应急中心后续将密切监测和关注该勒索软件的攻击情况,同时联合安全业界对有可能出现的新的攻击传播手段、恶意样本变种进行跟踪防范。互联网应急中心表示,请国内相关单位做好信息系统应用情况排查工作,如需技术支援,请联系国家互联网应急中心。

  北京时间2017年6月27日晚,据外媒消息,乌克兰、俄罗斯、印度、西班牙、法国、英国以及欧洲多国正在遭遇Petya勒索病毒袭击,政府、银行、电力系统、通讯系统、企业以及机场都不同程度的受到了影响。

  通过对本次事件跟踪分析发现,攻击事件中的病毒属于 Petya勒索者的变种 Petwrap,病毒使用 Microsoft Office/WordPad 远程执行代码漏洞(CVE -2017-0199)通过电子邮件进行传播,感染成功后利用永恒之蓝漏洞,在内网中寻找打开 445 端口的主机进行传播。

  根据安全厂商卡巴斯基研究人员的统计分析,目前全球被感染的主要国家包括乌克兰、俄罗斯、波兰、意大利、德国和白俄罗斯。

初审编辑:魏鹏

责任编辑:孙华飞

推荐阅读
  • 中央追逃办成立三周年:“百名红通人员”到案41人

    中央追逃办成立三周年:“百名红通人员”到案41人.jpg

    7.2014年12月17日至19日,由中央纪委监察部主办的亚太经合组织反腐败执法合作网络追逃追赃专题培训班在北京举办。66.2017年4月27日,《中央反腐败协调小组国际追逃追赃工作办公室关于部分外逃人员藏匿线索的公告》发布,通报曝光肖建明、蒋雷等22名外逃人员藏匿线索。[详细]

    06-28 14-06中央纪委监察部网站
  • 海洋科考船“海洋地质十号”综合调查船下水

    今天上午,我国最新一艘海洋科考船——“海洋地质十号”综合调查船在广东东莞顺利下水,标志着我国海洋综合科考进入新的阶段。“海洋地质九号” 是一艘地球物理地质综合调查船,将进行全海域基础地质调查、重点海域油气资源和天然气水合物资源调查等工作。[详细]

    06-28 14-06央视新闻客户端
  • 男子约顺风车竟叫来货车 司机:车很宽敞还可以睡觉

    che5.png

    据网友@七革农东墙 ,26日晚他从巫山准备到重庆,约了个顺风车,谁想到竟是约了辆大卡车。[详细]

    06-28 09-06未来网
  • 老片警顾明:一张嘴,一双脚,一方平安

    基层矛盾纠纷随时可能发生,这对需要兼顾8个村庄治安的顾明而言,意味着需要随时随地准备应对,甚至无法顾及患病的身体。平安建设的基础却在基层,像顾明一样扎根基层、把矛盾纠纷消除在基层的民警,每一个都是平安建设的大英雄。[详细]

    06-28 08-06新华社
  • 俄媒:俄罗斯依照化武公约已销毁99%化学武器

    【环球网综合报道】据“今日俄罗斯”网站6月27日报道,俄罗斯联邦化学武器安全储存与销毁局局长瓦列里?卡帕辛少将称,由于俄罗斯99%的化学武器已被销毁,剩余化学武器如今只有其原先储备量的1%。“俄罗斯99%的化学武器都已经被销毁了。[详细]

    06-28 14-06环球网
  • 韩国总统文在寅今起访美 开展就任后首次“同盟外交”

    据韩联社6月28日报道,韩国总统文在寅28日将启程前往美国,展开为期5天的访美行程,这是文在寅就任以来首次访美。访问期间,文在寅将会晤美国总统特朗普,就朝核问题、韩美同盟等共同关心的议题深入交换意见。[详细]

    06-28 14-06中国青年网
相关新闻