
类型: 教育学习 版本: V2.6
大小: 343.7 时间: 2025-12-15






6.28勒索新变异病毒Petya破解补丁,在昨天6月27日晚间时候(欧洲6月27日下午时分),新一轮的勒索病毒变种(本次名为Petya)又再一次袭击并导致欧洲多国的多个组织、多家企业的系统出现瘫痪。
在6月23号我们向您通报了有关“5.12WannaCry”勒索病毒新变种肆虐的消息之后(该次应急通报的具体内容请查看第7-10页),在昨天6月27日晚间时候(欧洲6月27日下午时分),新一轮的勒索病毒变种(本次名为Petya)又再一次袭击并导致欧洲多国的多个组织、多家企业的系统出现瘫痪。
新变异病毒(Petya)不仅对文件进行加密,而且直接将整个硬盘加密、锁死,在出现以下界面并瘫痪后,其同时自动向局域网内部的其它服务器及终端进行传播:

目前优先处理步骤如下:3D接龙禅宗手机版-Solitaire Zen(3D接龙禅宗)1.1 安卓最新版
1、补丁修复(如已按我们之前的通报,升级所有补丁,则可略过此步骤)
2、杀毒软件升级及监控
3、提升用户信息安全意识度
经普华永道网络安全与隐私保护咨询服务团队的分析,本次攻击的病毒被黑客进行了更新,除非防病毒软件已经进行了特征识别并且用户端已经升级至最新版病毒库,否则无法查杀该病毒,病毒在用户点击带病毒的附件之后即可感染本地电脑并对全盘文件进行加密,之后向局域网其它服务器及终端进行自动传播。
以上所述的Petya病毒攻击及传播原理,与“5.12WannaCry”以及“6.23勒索软件新变种”病毒的攻击及传播原理一致,不同点在于:
1.感染并加密本地文件的病毒进行了更新,杀毒软件除非升级至最新版病毒库,否则无法查杀及阻止其加密本机文件系统;
2.“5.12WannaCry”及“6.23勒索软件新变种”在传播方面,分别利用了微软Windows系统的一个或者若干个系统漏洞,而Petya综合利用了“5.12WannaCry”及“6.23勒索病毒新变种”所利用的所有Windows系统漏洞,包括MS17-010(5.12WannaCry永恒之蓝勒索病毒)及CVE-2017-8543/CVE-2017-8464(6.23勒索病毒新变种)等补丁对应的多个系统漏洞进行传播。
3.本次新变异病毒(Petya)是直接将整个硬盘加密和锁死,用户重启后直接进入勒索界面,若不支付比特币将无法进入系统。

如前所述,本次Petya利用了“5.12WannaCry”及“6.23勒索软件新变种”的所有漏洞,因此,补丁方面必须完成“5.12WannaCry”及“6.23勒索软件新变种”对应的所有补丁,包括:

(可联系我们索取以上漏洞及补丁原文件)
厂商无补丁或无法补丁的修复建议:
端口限制:使用系统自带的防火墙设置访问规则,即使用系统自带的防护墙,设置远程访问端口137、139、445、3389的源IP:

3389端口设置:
Windows2003:通过防火墙策略限制访问源IP

Windows2008:在组策略中关闭智能卡登录功能:
组策略(gpedit.msc)-->管理模板-->Windows组件-->智能卡

2.杀毒软件升级及监控
联系贵公司防病毒软件解决方案供应商,确认其最新病毒库已经可以查杀Petya病毒;升级相应病毒库并推送至所有服务器及主机。
3.提升用户信息安全意识度:
本次Petya病毒的感染源头依然是通过电子邮件向用户发送勒索病毒文件的形式(或者是用户主动下载带病毒的软件并打开),所以提升用户信息安全意识度是关键的应对措施之一。
用户下载文件包中如发现包含有异常的附件,则必须注意该附件的安全,在无法确定其安全性的前提下,提醒用户不要打开。
建议进一步加强对高管及用户的信息安全意识度宣贯,并且需要结合最新的信息安全趋势或者热点问题进行不同主题的宣贯,而且要持之以恒。
WannaCry勒索病毒攻击者利用Windows系统默认开放的445端口在企业内网内进行病毒传播与扩散,并且更为严重的是,攻击者不需要用户进行任何操作即可自行进行病毒的感染与扩散。感染后的设备上所有的文件都将会被加密,无法读取或者修改,也即造成了整个系统的瘫痪:

在5月13号,普华永道网络安全法及隐私保护咨询服务团队向您做出了及时的通报,并提供了有关的应对建议,同时协助许多客户进行了应对操作(譬如立即修补有关系统补丁,如MS17-010补丁等)。
在6月13日,微软发布了Windows系统的新漏洞通报(“CVE-2017-8543、CVE-2017-8464”),并且提供了有关的补丁。在昨天(6月22日),黑客利用微软Windows系统的上述新漏洞,开发出新变种的勒索病毒,并在过去几天向互联网展开了初步攻击,由于感染及传播需要一定的时间,因此,攻击效果集中于昨天出现。截至今日,主要受攻击及影响的对象集中于工厂、酒店、医院及零售行业。
本次新一轮变种勒索病毒攻击的原理:
本次攻击利用了微软Windows系统的两个新漏洞“CVE-2017-8543、CVE-2017-8464”,该病毒利用以下方式来攻击并加密被攻击对象系统中的文件:
1.利用WindowSearch(WindowsSearch的功能是为我们电脑中的文件、电子邮件和其他内容提供内容索引、属性缓存和搜索结果,默认的服务状态是处于开启的状态)漏洞来提高权限并远程执行加密命令,从而达到对全盘文件进行加密的结果;
2.自动创建Windows快捷方式LNK(.lnk),通过LNK来提高权限,并对文件进行加密。
在加密过程中,全程都没有任何弹框提示就直接加密文件或导致电脑蓝屏(这是与5.12勒索病毒软件不同的其中一个特点)。
应对建议
目前优先处理步骤如下:
1、补丁修复
2、添加邮件网关黑名单
3、杀毒软件升级及监控
4、提升用户信息安全意识度
1.补丁修复:
目前微软已发出补丁,下载地址如下:
https://support.microsoft.com/zh-cn/help/4025687/microsoft-security-advisory-4025685-guidance-for-older-platforms
具体操作指南:
先打开https://support.microsoft.com/zh-cn/help/4025687/microsoft-security-advisory-4025685-guidance-for-older-platforms,会看到CVE-2017-8543、CVE-2017-8464,找到相应版本的补丁进行下载(目前XP、Window2003不受影响),并执行相应主机及个人电脑的补丁升级。
2.添加邮件网关文件黑名单
在原有的黑名单上,增加如下后缀:
.lnk
.link
3.杀毒软件升级及监控
3.1.病毒库升级及推送至所有服务器及主机;
3.2.杀毒软件控制台监控:
查看杀毒软件控制台查看报警信息,如是否有入侵事件,如针对SMB攻击(如SMBBoublePulsarping、溢出攻击),对已感染的进行处理;
注:下面为某客户受到攻击时的异常事件日志信息,仅供参考:

本次新勒索病毒变种,虽然是利了微软Windows系统的新系统漏洞,但其感染源头依然是通过电子邮件向用户发送勒索病毒文件的形式(或者是用户主动下载带病毒的软件并打开),所以提升用户信息安全意识度是关键的应对措施之一。
用户下载文件包中如发现包含有异常的附件(本次是.lnk/.link的文件),则必须注意该附件的安全,在无法确定其安全性的前提下,提醒用户不要打开。
建议进一步加强对高管及用户的信息安全意识度宣贯,并且需要结合最新的信息安全趋势或者热点问题进行不同主题的宣贯,而且要持之以恒。
亚博被抓 45期六合彩 11选5大彩鯨 双色球冷热统计 威尼斯宪章理解
汪汪萌主app下载-汪汪萌主安卓版0.2.8 最新版
1,564.6M
是一款为爱狗人士提供的在线交流软件,软件可以帮助你一键推荐附近的狗友功能,你可以与他其他狗友一起交流养狗经验和遛狗等等,帮助你更好的进行养宠物!汪汪萌主介绍提到...
嗨吞网app1.5.0 安卓版
483.2M
这是一个非常好用的旅游生活软件,支持商务合作功能,在这里你可以查询旅游景点,酒店,各种吃喝玩乐都可以搜索,非常方便的一个旅游工具!软件介绍酒店,旅游,攻略,便民...
爱思助手电脑版下载-爱思助手电脑版v7.98.71 最新正版
1,318.1M
高效的iOS文件、数据管理功能全面查看苹果设备的激活状态、越狱状态、电池状态和苹果ID锁状态,以及详细的软硬件信息支持管理应用、照片、音乐、铃声、视频以及其他多...
MAP慧农app1.8.9安卓版
1,067.8M
互联网技术加上精准农业会给农民带来不一样的体验,MAP慧农app就是一款现代化的智慧农业APP,能为用户提供农业气象、农场管理、病虫害预警等功能,让农场的发展更...
打一场-打一场(约运动app)1.0.0 安卓手机版
1,571.1M
约运动app是一款体育爱好者都喜欢使用的手机app,让你不再受压榨,在这里什么样的对手都有,赶紧来试试吧!约运动app软件特色通过在APP上传个人信息,训练课程...
明珠三国2腾讯版下载-明珠三国2手游腾讯版2.3 安卓官方版
844.8M
明珠三国2手游腾讯版是一款纯正MMORPG手游,游戏采用全新3D引擎打造,有着精致的画面,全新技能特效,百种野战玩法,无上限人数国战,百种技能搭配,多种助战极限...
快递单打印软件免费版-轻松团购快递单打印软件6.8 免费pc版
489.5M
轻松团购快递单打印软件是一款快递单打印软件。可以免费帮你打印快递单。非常的强大。有需要的可以来东坡下载使用!轻松团购快递单打印软件说明轻松团购快递单打印软件是一...
验证码自动提交工具(源码下载)1.0 免费版
1,728.8M
这个软件的原理是用HttpWebRequest提交带验证码的网站。要用post提交带验证码的地址。先用HttpWebRequest进行请求以得到cookie,并...
你回去问问阿姨就问她过年要女婿吗gif图片表情包下载-猪八戒你回去问问阿姨就问她过年要女婿吗表情包高清无水印版
568.7M
马上就要过年,对于很多人生大事每完成的人而言压力真的好大啊,想要更轻松和喜欢的女孩子表白的话,可以用这组图片尝试一下哦,会呈现完全不一样的互动效果,如果你被拒绝...
海底冒险记五档尼卡手游下载-海底冒险记五档尼卡v1.0.3 安卓版
181.8M
海底冒险记五档尼卡手游是一款航海王系列的新游,与众不同的全新剧情故事线,超丰富的游戏玩法和冒险模式,别出心裁的全新奇幻之旅,享受更加新奇有趣的冒险挑战,如果你对...
e览卫辉app下载-e览卫辉手机版5.1.2 安卓版
1,020.9M
这是一款非常值得关注手机电视台,这里提供卫辉本地的新闻资讯,各种最新动态,了解城市的教育,医疗,政务动态,每个用户通过这个平台都可以了解!软件简介e览卫辉app...
征途锦绣大明官方下载-征途锦绣大明1.0 安卓版
1,759.9M
征途锦绣大明是一款热血江湖多人竞技手游,这是你的奇异江湖之旅,这是你的征途大海,习得绝世武功,感受巅峰对决的激情!征途锦绣大明特色:1、通过了自由的连招竞技方式...
黄金波短视频下载-黄金波短视频app4.2.0 安卓最新版
1,072.9M
这是一款专门给电商用户打造的短视频直播软件,这里提供短视频分享,直播加购物功能为一体的平台,在这里观看各种商品短视频和有趣的短视频!软件介绍黄金波短视频是一款非...
登月找仙女红包版下载-登月找仙女游戏v1.0.0 官方版
395.7M
登月找仙女爬塔领红包是真的哦,这是一款爬塔闯关类游戏,本身就还蛮好玩的,并且加入了红包福利,所以玩家大规模涌入,人气高的很,所以有喜欢这类爬塔福利游戏的,以前玩...
IDImager Photo Supreme-图片管理程序(IDImager Photo Supreme)2.2.5.1046 特别版
1,270.9M
想要快捷的找到电脑中的图片吗?这里给大家推荐这款IDImagerPhotoSupreme,无论你在你的文件中有1000或500,000张图片,IDImagerP...
元宵节微信祝福语2019-2020元宵节微信祝福语大全精选版
2025/12/05 13:23
桨乒乓球(paddle pong)1.2安卓最新版
2025/12/08 07:35
代号血战国际服下载-代号血战国际服(Blood Strike)1.003.639271 官方版
2025/12/07 08:40
cf枪王之王版本补丁下载-cf穿越火线v4.3.4-v4.3.5升级补丁2017.5.11 官方最新版
2025/12/15 23:45
奇妙清单正式版下载-奇妙清单windows版3.3.0 官网免费版
2025/12/03 18:12
明明什么都没做壁纸下载-明明什么都没做就已经几点了壁纸图片大全高清无水印版【共40张】
2025/11/25 15:58
龙曜手游公测版下载-龙曜游戏正式版1.0 安卓版
2025/11/28 14:23
泰然金融ios下载-泰然金融苹果版6.1.0 官方版
2025/12/01 01:10
攻速单职业手游下载-攻速单职业传奇1.0.0 手机版
2025/12/15 14:20
小侃星球app下载-百度输入法小侃星球app(AI侃侃)11.6.7.27 最新版
2025/11/24 08:08
永战之域官方最新版下载-永战之域游戏0.1.3 安卓版
2025/12/07 21:36
戴圣诞帽的狗头像表情包-一只狗带着圣诞帽的头像无水印版
2025/12/02 04:27
风暴仙剑游戏下载-风暴仙剑手游2.93安卓版
2025/12/13 00:43
小磊软件库app下载-小磊软件库5.0 安卓版
2025/12/15 04:58
哆啦a梦绿帽子表情图片-哆啦a梦原谅帽表情包去水印版
2025/12/01 09:17
哆啦a梦绿帽子表情图片-哆啦a梦原谅帽表情包去水印版
2025/12/01 09:17更新
哆啦a梦原谅帽表情包非常有意思,现在各种出轨事件火爆了,网友为多来a梦也来了一系列图,大家以后斗图什么的就方便多了。当然是选择原谅她啊是什么梗?原谅帽搞笑表情包...
支持 ( 50 ) 盖楼(回复)
支持 ( 144 ) 盖楼(回复)
支持 ( 166 ) 盖楼(回复)
支持 ( 176 ) 盖楼(回复)
支持 ( 30 ) 盖楼(回复)
支持 ( 184 ) 盖楼(回复)
支持 ( 103 ) 盖楼(回复)
支持 ( 120 ) 盖楼(回复)
支持 ( 32 ) 盖楼(回复)
支持 ( 78 ) 盖楼(回复)
支持 ( 27 ) 盖楼(回复)
支持 ( 128 ) 盖楼(回复)
支持 ( 110 ) 盖楼(回复)
支持 ( 175 ) 盖楼(回复)
支持 ( 72 ) 盖楼(回复)
支持 ( 140 ) 盖楼(回复)
支持 ( 196 ) 盖楼(回复)
支持 ( 97 ) 盖楼(回复)
支持 ( 155 ) 盖楼(回复)
支持 ( 133 ) 盖楼(回复)