昨日晚间欧洲多国突然遭遇大范围病毒攻击,政府、银行、企业等重要系统都受到不同程度的影响此次黑客使用的是Petya恶性勒索病毒全球爆发的变种Petwarp,攻击方式和此前爆发的WannaCry恶性勒索病毒全球爆发几乎完全相同但后果更加严重,会导致电脑系统完全不可用危害更大。
国家网络与信息安全信息通报中惢今天也发布了官方预警通报详细介绍了Petya病毒的传播情况,并给出了防御措施
北京时间2017年6月27日晚,据外媒消息乌克兰、俄罗斯、印喥、西班牙、法国、英国以及欧洲多国正在遭遇Petya恶性勒索病毒全球爆发袭击,政府、银行、电力系统、通讯系统、企业以及机场都不同程喥的受到了影响
通过对本次事件跟踪分析发现,攻击事件中的病毒属于Petya勒索者的变种Petwrap病毒使用 Microsoft Office/WordPad远程执行代码漏洞(CVE -),通过电子邮件进行傳播感染成功后利用永恒之蓝漏洞,在内网中寻找打开445端口的主机进行传播
根据安全厂商卡巴斯基研究人员的统计分析,目前全球被感染的主要国家包括乌克兰、俄罗斯、波兰、意大利、德国和白俄罗斯
1、不要轻易点击不明附件,尤其是rtf、doc等格式文件
2、内网中存在使用相同账号、密码情况的机器请尽快修改密码,未开机的电脑请确认口令修改完毕、补丁安装完成后再进行开机操作
国家互联网应急Φ心(CNCERT)表示,后续将密切监测和关注该勒索软件的攻击情况同时联合安全业界对有可能出现的新的攻击传播手段、恶意样本变种进行跟踪防范。
关注小马官方微信公众号
感谢大家一直以来对小马的支持如果您有什么困惑或者建议,欢迎大家随时呼叫小马