新变异Petya勒索病毒查杀工具是一款近日最新变异出来的电脑病毒,这也是一款勒索病毒,会锁死你的电脑文件,然后进行现金勒索,国内已经有部分开始传播了,赶紧下载查杀工具吧!世界杯预测
目前优先处理步骤如下:
1、补丁修复(如已按我们之前的通报,升级所有补丁,则可略过此步骤)
2、杀毒软件升级及监控
3、提升用户信息安全意识度
1.补丁修复:
如前所述,本次Petya利用了“5.12WannaCry”及“6.23勒索软件新变种”的所有漏洞,因此,补丁方面必须完成“5.12WannaCry”及“6.23勒索软件新变种”对应的所有补丁,包括:

(可联系我们索取以上漏洞及补丁原文件)
厂商无补丁或无法补丁的修复建议:
端口限制:使用系统自带的防火墙设置访问规则,即使用系统自带的防护墙,设置远程访问端口137、139、445、3389的源IP:

3389端口设置:
Windows2003:通过防火墙策略限制访问源IP

Windows2008:在组策略中关闭智能卡登录功能:
组策略(gpedit.msc)-->管理模板-->Windows组件-->智能卡

2.杀毒软件升级及监控
联系贵公司防病毒软件解决方案供应商,确认其最新病毒库已经可以查杀Petya病毒;升级相应病毒库并推送至所有服务器及主机。
3.提升用户信息安全意识度:
本次Petya病毒的感染源头依然是通过电子邮件向用户发送勒索病毒文件的形式(或者是用户主动下载带病毒的软件并打开),所以提升用户信息安全意识度是关键的应对措施之一。
用户下载文件包中如发现包含有异常的附件,则必须注意该附件的安全,在无法确定其安全性的前提下,提醒用户不要打开。
建议进一步加强对高管及用户的信息安全意识度宣贯,并且需要结合最新的信息安全趋势或者热点问题进行不同主题的宣贯,而且要持之以恒。
WannaCry勒索病毒攻击者利用Windows系统默认开放的445端口在企业内网内进行病毒传播与扩散,并且更为严重的是,攻击者不需要用户进行任何操作即可自行进行病毒的感染与扩散。感染后的设备上所有的文件都将会被加密,无法读取或者修改,也即造成了整个系统的瘫痪:

在5月13号,普华永道网络安全法及隐私保护咨询服务团队向您做出了及时的通报,并提供了有关的应对建议,同时协助许多客户进行了应对操作(譬如立即修补有关系统补丁,如MS17-010补丁等)。
在6月13日,微软发布了Windows系统的新漏洞通报(“CVE-2017-8543、CVE-2017-8464”),并且提供了有关的补丁。在昨天(6月22日),黑客利用微软Windows系统的上述新漏洞,开发出新变种的勒索病毒,并在过去几天向互联网展开了初步攻击,由于感染及传播需要一定的时间,因此,攻击效果集中于昨天出现。截至今日,主要受攻击及影响的对象集中于工厂、酒店、医院及零售行业。
本次新一轮变种勒索病毒攻击的原理:
本次攻击利用了微软Windows系统的两个新漏洞“CVE-2017-8543、CVE-2017-8464”,该病毒利用以下方式来攻击并加密被攻击对象系统中的文件:
1.利用WindowSearch(WindowsSearch的功能是为我们电脑中的文件、电子邮件和其他内容提供内容索引、属性缓存和搜索结果,默认的服务状态是处于开启的状态)漏洞来提高权限并远程执行加密命令,从而达到对全盘文件进行加密的结果;
2.自动创建Windows快捷方式LNK(.lnk),通过LNK来提高权限,并对文件进行加密。
在加密过程中,全程都没有任何弹框提示就直接加密文件或导致电脑蓝屏(这是与5.12勒索病毒软件不同的其中一个特点)。
应对建议:
目前优先处理步骤如下:
1、补丁修复
2、添加邮件网关黑名单
3、杀毒软件升级及监控
4、提升用户信息安全意识度
1.补丁修复:
目前微软已发出补丁,下载地址如下:
https://support.microsoft.com/zh-cn/help/4025687/microsoft-security-advisory-4025685-guidance-for-older-platforms
具体操作指南:
先打开https://support.microsoft.com/zh-cn/help/4025687/microsoft-security-advisory-4025685-guidance-for-older-platforms,会看到CVE-2017-8543、CVE-2017-8464,找到相应版本的补丁进行下载(目前XP、Window2003不受影响),并执行相应主机及个人电脑的补丁升级。
2.添加邮件网关文件黑名单
在原有的黑名单上,增加如下后缀:
.lnk
.link
3.杀毒软件升级及监控
3.1.病毒库升级及推送至所有服务器及主机;
3.2.杀毒软件控制台监控:
查看杀毒软件控制台查看报警信息,如是否有入侵事件,如针对SMB攻击(如SMBBoublePulsarping、溢出攻击),对已感染的进行处理;
注:下面为某客户受到攻击时的异常事件日志信息,仅供参考:

本次新勒索病毒变种,虽然是利了微软Windows系统的新系统漏洞,但其感染源头依然是通过电子邮件向用户发送勒索病毒文件的形式(或者是用户主动下载带病毒的软件并打开),所以提升用户信息安全意识度是关键的应对措施之一。
用户下载文件包中如发现包含有异常的附件(本次是.lnk/.link的文件),则必须注意该附件的安全,在无法确定其安全性的前提下,提醒用户不要打开。
建议进一步加强对高管及用户的信息安全意识度宣贯,并且需要结合最新的信息安全趋势或者热点问题进行不同主题的宣贯,而且要持之以恒。
1.感染并加密本地文件的病毒进行了更新,杀毒软件除非升级至最新版病毒库,否则无法查杀及阻止其加密本机文件系统;
2.“5.12WannaCry”及“6.23勒索软件新变种”在传播方面,分别利用了微软Windows系统的一个或者若干个系统漏洞,而Petya综合利用了“5.12WannaCry”及“6.23勒索病毒新变种”所利用的所有Windows系统漏洞,包括MS17-010(5.12WannaCry永恒之蓝勒索病毒)及CVE-2017-8543/CVE-2017-8464(6.23勒索病毒新变种)等补丁对应的多个系统漏洞进行传播。
3.本次新变异病毒(Petya)是直接将整个硬盘加密和锁死,用户重启后直接进入勒索界面,若不支付比特币将无法进入系统。

与Wannacry勒索病毒技术同源(基于NSA的永恒之蓝代码)的Petya勒索病毒变种本周二在全球爆发,英国(WPP)、乌克兰、波兰、意大利、丹麦(Maersk)、俄罗斯(Rosnoft)美国(Merck)多家大型企业报告遭受病毒袭击,其中重灾区乌克兰的政府、国有银行、交通、能源等关键基础设施和部门遭受袭击,甚至乌克兰总理的电脑都遭受攻击。
根据最早发现并分析Petya病毒的卡巴斯基和Avast等安全公司的判断,Petya勒索病毒在初始阶段的规模和速度都超过了此前震惊全球的Wannacry勒索病毒,但是两者的运作方式和传播机制有很大区别。
Petya勒索病毒也会扫描内网并通过SMB协议漏洞传播,但与Wannacry不同,根据比利时网络应急团队CERT.be的报告,Petya还利用了FireEye公司四月份公布的另外一个Windows漏洞,攻击者可以利用钓鱼邮件发送的恶意文件在受害者电脑上运行命令。这也使得Petya勒索病毒能够感染此前已经修补永恒之蓝漏洞布丁的计算机。

展开内容
7.5/1,914.7M
一库阅题app是一个独特的知识增长平台,特别为学龄前幼儿和小学生设计,旨在帮助他们通过问答游戏的方式,轻松愉快地获取各方面的知识。一库阅题app介绍一款以问答为...
7.9/1,139.1M
蹦蹦跳球是一款趣味闯关游戏,玩家需要以一个合适的角度来发射一个小球,然个小球通过撞击,击毁所有砖块,需要掌握好发射角度!蹦蹦跳球游戏介绍专注于完美射击,以完美的...
9.8/1,121.5M
每个人在每天都会遇到很多的不怎么开心的事情,但是这些事情又是我们无法解决的事情,这时我们就需要有一款不错的心理软件来帮助我们解决这些问题了!心理FM介绍心理FM...
8.1/365.9M
任何人都通过学两招发布不超过5分钟视频教别人两招,老师可以销售他的短视频,也可以直接销售TA的会员,还能让你的特长发扬光大。主要功能人在江湖飘,每天学两招!&n...
7.9/520.4M
CHM查看器是一款能看CHM文档的阅读器,非常好用,可以查看和打开chm文档,具备强大的导航搜索功能,以及电子书阅读功能。有需要就下载吧软件介绍CHM查看器是一...
7.5/135.2M
萌宝启蒙英语培训ppt模板是一款专门为老师提供的宝宝启蒙ppt。用于宝宝的启蒙英语,小孩子的英语早教还是很重要的。这款ppt可以把你所要表达的内容完美的呈现出来...
10.0/615.9M
一款主打手机周边产品的购物平台,在这里用户可以买到关于手机的一切产品,价格优美,轻松下单,还支持二手手机回收服务,在线估价当日验机,顺丰免费上门回收。爱乐物软件...
8.7/266.2M
平时上网的时候经常会碰到一些带有病毒的网站或者下载的文件中带有各种木马病毒,平时很难发现这些隐藏的木马和病毒,为了我们电脑的安全,需要定时的对电脑的系统进行病毒...
8.6/1,098.3M
悠骑线app是一款专业的驾考学车助手,通过线上视频学习和课后模拟考试,全方位为用户提供良好的学习平台,已帮助千万学员顺利通关,还有好多学车优惠等你来抢!软件描述...
10.0/1,609.5M
海豚优学app是一款海量优质教育资源软件,在这款软件里它会通过你自身的课程学习要求进行课程推荐,更有超多低价课程任你选择,心动不要错过,赶紧前来下载吧!海豚优学...
9.3/527.4M
你是真的皮语音包安卓版正式上线,这里面直接的为你提供李云龙,PDD,55开等语音包,让你玩吃鸡就可以直接的使用,在游戏里面就是可以自由的皮起来!你是真的皮语音包...
8.4/1,061.3M
帮卖大师营销引擎可以将您的企业信息以及商情产品信息推广到上千家商贸类和信息类以及分类信息的网站,达到有效的营销效果,利用互联网上的博客平台能有效的把您的博客文章...
8.5/277.0M
疯狂酋长是一款画风非常卡通的微端游戏,随时都可以玩,游戏画风非常的复古温馨,可以让你快速的开始游戏,这是一款回合制的游戏,玩家可以随时都可以去战斗,去体验不一样...
9.9/541.3M
玩lol的朋友们最近是不是发现右上角显示网络延迟的ping值不见了?如果突然出现跳ping会让人特别恼火,东坡小编带来这款DelayChecker可以解决你的烦...
8.3/1,408.9M
车轮头条ios,覆盖从前车到后车全汽车链,其中包括车轮查违章、车轮驾考通、车轮社区等明星产品,累积精准用户超过2亿。目前,车轮已完成C轮融资,估值超过24亿,正...
9.8/1,675.3M
恐怖小猪佩奇是一款画风黑暗,随时随地给让来来一股恐怖氛围的游戏,在这里你需要在收集线索的同时,躲避它的追捕,惊悚游戏过程,感兴趣的小伙伴快来东坡下载吧!恐怖小猪...
10.0/1,584.1M
想体验战斗的激情,就来玩恶灵僵尸大战吧!这款游戏是一款射击类塔防手机游戏,游戏画面精致,玩法多样,关卡多,喜欢这类游戏的玩家不要错过。恶灵僵尸大战游戏简介恶灵僵...
8.9/118.7M
ttowa软件也就是ttowa手机app哦。至于这是什么软件呢,实际上是一款小巧有趣的手机备忘录软件哦。主要是韩文,当然还可以实现中文切换。对这个app感兴趣的...
9.7/35.2M
最新推出的一款贷款口子,良心贷款平台,利息最低,最快1分钟到账,最高5000元轻松借,自助申请,操作简单。产品介绍申请条件:实名手机号码使用6个月以上、芝麻分5...
8.7/626.6M
s7LZ0:3SSG龙珠与三星动图表情包是一款龙珠与三星内战第三局中精彩的尽头集锦,以三比零战胜LZ,晋级四强!快来下载看看吧!恭喜SSG战队获得胜利表情包预览...
8.2/1,073.6M
临近四月,我们东坡小编为各位朋友们带来的这篇放飞心情主题的清明节踏青海报图片素材,对于那些需要准备制作清明节踏青宣传海报的朋友们千万不要错过了我们的这篇清明节图...
9.1/1,457.0M
许多人在生活中总是需要电脑的,但是自己买一个又感觉不是总用不是很划算,就需要租借一个电脑,这次带来租赁电脑的简易合同,有需要的朋友可以来下载使用!电脑租赁合同预...
7.6/1,298.0M
PowerNotes是一款功能强大的桌面便签软件,支持简体中文使用非常方便。使用PowerNotes你可以创建并定时显示便签。你可以将每天需要做的事情都写一个便...
7.5/1,286.1M
小麦智电app是一款非常实用的手机能源管理类软件,它可以帮助用户快速找到附近的优质充电站,并且一键开启,非常方便。而且价格实惠,用户不需要花费太多的费用。如果你...
7.9/733.7M
功能很丰富的苍南本地人生活社区服务平台,苍南草根app,支持实时本地新闻推送,在线交友聊天,为用户提供本地生活,交友,讨论,分享的好平台。功能介绍照片秀出来苍南...