如前所述,本次Petya利用了“5.12WannaCry”及“6.23勒索软件新变种”的所有漏洞,因此,补丁方面必须完成“5.12WannaCry”及“6.23勒索软件新变种”对应的所有补丁,包括:模组游乐场下载-模组游乐场1.1 安卓版

(可联系我们索取以上漏洞及补丁原文件)
厂商无补丁或无法补丁的修复建议:
端口限制:使用系统自带的防火墙设置访问规则,即使用系统自带的防护墙,设置远程访问端口137、139、445、3389的源IP:

3389端口设置:
Windows2003:通过防火墙策略限制访问源IP

Windows2008:在组策略中关闭智能卡登录功能:
组策略(gpedit.msc)-->管理模板-->Windows组件-->智能卡

2.杀毒软件升级及监控
联系贵公司防病毒软件解决方案供应商,确认其最新病毒库已经可以查杀Petya病毒;升级相应病毒库并推送至所有服务器及主机。
3.提升用户信息安全意识度:
本次Petya病毒的感染源头依然是通过电子邮件向用户发送勒索病毒文件的形式(或者是用户主动下载带病毒的软件并打开),所以提升用户信息安全意识度是关键的应对措施之一。
用户下载文件包中如发现包含有异常的附件,则必须注意该附件的安全,在无法确定其安全性的前提下,提醒用户不要打开。
建议进一步加强对高管及用户的信息安全意识度宣贯,并且需要结合最新的信息安全趋势或者热点问题进行不同主题的宣贯,而且要持之以恒。
WannaCry勒索病毒攻击者利用Windows系统默认开放的445端口在企业内网内进行病毒传播与扩散,并且更为严重的是,攻击者不需要用户进行任何操作即可自行进行病毒的感染与扩散。感染后的设备上所有的文件都将会被加密,无法读取或者修改,也即造成了整个系统的瘫痪:

在5月13号,普华永道网络安全法及隐私保护咨询服务团队向您做出了及时的通报,并提供了有关的应对建议,同时协助许多客户进行了应对操作(譬如立即修补有关系统补丁,如MS17-010补丁等)。
在6月13日,微软发布了Windows系统的新漏洞通报(“CVE-2017-8543、CVE-2017-8464”),并且提供了有关的补丁。在昨天(6月22日),黑客利用微软Windows系统的上述新漏洞,开发出新变种的勒索病毒,并在过去几天向互联网展开了初步攻击,由于感染及传播需要一定的时间,因此,攻击效果集中于昨天出现。截至今日,主要受攻击及影响的对象集中于工厂、酒店、医院及零售行业。
本次新一轮变种勒索病毒攻击的原理:
本次攻击利用了微软Windows系统的两个新漏洞“CVE-2017-8543、CVE-2017-8464”,该病毒利用以下方式来攻击并加密被攻击对象系统中的文件:
1.利用WindowSearch(WindowsSearch的功能是为我们电脑中的文件、电子邮件和其他内容提供内容索引、属性缓存和搜索结果,默认的服务状态是处于开启的状态)漏洞来提高权限并远程执行加密命令,从而达到对全盘文件进行加密的结果;
2.自动创建Windows快捷方式LNK(.lnk),通过LNK来提高权限,并对文件进行加密。
在加密过程中,全程都没有任何弹框提示就直接加密文件或导致电脑蓝屏(这是与5.12勒索病毒软件不同的其中一个特点)。
应对建议
目前优先处理步骤如下:
1、补丁修复
2、添加邮件网关黑名单
3、杀毒软件升级及监控
4、提升用户信息安全意识度
1.补丁修复:
目前微软已发出补丁,下载地址如下:
https://support.microsoft.com/zh-cn/help/4025687/microsoft-security-advisory-4025685-guidance-for-older-platforms
具体操作指南:
先打开https://support.microsoft.com/zh-cn/help/4025687/microsoft-security-advisory-4025685-guidance-for-older-platforms,会看到CVE-2017-8543、CVE-2017-8464,找到相应版本的补丁进行下载(目前XP、Window2003不受影响),并执行相应主机及个人电脑的补丁升级。
2.添加邮件网关文件黑名单
在原有的黑名单上,增加如下后缀:
.lnk
.link
3.杀毒软件升级及监控
3.1.病毒库升级及推送至所有服务器及主机;
3.2.杀毒软件控制台监控:
查看杀毒软件控制台查看报警信息,如是否有入侵事件,如针对SMB攻击(如SMBBoublePulsarping、溢出攻击),对已感染的进行处理;
注:下面为某客户受到攻击时的异常事件日志信息,仅供参考:

本次新勒索病毒变种,虽然是利了微软Windows系统的新系统漏洞,但其感染源头依然是通过电子邮件向用户发送勒索病毒文件的形式(或者是用户主动下载带病毒的软件并打开),所以提升用户信息安全意识度是关键的应对措施之一。
用户下载文件包中如发现包含有异常的附件(本次是.lnk/.link的文件),则必须注意该附件的安全,在无法确定其安全性的前提下,提醒用户不要打开。
建议进一步加强对高管及用户的信息安全意识度宣贯,并且需要结合最新的信息安全趋势或者热点问题进行不同主题的宣贯,而且要持之以恒。
6.28勒索新变异病毒Petya破解补丁,在昨天6月27日晚间时候(欧洲6月27日下午时分),新一轮的勒索病毒变种(本次名为Petya)又再一次袭击并导致欧洲多国的多个组织、多家企业的系统出现瘫痪。
经普华永道网络安全与隐私保护咨询服务团队的分析,本次攻击的病毒被黑客进行了更新,除非防病毒软件已经进行了特征识别并且用户端已经升级至最新版病毒库,否则无法查杀该病毒,病毒在用户点击带病毒的附件之后即可感染本地电脑并对全盘文件进行加密,之后向局域网其它服务器及终端进行自动传播。
以上所述的Petya病毒攻击及传播原理,与“5.12WannaCry”以及“6.23勒索软件新变种”病毒的攻击及传播原理一致,不同点在于:
1.感染并加密本地文件的病毒进行了更新,杀毒软件除非升级至最新版病毒库,否则无法查杀及阻止其加密本机文件系统;
2.“5.12WannaCry”及“6.23勒索软件新变种”在传播方面,分别利用了微软Windows系统的一个或者若干个系统漏洞,而Petya综合利用了“5.12WannaCry”及“6.23勒索病毒新变种”所利用的所有Windows系统漏洞,包括MS17-010(5.12WannaCry永恒之蓝勒索病毒)及CVE-2017-8543/CVE-2017-8464(6.23勒索病毒新变种)等补丁对应的多个系统漏洞进行传播。
3.本次新变异病毒(Petya)是直接将整个硬盘加密和锁死,用户重启后直接进入勒索界面,若不支付比特币将无法进入系统。

目前优先处理步骤如下:
1、补丁修复(如已按我们之前的通报,升级所有补丁,则可略过此步骤)
2、杀毒软件升级及监控
3、提升用户信息安全意识度

在6月23号我们向您通报了有关“5.12WannaCry”勒索病毒新变种肆虐的消息之后(该次应急通报的具体内容请查看第7-10页),在昨天6月27日晚间时候(欧洲6月27日下午时分),新一轮的勒索病毒变种(本次名为Petya)又再一次袭击并导致欧洲多国的多个组织、多家企业的系统出现瘫痪。
新变异病毒(Petya)不仅对文件进行加密,而且直接将整个硬盘加密、锁死,在出现以下界面并瘫痪后,其同时自动向局域网内部的其它服务器及终端进行传播:

展开内容
蜜传app下载-蜜传安卓版1.0.18.10 最新版
狂扁小朋友手机版下载-狂扁小朋友1.1.2 最新版
虎符传奇超变武侠版本下载-虎符传奇超变三职业v1.0 最新版
好大一把剑下载-好大一把剑手游1.0.4 手机版
做个大买卖游戏官方下载-做个大买卖游戏正版1.1.326 最新版
吸血鬼乙女游戏Velvet Bite Softly With Teeth下载-Velvet Bite Softly, With Teeth游戏1.1 最新版
魔兽之路2.7.4正式版-魔兽之路2.7.4正式版【附隐藏英雄密码和攻略】免费下载
Super Skelemania游戏免安装版
1站车app2.3.8 安卓版
星际航行冒险2普通下载-星际航行冒险2手机版(Galaxy siege 2)v1.2.25 最新版
南京网约车考试题库app下载-南京网约车考试3.2 安卓版
上网淘金下载-上网淘金app4.1.6 红包版
你的铺子官方手机版下载-你的铺子app1.0 安卓版
172个自然拼读发音视频分享免费下载-172个自然拼读发音视频【5个级别】完整版
八大员云学习下载-八大员云学习app1.1.2 安卓最新版
python编程猿软件下载-python编程猿辅导1.3 免费版
8.1/96.4M
针对于python编程所开发的手机学习软件,从零基础到python入门,帮助初学者轻松入门,包含python各种详细视频课程讲解以及图文教学,非常的好用,学习p...
甘肃人社生物识别人脸认证下载-甘肃人社生物识别认证最新版2.2 最新版
9.1/1,288.9M
这款软件是人社认证软件,以甘肃人社为主,可以直接的登录你的账号进行认证,使用这个软件不仅让登录更加方便,而且还更加的安全!甘肃人社认证忘记密码怎么办如果大家忘记...
镇公园楼逃生(Town Park House Escape)1.0安卓版
8.5/30.8M
镇公园楼逃生(TownParkHouseEscape)是一款解谜逃生游戏,玩家需要根据剧情来完成线索的寻找和探索,来完成一系列的解密,玩家需要一点点小的智慧和眼...
9.2/351.5M
一款用心制作的好游戏,无限流,感兴趣的可以下载试试。可玩性很高,就是有点难,跟着攻略走的话还是挺简单的。一个外卖小哥的奇幻生活,你的选择不同就会有不一样的结局,...
8.8/6.6M
乐家智能是康佳集团推出的智能安防APP,配合康佳安防产品,只需一个手机即可实现一键开门、云端记录查询、安防监控、远程管理等功能,主要用于家庭安防业务场景。乐家智...
9.5/69.2M
极速汇率app可轻松换算全球N种法定货币,实时汇率行情趋势一目了然。同时支持多语言智能翻译,输入即得译文,还内置日常加减乘除计算功能,集汇率换算、行情监控、语言...
Fasting体重管理下载-Fasting app1.0 安卓正版
7.5/1,279.5M
Fastingapp是一款能够为用户量身定制的手机健康饮食软件,用户下载这款软件能够在上面根据自己的身体数值进行科学减肥锻炼,app会给出最适合用户自己的健康饮...
pvz free menu汉化版内置菜单下载-PvZ FREE汉化版内置菜单版3.3.0
8.6/799.3M
PvZFREE汉化版内置菜单版本是真正的免费为玩家提供内置菜单mod的最新版本,比如说去除阳光上限,阳光自动收集,无冷却,自由种植,无视僵尸到家等多种属性,都可...
In Celebration of violence汉化破解版-In Celebration of violence解压即玩【逆风笑试玩】
9.1/1,569.6M
InCelebrationofviolence是一款roguelike的动作游戏,逆风笑有试玩,每一局的地图都是随机的,从平原、沼泽、城市到地下城,玩法非常的丰...
赚客吧线报屋监控软件下载-赚客吧监控软件v1.0 多功能免费版
9.2/392.6M
各种网络活动基本都是有时效性的,过期不候;亦或者人多了,极容易搅黄。赚客吧应该是分享网赚活动最快的论坛了,怎么能在第一时间掌握最新网赚资源呢?小编这里提供一款神...
8.9/1,782.9M
这是一个专门提供各种悬疑,恐怖小说的听书软件,大家都知道,听书的形式会更加有带入的感觉,那么听这些悬疑和恐怖小说就更加有气氛了。乌鸦听书软件怎么样这个软件还是非...
零界之痕公测服下载-零界之痕公测版2.117220.12800安卓最新版
9.1/1,054.3M
零界之痕公测版是具有很浓的科幻色彩的一款冒险arpg手游,充满着浓郁的二次元日系风格,玩家在里面可以不断的进行升级战斗,学习战斗技能,与强大的怪物战斗拯救充满危...
仙梦奇缘悍刀行最新测试服下载-仙梦奇缘悍刀行国服4.8.7公测版
9.4/1,144.4M
仙梦奇缘悍刀行官方版是一款以PK战斗为主旋律的大型仙侠修真类手游,能给玩家带来无限刺激感!游戏中会有很多的赛事活动,每一位玩家可以根据自己的战斗数值和职业定位选...
8.3/1,099.7M
泰安人本地社交app是泰安人自己的生活交流平台,在这里,泰安人可以查看本地生活资讯,结交本地好友,并具有功能丰富的生活服务,欢迎来下载!泰安人本地社交app介绍...
7.9/1,113.9M
北京赛车计划版是一款单机类赛车游戏,北京赛车计划版可以自由的对车辆进行控制,并且北京赛车计划版有着非常经典的玩法,在游戏中可以自由的操作车辆,喜欢开车的可以试玩...
小三角大英雄手机版下载-小三角大英雄双人模式1.0.5 安卓版
8.4/367.0M
平台动作游戏,小家伙长得还挺别致,打起架来可是一点不客气啊~整体的玩法不难以理解,大概的意思是平台跳跃形式,角色的操作系统相对简易,核心就是跳跃的节奏,但是本作...
联联探客app官方下载-联联探客app赚佣金1.0.0 安卓版
9.5/979.7M
联联探客是联联周边游推出的一款专为喜欢吃喝玩乐的小伙伴们设计的可以探店给出评价以及推荐就可以赚钱的app,形成一种简单自由的雇佣关系,你可以在平时吃吃喝喝的同时...
8.8/26.9M
爱韩剧app是一款非常全面的韩剧视频观看播放器软件,用户能够在上面体验到非常全面的韩剧播放服务,用户可以根据自己的喜欢进行搜索,无论是用户想看的还是网上爆火的都...
9.8/348.1M
艾学医实习中医师的跟诊病历记录本,中国第一款针对实习中医师设计的跟诊病历记录本,提供了便捷快速的记录病历,不管是门诊或是病房,即时快速。 主要功能支持...
9.9/1,123.4M
会计师公司必备的,一些小公司可以请会计事务所进行代理记账,云代账app就是一款方便的记账工具,即拍即传票据,轻松记账。云代账app功能介绍1.统计分析、经营情况...
8.8/657.0M
超级云网页解析器是一款非常好用的解析工具,你只需要输入网址可以解析各种种子,音频资源,视频无水印解析都可以做到,非常方便的一个解析工具!软件介绍是款解析软件,可...
8.5/1,907.3M
教师的日常工作是非常繁琐的,需要管理很多事情,象往教师端app帮助教师朋友更好的安排自己的日常工作!软件介绍象往——是科技赋能幼教行业精雕细琢的至诚之作,是全栈...
9.5/692.5M
给未来写信app是一款可以写出自己的个性信件的软件,这个软件利用的是云端的储存,然后会让你写出的信件在你设定的时间在未来的时间发送给你,本软件使用是免费的,信件...
9.6/496.2M
教师节到了,又想起了哪些年,老师们经常和我们说的话,现在看来就像段子一样!小编带来了教师节搞笑段子表情包,会让你想到曾经的学生时光哦!教师节段子表情包你们是我教...
8.3/80.2M
进击的蛇小游戏安装在手机上进入游戏即可体验,这是一款非常好玩的休闲小游戏,控制可爱的小蛇前进,吃掉关卡中的糖果走到终点进入下一关,游戏操作简单,点击上下左右按键...