公安局简介 | 党政领导 | 机构设置 | 联系电话
  当前位置: 首页 > 安全防范
 大连公安微博
 大连朱警官微博
“五项承诺”举报电话:88058175
微信号:DLgongan
关于Petya勒索病毒有关情况的预警通报

  北京时间2017年6月27日晚,据外媒消息,乌克兰等多国正在遭遇Petya勒索病毒袭击,政府、银行等重要系统受攻击影响。此次黑客使用的是Petya勒索病毒的变种Petwarp,使用的攻击方式和WannaCry相同。现将有关情况通报如下:

  一、基本情况

  北京时间2017年6月27日晚,据外媒消息,乌克兰、俄罗斯、印度、西班牙、法国、英国以及欧洲多国正在遭遇Petya勒索病毒袭击,政府、银行、电力系统、通讯系统、企业以及机场都不同程度的受到了影响。

  通过对本次事件跟踪分析发现,攻击事件中的病毒属于 Petya勒索者的变种 Petwrap,病毒使用 Microsoft Office/WordPad  远程执行代码漏洞(CVE -2017-0199)通过电子邮件进行传播,感染成功后利用永恒之蓝漏洞,在内网中寻找打开 445 端口的主机进行传播。

  根据安全厂商卡巴斯基研究人员的统计分析,目前全球被感染的主要国家包括乌克兰、俄罗斯、波兰、意大利、德国和白俄罗斯。

  二、处置建议

  建议防护策略如下:

  1. 不要轻易点击不明附件,尤其是rtf、doc等格式文件。

  2. 内网中存在使用相同账号、密码情况的机器请尽快修改密码,未开机的电脑请确认口令修改完毕、补丁安装完成后再进行开机操作。

  3. 更新操作系统补丁(MS)

  https://technet.microsoft.com/en-us/library/security/ms17-010.aspx

  4. 更新 Microsoft Office/WordPad  远程执行代码漏洞(CVE -2017-0199)补丁

  https://technet.microsoft.com/zh-cn/office/mt465751.aspx

  5. 禁用 WMI服务

  https://zhidao.baidu.com/question/91063891.html

  CNCERT后续将密切监测和关注该勒索软件的攻击情况,同时联合安全业界对有可能出现的新的攻击传播手段、恶意样本变种进行跟踪防范。请国内相关单位做好信息系统应用情况排查工作,如需技术支援,请联系 CNCERT。电子邮箱: cncert@cert.org.cn,联系电话: 010-82990999。

 

来源:www.cert.org.cn  编辑:办公室  发布时间: 2017-6-28 11:34:00    
 
10分钟8辆“单身”车被查获 司机有点蒙
小女儿一周没见交警爸爸 马路边求抱抱
拗不过朋友央求 “酒驾”送人被抓正着
28日前不去接受违法处理和审验换证一些驾驶员“十....
警方提示:需警惕以“币”为名的非法金融活动
警惕GlobeImposter变种勒索软件
大连:双黄线掉头撞车后逃逸 6小时后被抓
大连:一桩诈骗案牵出尘封22年命案
大连:为讨薪爬塔吊下不来 消防徒手爬塔救人
大连:市公安局学习贯彻全国社会治安综合治理表彰大....

 

 
不开“单身车” 可走专用道  播放插件下载
   
机动车违法 驾驶人记分
机动车、驾驶证 出入境办证进度
   
政府信息公开目录
政府信息公开指南
政府信息公开年报
依申请公开
政策法规

辽公网安备 21020302000026号

    主办单位、维护单位:大连市公安局