前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >Petya勒索病毒预警通告

Petya勒索病毒预警通告

作者头像
云鼎实验室
发布2018-04-02 15:27:17
6900
发布2018-04-02 15:27:17
举报
文章被收录于专栏:云鼎实验室的专栏

6月27日,一种名为“Petya”的新型勒索病毒席卷了欧洲,乌克兰等国家,多家银行和公司,包括政府大楼的电脑都出现问题。

同时,在27号18点左右,腾讯云鼎实验室发现相关样本在国内出现,腾讯云已第一时间启动用户防护引导,到目前为止,云上用户尚无感染案例,但建议没打补丁用户尽快打补丁避免感染风险。

经云鼎实验室确认,这是一种类似于“WannaCry”的勒索病毒新变种,传播方式与“WannaCry”类似,其利用EternalBlue(永恒之蓝)和OFFICE OLE机制漏洞(CVE-2017-0199)进行传播,同时还具备局域网传播手法。

腾讯云主机防护产品云镜已第一时间检测该蠕虫,云鼎实验室将持续关注该事件和病毒动态,第一时间更新相关信息,请及时关注,修复相关漏洞,避免遭受损失。

病毒特征

在中了该病毒后,电脑将会被锁住,出现以下勒索提示信息,并要求支付300美元的比特币才能解锁。

影响范围

通过分析,我们发现病毒采用多种感染方式,其中通过邮件投毒的方式有定向攻击的特性,在目标中毒后会在内网横向渗透,通过下载更多载体进行内网探测。

网络管理员可通过,监测相关域名/IP,拦截病毒下载,统计内网感染分布:

  • 84.200.16.242
  • 111.90.139.247
  • 185.165.29.78
  • 111.90.139.247
  • 95.141.115.108
  • COFFEINOFFICE.XYZ
  • french-cooking.com

网络管理员可通过如下关键HASH排查内网感染情况:

  • 415fe69bf32634ca98fa07633f4118e1
  • 0487382a4daf8eb9660f1c67e30f8b25
  • a1d5895f85751dfe67d19cccb51b051a
  • 71b6a493388e7d0b40c83ce903bc6b04

防护方案

经过确认,勒索病毒是利用EternalBlue进行传播,可以采用以下方案进行防护和查杀:

  1. 腾讯云用户请确保安装和开启云镜主机保护系统,云镜可对海量主机集中管理,进行补丁修复,病毒监测。
  2. 更新EternalBlue&CVE-2017-0199对应漏洞补丁 补丁下载地址: http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012598 https://technet.microsoft.com/zh-cn/library/security/ms17-010.aspx https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-0199
  3. 终端用户使用电脑管家进行查杀和防护 电脑管家已支持对EternalBlue的免疫和补丁修复,也支持对该病毒的查杀,可以直接开启电脑管家进行防护和查杀
本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2017-06-28,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 云鼎实验室 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
云服务器
云服务器(Cloud Virtual Machine,CVM)提供安全可靠的弹性计算服务。 您可以实时扩展或缩减计算资源,适应变化的业务需求,并只需按实际使用的资源计费。使用 CVM 可以极大降低您的软硬件采购成本,简化 IT 运维工作。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档