上海林治电脑网络科技有限公司

400-111-8101

解决方案Solution

全国咨询电话400-111-8101
全国咨询电话021-64688642
电子邮件594758187@qq.com

上海林治电脑网络科技有限公司

地址:上海市徐汇区漕溪北路41号(太平洋数码一期)汇嘉大厦6楼H座

电话:400-111-8101,021-64688642

24小时服务热线:18601603152, 13023283622  

联系人:陈工

Q  Q:594758187     

旺旺:笔记本维修与数据恢复

邮编:200030
邮箱:cxl_linzhi@sina.com.cn

网址:http://www.linzhi120.com/


勒索病毒解密

当前位置:网站首页 > 解决方案 > 勒索病毒解密

Petya勒索病毒全球爆发 目前已影响到中国

2017年6月28日,在“永恒之蓝”勒索病毒阴霾还未完全消散时,一个名为“Petya(中文音译彼佳)”的最新勒索病毒再度肆虐全球。目前,包括乌克兰首都国际机场、乌克兰国家储蓄银行、邮局、地铁、船舶公司、俄罗斯的石油和天然气巨头 Rosneft, 丹麦的航运巨头马士基公司,美国制药公司默克公司,还有美国律师事务所DLA Piper、乌克兰一些商业银行以及部分私人公司、零售企业和政府系统,甚至是核能工厂都遭到了攻击。目前影响的国家有英国、乌克兰、俄罗斯、印度、荷兰、西班牙、丹麦等。据瑞星反病毒监测网监测,目前

根据瑞星威胁情报数据平台显示,Petya勒索病毒目前在北京、上海、甘肃、江苏等地均有少量感染。截止发稿时全球范围内已有36人支付赎金。

图片关键词

据瑞星安全专家通过对本次事件分析发现,Petya勒索病毒釆用(CVE-2017-0199) RTF漏洞进行钓鱼攻击,通过EternalBlue(永恒之蓝)和EternalRomance(永恒浪漫)漏洞横向传播,用户一旦感染,病毒会修改系统的MBR引导扇区,当电脑重启时,病毒代码会在Windows操作系统之前接管电脑,执行加密等恶意操作。当加密完成后,病毒要求受害者支付价值300美元的比特币之后,才会回复解密密钥。

目前,瑞星所有企业级产品与个人级产品均可对该病毒进行拦截并查杀,希望广大瑞星用户将瑞星产品更新到最新版。

图片关键词

瑞星防护建议

https://technet.microsoft.com/en-us/library/security/ms17-010.aspx

https://technet.microsoft.com/zh-cn/office/mt465751.aspx

https://zhidao.baidu.com/question/91063891.html

5、不要点击陌生邮件的附件。

一、背景介绍

加密时会伪装磁盘修复:

图:加密时伪装

图片关键词

二、详细分析

图片关键词

加密方式:

图片关键词

图:加密磁盘

图片关键词

加密的文件类型

图:加密文件类型

病毒采用多种感染方式,主要通过邮件投毒的方式进行定向攻击,利用EternalBlue(永恒之蓝)和EternalRomance(永恒浪漫)漏洞在内网横向渗透。

图:漏洞利用

图:局域网传播

作者邮箱和比特币钱包地址

图:作者邮箱和钱包地址

图片关键词

通过查看作者比特币钱包交易记录,发现已经有受害者向作者支付比特币

图:比特币钱包


点击次数:  更新时间:2018-05-11 19:40:26  【打印此页】  【关闭

上海市徐汇区漕溪北路41号汇嘉大厦6楼H座

联系电话:400-111-8101

1502092706.png



扫一扫
随时访问手机网站


林治科技 版权所有 2005-2017 沪ICP备15046416号-1

上海市徐汇区漕溪北路41号汇嘉大厦6楼H座

联系电话:400-111-8101