多国正在遭遇新型勒索病毒Petya侵袭

北京时间2017年6月27日晚,据外媒消息,多国正在遭遇 Petya 勒索病毒袭击,政府、银行、电力系统、通讯系统、企业以及机场都受到不同程度影响。请予关注,并做相应防范。相关事件描述及防范措施如下:
【事件等级】:高危

【事件说明】:此次黑客利用了 OFFICE OLE2LINK(CVE-2017-0199)漏洞进行钓鱼攻击,并利用 SMB漏洞(MS17-010)进行传播。受感染的电脑无法正常启动,若需恢复,需支付一定的比特币。被感染的机器屏幕显示如下界面:


防范措施

  • 不打开来历不明的文件,尤其是 rtf、doc 等格式。
  • 以上漏洞均有补丁,请及时安装补丁,补丁地址为:
    1. https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-0199
    2. https://technet.microsoft.com/en-us/library/security/ms17-010.aspx
posted @ 2020-07-17 17:05  WhatZ  阅读(139)  评论(0编辑  收藏  举报