第一金融网主办
»您现在的位置: 第一金融网 >> 金融焦点 >> 商贸资讯 >> 正文

瑞星:Petya勒索病毒全球爆发 目前已影响到中国

2017/6/28 15:36:57  文章来源:第一金融网  作者:佚名
文章简介:

  2017年6月28日,在“永恒之蓝”勒索病毒阴霾还未完全消散时,一个名为“Petya(中文音译彼佳)”的最新勒索病毒再度肆虐全球。目前,包括乌克兰首都国际机场、乌克兰国家储蓄银行、船舶公司、俄罗斯石油公司和乌克兰一些商业银行以及部分私人公司、零售企业和政府系统都遭到了攻击。目前影响的国家有UK、Ukraine、India、Netherlands、Spain、Denmark等。据瑞星反病毒监测网监测,目前在中国国内也出现用户遭到攻击的情况。

  根据瑞星威胁情报数据平台显示,Petya勒索病毒目前在北京、上海、甘肃、江苏等地均有少量感染。目前已有36人交付赎金。

瑞星:Petya勒索病毒全球爆发 目前已影响到中国

瑞星:Petya勒索病毒全球爆发 目前已影响到中国

  图:勒索病毒地址及交付赎金人数

  据瑞星安全专家通过对本次事件分析发现,Petya勒索病毒釆用(CVE-2017-0199) RTF漏洞进行钓鱼攻击,通过EternalBlue(永恒之蓝)和EternalRomance(永恒浪漫)漏洞横向传播,用户一旦感染,病毒会修改系统的MBR引导扇区,当电脑重启时,病毒代码会在Windows操作系统之前接管电脑,执行加密等恶意操作。当加密完成后,病毒要求受害者支付价值300美元的比特币之后,才会回复解密密钥。

瑞星:Petya勒索病毒全球爆发 目前已影响到中国

  目前,瑞星所有企业级产品与个人级产品均可对该病毒进行拦截并查杀,希望广大瑞星用户将瑞星产品更新到最新版。

瑞星:Petya勒索病毒全球爆发 目前已影响到中国

瑞星:Petya勒索病毒全球爆发 目前已影响到中国

  Virustotal网站扫描Petya勒索病毒 瑞星等杀毒软件成功查杀截图

瑞星防护建议

  1、更新操作系统补丁(MS)

  https://technet.microsoft.com/en-us/library/security/ms17-010.aspx

  2、更新 Microsoft Office/WordPad 远程执行代码漏洞(CVE-2017-0199)补丁

  https://technet.microsoft.com/zh-cn/office/mt465751.aspx

  3、禁用 WMI 服务

  https://zhidao.baidu.com/question/91063891.html

  4、安装杀毒软件,并开启主动防御。

  5、不要点击陌生邮件的附件。

病毒详细分析 一、背景介绍

  新勒索病毒petya袭击多国,通过EternalBlue(永恒之蓝)和EternalRomance(永恒浪漫)漏洞传播。与WannaCry相比,该病毒会加密NTFS分区、覆盖MBR、阻止机器正常启动,使计算机无法使用,影响更加严重。

加密时会伪装磁盘修复:

瑞星:Petya勒索病毒全球爆发 目前已影响到中国

  图:加密时伪装

加密后会显示如下勒索界面

瑞星:Petya勒索病毒全球爆发 目前已影响到中国

  图:勒索信息

二、详细分析 攻击流程:

瑞星:Petya勒索病毒全球爆发 目前已影响到中国

  图:攻击流程

加密方式:

瑞星:Petya勒索病毒全球爆发 目前已影响到中国

瑞星:Petya勒索病毒全球爆发 目前已影响到中国

瑞星:Petya勒索病毒全球爆发 目前已影响到中国

  图:加密磁盘

启动后就会执行加密

瑞星:Petya勒索病毒全球爆发 目前已影响到中国

  图:重启机器

加密的文件类型

瑞星:Petya勒索病毒全球爆发 目前已影响到中国

  图:加密文件类型

传播方式:

  病毒采用多种感染方式,主要通过邮件投毒的方式进行定向攻击,利用EternalBlue(永恒之蓝)和EternalRomance(永恒浪漫)漏洞在内网横向渗透。

瑞星:Petya勒索病毒全球爆发 目前已影响到中国

  图:漏洞利用

瑞星:Petya勒索病毒全球爆发 目前已影响到中国

  图:局域网传播

勒索信息:

  作者邮箱和比特币钱包地址

瑞星:Petya勒索病毒全球爆发 目前已影响到中国

  图:作者邮箱和钱包地址

  加密后的勒索信

瑞星:Petya勒索病毒全球爆发 目前已影响到中国

  图:勒索信

  通过查看作者比特币钱包交易记录,发现已经有受害者向作者支付比特币

瑞星:Petya勒索病毒全球爆发 目前已影响到中国

  图:比特币钱包

分享到:
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 第一金融网免责声明:
    1、本网站中的文章(包括转贴文章)的版权仅归原作者所有,若作者有版权声明的或文章从其它网站转载而附带有原所有站的版权声明者,其版权归属以附带声明为准。
    2、文章来源为均为其它媒体的转载文章,我们会尽可能注明出处,但不排除来源不明的情况。转载是处于提供更多信息以参考使用或学习、交流、科研之目的,不用于 商业用途。转载无意侵犯版权,如转载文章涉及您的权益等问题,请作者速来电话和函告知,我们将尽快处理。来信:fengyueyoubian#sina.com (请将#改为@)。
    3、本网站所载文章、数据、网友投稿等内容纯属作者个人观点,仅供投资者参考,并不构成投资建议,与第一金融网站无关。投资者据此操作,风险自担。如对本文内容有疑义,请及时与我们联系。
    发表评论

    【发表评论】(网友评论内容只代表网友观点,与本站立场无关!)
     姓 名:
     评 分: 1分 2分 3分 4分 5分
     评论内容:
    验证码:   *
  • 请遵守《互联网电子公告服务管理规定》及中华人民共和国其他各项有关法律法规。
  • 严禁发表危害国家安全、损害国家利益、破坏民族团结、破坏国家宗教政策、破坏社会稳定、侮辱、诽谤、教唆、淫秽等内容的评论 。
  • 用户需对自己在使用本站服务过程中的行为承担法律责任(直接或间接导致的)。
  • 本站管理员有权保留或删除评论内容。
  • 评论内容只代表网友个人观点,与本网站立场无关。
  • 全站精选
    [新闻]  中国首艘国产豪华邮轮将于2021年下水
     美数个地方政府网站遭支持IS黑客攻击
    [银行]  21.9亿张沉睡卡迎来销户潮
     湖北首家民营银行众邦银行开业
    [股票]  研报精选:10股有望爆发(6.27)
     明日最具爆发力六大牛股(6.27)
    [基金]  私募基金逆市加仓 看好漂亮50和真成长轮动
     国家队举牌雅戈尔 证金公司这么说的,你信吗?
    [保险]  六成中国民众不愿买商业保险  担心保险公司诚信
     保监会连开三罚单 阳光人寿保险被罚款18万元
    [期货]  期货疯狂 黑色系再现涨停潮
     国际油价难超40美元地板价 国内成品油价短期锁死
    [股评]  机构预测明日大盘走势(6/28)
     明日最具爆发力六大黑马(6/28)
    [港股]  万达"双杀"、复星"闪崩" 真相或在这
     辉山乳业被调出港股通股票名单
    [美股]  iPhone 8今年有三大变革 台积电抢先曝光
     传iPhone 8生产流程图曝光:双摄依然凸起
    [外汇]  知情人士:中国央行拟调整人民币中间价形成机制
     央行突施"紧箍咒"  当心这几个利空
    [债券]  工行新闻发言人:没有抛售客户债券 有人过度解读
     瑞银:中国债券市场规模5年内将超越日本成全球第
    [黄金]  互金协会禁令:禁止以“创始会员”名义宣传
     黄金热下的黑平台骗局:宣称百分百盈利 诱使客户
    [理财]  明道陈乔恩12年后再同框 上演回忆杀
     徐晓冬再战太极掌门:比武场馆突然断电,活动被
    [信托]  华宸信托员工诈骗两年无人察觉 7500多万挥霍一空
     再曝5亿操纵大案:伞形信托、专户等49个账户"合
    [房产]  外媒调查:中国房地产税为何“呼之不出”?
     多地银行房贷利率继续上浮:北京二套房贷利率升
    [汽车]  众泰新款SR7将于七月上市 预计7.5万元起售
     或7月26日上市 长安CS55预售9.8-14.0万

    | 设为首页 | 加入收藏 | 关于我们 | 友情链接 | 版权申明 | 文章列表 | 网站地图 | 征稿启事 | 广告服务 | 意见反馈 |

    Copyright©2006-2017 afinance.cn All Rights Reserved 版权所有·第一金融网