應急措施匯總|Petya 病毒來襲千萬別不當回事,小白用戶看這裡
導語:最全、最小白應對 Petya的指南。
本文作者:李勤
6月27日晚上9點多,雷鋒網發現,歐洲遭到新一輪的未知病毒的衝擊,英國、烏克蘭、俄羅斯等都受到了不同程度的影響。據悉,該病毒和勒索軟體很類似,都是遠程鎖定設備,然後索要贖金。
經確認,該病毒名為 Petya,釆用(CVE-2017-0199)RTF漏洞進行釣魚攻擊,用(MS17-010)SMB漏洞進行內網傳播,都有補丁。?丁地址如下,
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-0199
https://technet.microsoft.com/en-us/library/security/ms17-010.aspx
此外,各安全廠商也出具了應急處理措施,以下是雷鋒網對部分方案的匯總:
1.360
安全操作提示
從目前掌握的情況來看:
不要輕易點擊不明附件,尤其是rtf、doc等格式,可以安裝360天擎(企業版)和360安全衛士(個人版)等相關安全產品進行查殺。
及時更新windows系統補丁,具體修復方案請參考「永恆之藍」漏洞修復工具。
內網中存在使用相同賬號、密碼情況的機器請儘快修改密碼,未開機的電腦請確認口令修改完畢、補丁安裝完成後再進行聯網操作。
360企業安全天擎團隊開發的勒索蠕蟲漏洞修復工具,可解決勒索蠕蟲利用MS17-010漏洞帶來的安全隱患。此修復工具集成免疫、SMB服務關閉和各系統下MS17-010漏洞檢測與修復於一體。可在離線網路環境下一鍵式修復系統存在的MS17-010漏洞,工具下載地址:http://b.360.cn/other/onionwormfix
緩解措施
關閉TCP 135埠
建議在防火牆上臨時關閉TCP 135埠以抑制病毒傳播行為。
停止伺服器的WMI服務
WMI(Windows Management Instrumentation Windows 管理規範)是一項核心的 Windows 管理技術 你可以通過如下方法停止 :在服務頁面開啟WMI服務。在開始-運行,輸入services.msc,進入服務。或者,在控制面板,查看方式選擇大圖標,選擇管理工具,在管理工具中雙擊服務。
在服務頁面,按W,找到WMI服務,找到後,雙擊 ,直接點擊停止服務即可,如下圖所示:
2.阿里雲
目前勒索者使用的郵箱已經被關停,不建議支付贖金。
所有在IDC託管或自建機房有伺服器的企業,如果採用了Windows操作系統,立即安裝微軟補丁。
對大型企業或組織機構,面對成百上千台機器,最好還是使用專業客戶端進行集中管理。比如,阿里雲的安騎士就提供實時預警、防禦、一鍵修復等功能。
可靠的數據備份可以將勒索軟體帶來的損失最小化。建議啟用阿里雲快照功能對數據進行備份,並同時做好安全防護,避免被感染和損壞。
3.騰訊電腦管家
騰訊電腦管家已緊急響應,並已經確認病毒樣本通過永恆之藍漏洞傳播,開啟騰訊電腦管家可以防禦petya勒索病毒,還可全面防禦所有已知的變種和其他勒索病毒;此外,漏洞檢測能力也得到升級,加入了NSA武器庫的防禦,可以抵禦絕大部分NSA武器庫泄漏的漏洞的攻擊。
4.安天
影響操作系統:「必加」(Petya)勒索軟體影響操作系統:Windows XP及以上版本;
如未被感染
郵件防範
由於此次「必加」(Petya)勒索軟體變種首次傳播通過郵件傳播,所以應警惕釣魚郵件。建議收到帶不明附件的郵件,請勿打開;收到帶不明鏈接的郵件,請勿點擊鏈接。
更新操作系統補丁(MS)
https://technet.microsoft.com/en-us/library/security/ms17-010.aspx
更新Microsoft Office/WordPad遠程執行代碼漏洞(CVE-2017-0199)補丁
https://technet.microsoft.com/zh-cn/office/mt465751.aspx
禁用WMI服務
更改空口令和弱口令
如操作系統存在空口令或弱口令的情況,請及時將口令更改為高強度的口令。
免疫工具
安天開發的「魔窟」(WannaCry)免疫工具,針對此次事件免疫仍然有效。
如已被感染
如無重要文件,建議重新安裝系統,更新補丁、禁用WMI服務、使用免疫工具進行免疫。
有重要文件被加密,如已開啟Windows自動鏡像功能,可嘗試恢復鏡像;或等待後續可能出現解密工具。
敬請期待雷鋒網(公眾號:雷鋒網)的詳細技術分析。
雷鋒網原創文章,網站轉載請至雷鋒網官網申請授權。歡迎熱情討論,轉發分享~
※獨家專訪 | 稀土掘金90後創始人陰明:最新融資2000萬、估值1.3億背後的技術社區
※已有安全廠商確認:新一波橫掃歐洲病毒樣本通過永恆之藍漏洞傳播
※卡巴斯基稱席捲全球的勒索軟體非Petya變種,而是「ExPetr」!
※詳解讓烏克蘭總理都「哭泣」的勒索病毒,你到底要不要怕
※突發:歐洲遭到新一輪未知病毒衝擊,烏克蘭總理都中招了
TAG:雷鋒網 |
※iPhone 沒那麼好賣之後,蘋果有哪些應對措施?
※日常如何預防手足口病?這些預防措施得做好,可別不當一回事
※什麼是假性尖銳濕疣?這3個防治措施得做好,可別不當一回事
※咽喉出現了腫瘤?這可不是小事,這2個治療措施得用到
※盤點蘋果為降頻門做出的補救措施,看看你的iPhone適合哪一種
※蘋果降價措施見效,iPhone XR等大賣,但用戶期待更多
※Facebook緊急採取措施面對信息泄漏事件!
※iPhone機型二次降價來襲,華為要做好應對措施
※妹子圖網站反爬措施各不同,奈何Python也有過牆剃!
※被狗咬傷後,得做好這4個應急措施,可別掉以輕心
※孩子咳嗽就是感冒?這五種原因寶媽要了解,應對措施不當很坑娃!
※產後經期頭疼是這麼回事?緩解措施有可能你一個都沒聽過
※糖尿病竟然會發生低血糖,危害不小!這幾個急救措施一定要牢記!
※不得不熬夜,怎麼讓傷害減小?九大措施,你總能用上一些
※最有效防癌措施,不在於吃補的多少,做好這6件事更有用!
※小病不斷或是一「竅」不通 應對措施送給您
※搞笑GIF:大哥,你這輛車防盜措施做的很好,連小偷都佩服
※想要預防2型糖尿病,應該從哪些措施做起?
※這幾種胃部病症,要警惕!做好防範措施,只需一步
※iPhone 需求下滑?蘋果早準備好挽救措施了