国产精品久av福利在线观看_亚洲一区国产精品_亚洲黄色一区二区三区_欧美成人xxxx_国产精品www_xxxxx欧美_国产精品久久婷婷六月丁香_国产特级毛片

錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠服務(wù),錦州廣廈維修電腦,公司IT外包服務(wù)
topFlag1 設(shè)為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務(wù)項目 服務(wù)報價 維修流程 IT外包服務(wù) 服務(wù)器維護 技術(shù)文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠服務(wù)技術(shù)文章
你想知道的有關(guān)Petya勒索軟件都在這里

作者: 佚名  日期:2017-06-29 16:19:38   來源: 本站整理

 昨晚21時左右,烏克蘭遭受Petya勒索程序大規(guī)模攻擊。包括首都基輔的鮑里斯波爾國際機場、烏克蘭國家儲蓄銀行、船舶公司、俄羅斯石油公司和烏克蘭一些商業(yè)銀行以及部分私人公司、零售企業(yè)和政府系統(tǒng)都遭到了攻擊。實際上Petya波及的國家還包括英國、印度、荷蘭、西班牙、丹麥等。
Petya看來大有與前不久WannaCry爭輝的意思。這款病毒到底有什么特性能夠讓烏克蘭乃至全球的眾多商業(yè)銀行以及部分私人公司、零售企業(yè)和政府系統(tǒng)都遭到了攻擊呢?
病毒概況
部分安全公司包括賽門鐵克都認為,這次的勒索程序就是Petya的一個變種。不過卡巴斯基實驗室的研究指出,該勒索程序不能認為是Petya的變種,它只是與Petya在字符串上有所相似,所以卡巴斯基為其取名為“ExPetr”(還有研究人員將其稱為NotPetya、Petna或者SortaPetya)。卡巴斯基在其報告中表示未來還會對ExPetr進行更為深入的分析。鑒于絕大部分媒體和許多安全公司仍然將其稱作Petya,本文也不對二者進行區(qū)分。
去年P(guān)etya出現(xiàn)時,我們就曾報道過這款勒索軟件,至少從其行為模式來看與本次爆發(fā)的勒索程序還是存在很多相似之處的:
Petya釋放的文件向磁盤頭部寫入惡意代碼,被感染系統(tǒng)的主引導(dǎo)記錄被引導(dǎo)加載程序重寫,并且加載一個微型惡意內(nèi)核。接著,這個內(nèi)核開始進行加密。
與傳統(tǒng)的勒索軟件不同的是,Petya并非逐個加密單個文件,而是加密磁盤的MFT,并且破壞MBR,使得用戶無法進入系統(tǒng)。當(dāng)電腦重啟時,病毒代碼會在Windows操作系統(tǒng)之前接管電腦,執(zhí)行加密等惡意操作。
重啟電腦后,病毒會顯示一個磁盤掃描界面,但實際上,這個界面是用來偽裝Petya會正在進行的磁盤加密操作。

下圖就是加密完成后,Petya所顯示的界面:

“當(dāng)您看到這段文字的時候,你的文件已經(jīng)被加密無法讀取了。你可能在尋找恢復(fù)文件的方法,但是不要浪費時間了,除了我們沒人能恢復(fù)。”
病毒要求感染者支付300美元的贖金解密文件。
“請按以下要求操作:
1. 發(fā)送價值300美元的比特幣到以下地址:1Mz7153HMuxXTuR2R1t78mGSdzaAtNbBWX
2. 發(fā)送你的比特幣錢包ID和個人安裝密鑰到wowsmith123456@posteo.net。你的個人安裝密鑰如下:XXXXX。”
想要了解本次Petya變種技術(shù)細節(jié)的同學(xué)可以點擊這里查看騰訊的詳細解讀。
小編查詢發(fā)現(xiàn),截至6月28日發(fā)稿前,這個比特幣地址一共收到36筆轉(zhuǎn)賬,獲得3.6367比特幣,約合人民幣61438元。

而根據(jù)VirusTotal的掃描結(jié)果,61款殺毒軟件中仍有16款沒有檢測出Petya。

傳播方式
國外媒體報道稱,受到Petya影響最大的地區(qū)是烏克蘭。而來自思科Talos、ESET、卡巴斯基實驗室等來源的分析,黑客首先攻擊了M.E.Doc,這是一家烏克蘭的會計軟件廠商。隨后黑客通過M.E.Doc的更新服務(wù)器將一個惡意推送推給用戶。用戶更新軟件時,便感染了病毒——這可能是Petya傳播較為廣泛的一種途徑,但最初的傳播方式可能仍然不確定。
M.E.Doc今天早晨承認更新服務(wù)器遭到攻擊,但否認傳播了病毒。

注意:
我們的服務(wù)器正遭受病毒攻擊。
給您帶來的不便敬請諒解。
另外,我們還從其它來源了解到更多的傳播方式,如Petya還釆用了RTF漏洞(CVE-2017-0199)進行釣魚攻擊,能夠利用微軟Office和寫字板進行遠程代碼執(zhí)行。微軟在今年4月已經(jīng)發(fā)布了針對這個漏洞的補丁。不過也有安全廠商認為CVE-2017-0199跟此次事件沒有直接關(guān)系,也并非最初始的感染源頭,如微步在線的研究:
感染源頭是CVE-2017-0199漏洞嗎?
根據(jù)我們捕獲的樣本分析,并沒有發(fā)現(xiàn)相應(yīng)依據(jù)。
目前多家安全公司報道稱此次攻擊是利用攜帶CVE-2017-0199漏洞附件的釣魚郵件進行投放,該樣本(SHA256:FE2E5D0543B4C8769E401EC216D78A5A3547DFD426FD47E097DF04A5F7D6D206)執(zhí)行后下載myguy.xls(SHA256:EE29B9C01318A1E23836B949942DB14D4811246FDAE2F41DF9F0DCD922C63BC6)文件,進一步該樣本會請求域名french-cooking.com,下載新的Payload (SHA256:120d1876883d4d2ae02b4134bcb1939f270965b7055cb4bdbd17dda1d4a4baa2),經(jīng)過微步在線確認,該樣本為LokiBot家族,并非Petya家族(注:此樣本會請求域名COFFEINOFFICE.XYZ進行進一步的惡意行為),跟此次事件沒有直接關(guān)系,也并非最初始的感染源頭。
但病毒的可怕之處不僅如此,還在于在感染電腦之后的進一步傳播。
Petya利用了“永恒之藍”漏洞,這個存在于Windows SMBv1協(xié)議中的漏洞幫助WannaCry病毒在72小時內(nèi)感染了全球30萬臺電腦。同樣地,微軟也發(fā)布了對應(yīng)補丁。
Petya的傳播特性相比WannaCry有過之而無不及。除了上述的傳播方式,Petya還想了一些其他的辦法進行傳播。
首先Petya會在已經(jīng)感染的系統(tǒng)中尋找密碼,再想辦法入侵其他系統(tǒng)。前NSA分析員David Kennedy稱,Petya會嘗試在內(nèi)存或者本地文件系統(tǒng)中提取密碼。
然后,Petya會利用PsExec和WMI。PsExec原本是用來在其他系統(tǒng)上執(zhí)行某些操作的工具,而Petya把它用來在其他電腦執(zhí)行惡意代碼。如果受感染的電腦擁有整個網(wǎng)絡(luò)的管理權(quán)限,整個網(wǎng)絡(luò)中的電腦都可能被感染。WMI也是如此。不幸的是,上述的這兩種方法并沒有相應(yīng)的補丁,所以理論上即便是完整補丁的Windows電腦還是可能被感染。
專家建議暫時關(guān)閉WMIC功能。
病毒影響

烏克蘭在此次攻擊事件中受到的影響最大,包括首都基輔的鮑里斯波爾國際機場(Boryspil International Airport)、烏克蘭國家儲蓄銀行(Oschadbank)、船舶公司(AP Moller-Maersk)和烏克蘭一些商業(yè)銀行以及部分私人公司、零售企業(yè)和政府系統(tǒng)都遭到了攻擊。

烏克蘭最大的國有貸款機構(gòu)之一 ——國家儲蓄銀行(Oschadbank)稱,部分銀行服務(wù)受到“黑客攻擊”影響,全國3650個網(wǎng)點和2850臺ATM受到影響,民眾無法取錢,但客戶數(shù)據(jù)目前尚且安全。

烏克蘭東北部哈爾科夫的一家超市

烏克蘭副總理Rozenko Pavlo在Twitter發(fā)布的政府電腦被感染的圖片(亮點好像很多)
除此之外,俄羅斯國有的石油公司Rosneft也遭受了打擊。其他受影響的國家包括英國、印度、荷蘭、西班牙、丹麥等。

鹿特丹港口

印度某公司
基于Petya更強大的傳播特性,病毒可能會繼續(xù)傳播到其他國家。

卡巴斯基的感染量統(tǒng)計
防范方法
感染前
首先,要養(yǎng)成安裝更新的習(xí)慣,Petya傳播中用到的兩個途徑是已經(jīng)有補丁的。而且養(yǎng)成安裝更新的習(xí)慣對任何病毒都有效。
其次,來自Cybereason的安全研究人員Amit Serper找到了阻止Petya持續(xù)感染計算機的方法——Petya會首先搜索某個本地文件,如果說該文件存在,則退出加密過程。研究人員發(fā)現(xiàn)了一種免疫方法:
只需要在 C:\Windows 文件夾下建立名為 perfc 的文件,并將其設(shè)為“只讀”即可。
這種機制其實更像是“疫苗”,而非WannaCry的“Kill Switch”開關(guān),因為每個用戶都需要自己去建立該文件,而不像WannaCry的Kill Switch那樣是統(tǒng)一一個“開關(guān)”。如果你很懶,那么可以直接執(zhí)行下載這個批處理文件(來源:BleepingComputer)
感染后
假如你不幸感染了,首先需要注意的一點是,交贖金是沒有用的,因為黑客所使用的郵箱供應(yīng)商關(guān)閉了他的郵箱,導(dǎo)致受害者將無法恢復(fù)加密文件:
Petya勒索程序作者所用的郵箱供應(yīng)商Posteo宣布,關(guān)閉這位攻擊者的郵箱賬戶wowsmith123456@posteo.net。這對于Petya勒索軟件的受害者而言就是個災(zāi)難,因為此后他們將無法給Petya作者發(fā)郵件,也就無法恢復(fù)被加密的文件。郵箱地址是Petya勒索信息顯示的唯一聯(lián)系方式,是勒索程序作者確認比特幣支付的手段。而Posteo郵箱供應(yīng)商則表示自己只是在遵循一般處理流程,所以在發(fā)現(xiàn)該郵箱成為勒索程序的一部分之后就關(guān)閉了該郵箱,但Posteo表示當(dāng)前正在聯(lián)系聯(lián)邦信息技術(shù)安全局,“確認進行了合理響應(yīng)”。
其次,在去年針對Petya病毒的分析報告中已經(jīng)提到:
如果你是在第一階段檢測到Petya,那么你的數(shù)據(jù)還是可恢復(fù)的。
所謂的第一階段就是指出現(xiàn)所謂“磁盤掃描”界面之前。因為我們說過,出現(xiàn)磁盤檢查界面時,病毒實際上在進行加密操作,在此之前只是破壞MBR,使得用戶無法進入系統(tǒng)。推特上也有專家證實了這樣的防范措施:

如果沒有完成這個CHKDSK過程,你的文件仍然可以通過LiveCD恢復(fù)
值得注意的是,Petya使用了AES-128和RSA-2048雙重加密的機制,一旦加密過程完成,恢復(fù)文件的希望也就微乎其微了。
IOC
郵箱地址
wowsmith123456@posteo.net
Bitcoin錢包地址:
1Mz7153HMuxXTuR2R1t78mGSdzaAtNbBWX
加密目標(biāo)文件類型:
.3ds.7z.accdb.ai.asp.aspx.avhd.back.bak.c.cfg.conf.cpp.cs.ctl.dbf.disk.djvu.doc.docx

.dwg.eml.fdb.gz.h.hdd.kdbx.mail.mdb.msg.nrg.ora.ost.ova.ovf.pdf.php.pmf.ppt.pptx.pst.

pvi.py.pyc.rar.rtf.sln.sql.tar.vbox.vbs.vcb.vdi.vfd.vmc.vmdk.vmsd.vmx.vsdx.vsv.work.xls.xlsx.xvd.zip.
勒索信息文件名:
README.TXT
不加密以下目錄:
C:\Windows;



熱門文章
  • 機械革命S1 PRO-02 開機不顯示 黑...
  • 聯(lián)想ThinkPad NM-C641上電掉電點不...
  • 三星一體激光打印機SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數(shù)和判...
  • IIS 8 開啟 GZIP壓縮來減少網(wǎng)絡(luò)請求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機始終停留在開機界面...
  • 常見打印機清零步驟
  • 安裝驅(qū)動時提示不包含數(shù)字簽名的解...
  • 共享打印機需要密碼的解決方法
  • 圖解Windows 7系統(tǒng)快速共享打印機的...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯(lián)系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務(wù)區(qū)域: 遼寧錦州市區(qū)
    主要業(yè)務(wù): 修電腦,電腦修理,電腦維護,上門維修電腦,黑屏藍屏死機故障排除,無線上網(wǎng)設(shè)置,IT服務(wù)外包,局域網(wǎng)組建,ADSL共享上網(wǎng),路由器設(shè)置,數(shù)據(jù)恢復(fù),密碼破解,光盤刻錄制作等服務(wù)

    技術(shù)支持:微軟等
    亚洲国产婷婷| 中文字幕久热在线精品| 九九热免费精品视频| 欧美日韩精品一区| 欧美日韩成人黄色| 欧美亚洲自拍偷拍| 精品午夜一区二区三区在线观看| 韩国日本一区| 一区二区三区免费在线视频| 欧美国产一二三区| 日韩电影在线观看中文字幕| 影音先锋久久| 日韩黄色影院| 精品人妻互换一区二区三区| 亚洲午夜色婷婷在线| 国产在线看一区| 亚洲一级淫片| 日韩精品三级| 成年女人毛片| 日韩欧美黄色网址| 国产精品亚洲激情| 一区二区91| 成人免费高清| 日日夜夜视频| 高清乱码毛片入口| 国产精品不卡av| 精品国产aⅴ一区二区三区东京热 久久久久99人妻一区二区三区 | 精品国产亚洲一区二区三区大结局 | 免费黄色三级网站| 欧美成人video| 欧美破处大片在线视频| 无码少妇一区二区三区| 浮力影院网站午夜| 日本一二三区不卡| 亚洲一二三区av| 精品国产免费视频| 久久资源在线| 欧美中文高清| 国产盗摄精品一区二区酒店| 久草在线新资源| 99高清免费国产自产拍| 中文字幕永久在线视频| 亚洲黄色小说视频| 成人看片在线| 在线观看一区不卡| 欧美亚洲专区| 九色网com| a视频免费在线观看| 欧美一级爱爱| 日韩高清免费观看| 国产精品视频免费| 国产精品沙发午睡系列990531| 亚洲国产精品91| 亚洲精品一区av| 午夜影院网站| 精品久久久久久久久久久久久久久久久久| 成人欧美一区二区三区视频| 在线色欧美三级视频| 精品国产精品三级精品av网址| 欧美韩国日本一区| 久久免费看少妇高潮| 99re这里只有精品首页| 91在线观看免费视频| 米奇777在线欧美播放| 久久天堂久久| 在线免费国产视频| 国产美女黄色| 亚洲成年人电影| www.日日夜夜| 91黄色免费视频| 黑人另类av| 久久精品一偷一偷国产| 精品成人久久av| 欧美一区二区观看视频| 亚洲福利视频网| 日韩美女视频19| 狠狠色丁香婷综合久久| 亚洲一区二区三区高清不卡| sdde在线播放一区二区| 日日干天天草| 在线免费黄网| www.男人天堂.com| 亚洲精品97久久中文字幕| 草久久免费视频| 精品人妻一区二区三区潮喷在线| 国产真实乱人偷精品人妻| 国产97在线 | 亚洲| 国内精品久久久久久中文字幕| 国产一区二区三区在线视频| 欧美成人精品1314www| 欧美日韩亚洲国产综合| 国产麻豆视频一区| 国产一区二区三区四区五区传媒 | 国产精品77777| 亚洲国产精品成人| 国产图片一区| 久久a爱视频| 四虎影院观看视频在线观看| 2019年中文字幕| 亚洲色偷精品一区二区三区| 亚洲熟妇无码av| 亚洲a∨一区二区三区| 日本一区二区三区免费视频| 久久午夜影院| 91精品国产高清| 日本波多野结衣在线| 日韩精品亚洲专区| 亚洲午夜在线观看| 亚洲国产成人精品综合99| 岛国毛片在线观看| 制服丝袜第一页在线观看| 三级av免费观看| 蜜臀视频一区二区三区| 免费黄色av网站| 亚洲图片你懂的| 插我舔内射18免费视频| 天天射综合网站| 91国偷自产一区二区使用方法| 亚洲精品91在线| 久久久久久毛片免费看| 国产精品福利网站| 性xxxxx| 国产丝袜在线精品| 在线观看中文av| 香蕉久久久久久| 午夜精品久久久99热福利| 午夜视频福利在线观看| 成人精品gif动图一区| 久草在在线视频| 超碰一区二区| 欧美日本亚洲视频| 九九精品九九| 亚洲丝袜制服诱惑| 国产一二三四区在线| 欧美艳星介绍134位艳星| 九色精品免费永久在线| 最近中文字幕第一页| 久久久久久一二三区| 中文字幕一区二区三区人妻在线视频| 亚洲精品一区av| 国产精品青青在线观看爽香蕉| 成年黄网站在线观看免费| 亚洲午夜成aⅴ人片| 朝桐光av在线| 国内精品99| 日本高清视频免费在线观看| av电影免费在线观看| 日韩中文字幕在线免费观看| 在线观看xxx| 国产欧美视频一区二区| 尤物视频最新网址| 欧美aaaa视频| 日本免费在线视频观看| 成人av视屏| 欧美一级欧美三级在线观看| 91中文字幕在线播放| 国产成人欧美日韩在线电影| 亚洲成人福利视频| 深爱激情综合| 日本一区二区三区精品视频| 男人在线资源站| 久久天天躁日日躁| 你懂的网站在线观看网址| 欧美日韩性生活视频| 国产一级做a爱片久久毛片a| 午夜一区在线| 九九九在线观看视频| 免费看一区二区三区| 欧美区在线播放| 黄瓜视频在线观看| 欧美日韩午夜在线| 精品人妻一区二区三区浪潮在线| 99精品偷自拍| 东京热无码av男人的天堂| 亚洲区国产区| 人妻无码视频一区二区三区| 91精品国产自产在线丝袜啪| 精品一区二区视频| 青春草在线免费视频| 欧美一级在线播放| 噼里啪啦在线中文观看| 国产亚洲aⅴaaaaaa毛片| www.国产自拍| 欧美高清www午色夜在线视频| 2018天天弄| 欧美96一区二区免费视频| 中文字幕第10页| 欧美第十八页| 欧美日韩在线一| 国产成人aa在线观看网站站| 色狠狠久久av五月综合| av资源亚洲| 成人午夜电影免费在线观看| a级影片在线| 国产欧美一区二区三区视频 | 波多野结衣家庭教师视频| 日本一区二区三区电影免费观看| 久久久久久中文字幕| 中文字幕一二三区在线观看 | 色屁屁草草影院ccyy.com|