新闻动态

完善的7*24小时服务,携手共赢,共同成长

首页 新闻动态公司动态 正文

Petya加密勒索病毒公告

2017-07-03 15:04:33   
迅达云提醒用户关注并提前做好预防类似Wannacry代号为“Petya”加密勒索病毒。
​2017年6月27日,根据外媒报告,类似Wannacry代号为“Petya”加密勒索病毒在欧洲广泛传播,该病毒通过加密硬盘驱动器的文件表,使磁盘分区的引导记录(MBR)不可读,并通过占用磁盘分区的文件名、大小和位置的信息来限制系统访问,从而让计算机无法正常启动。

 

根据情报,“Petya”加密勒索软件通过OFFICE OLE2LINK(CVE-2017-0199)漏洞和MS17-010漏洞实现入侵,一旦入侵后,可能会感染内网对业务影响较大。如果遭受勒索攻击,业务数据被加密勒索,建议不要支付赎金。

 

此漏洞还是利用之前NAS曝光的微软漏洞进行攻击,所以,在漏洞曝光后已更新的用户无需再做自动更新操作。

 

迅达云提醒用户关注并提前做好预防措施:

 

1.请检查服务器的账号密码,如果密码简单,请立即修改为强口令密码并定期更新密码;

2.不要将高危的服务端口开放到外网,例如:3389、445、139端口,仅开放必要的业务服务端口。

3.提前做好备份工作,迅达云平台提供了备份功能
 

4.根据情报显示,通过OFFICE OLE2LINK(CVE-2017-0199)漏洞和MS17-010漏洞实现入侵,确保安装好最新Windows MS17-010补丁 和CVE-2017-0199补丁; 

5.强烈建议您也可以使用SpeedyCloud防火墙,进一步做好预防措施

1)   创建防火墙 

 

2)   设置防火墙允许规则,允许某个ip访问3389端口,允许的优先级要高一些,数值越小优先级越高。源ip为您客户端ip,可以是单个ip也可以是一个网段。目的ip为云主机ip,如果不填表示所有。 

3)   设置防火墙拒绝规则,拒绝的优先级要低一些,数值越大优先级越低。源和目的ip不填表示匹配所有。
 

4)   建议拒绝掉TCP 445 42 135 139端口,UDP 135-139端口。3389仅允许特定ip访问。

5)   应用规则,可以单台应用,也可以批量应用,勾选主机后选择加入防火墙,选择刚才创建的防火墙。最后更新防火墙。