首页
新闻动态公司动态 正文
Petya加密勒索病毒公告
2017-07-03 15:04:33迅达云提醒用户关注并提前做好预防类似Wannacry代号为“Petya”加密勒索病毒。
2017年6月27日,根据外媒报告,类似Wannacry代号为“Petya”加密勒索病毒在欧洲广泛传播,该病毒通过加密硬盘驱动器的文件表,使磁盘分区的引导记录(MBR)不可读,并通过占用磁盘分区的文件名、大小和位置的信息来限制系统访问,从而让计算机无法正常启动。
根据情报,“Petya”加密勒索软件通过OFFICE OLE2LINK(CVE-2017-0199)漏洞和MS17-010漏洞实现入侵,一旦入侵后,可能会感染内网对业务影响较大。如果遭受勒索攻击,业务数据被加密勒索,建议不要支付赎金。
此漏洞还是利用之前NAS曝光的微软漏洞进行攻击,所以,在漏洞曝光后已更新的用户无需再做自动更新操作。
迅达云提醒用户关注并提前做好预防措施:
1.请检查服务器的账号密码,如果密码简单,请立即修改为强口令密码并定期更新密码;
2.不要将高危的服务端口开放到外网,例如:3389、445、139端口,仅开放必要的业务服务端口。
3.提前做好备份工作,迅达云平台提供了备份功能
4.根据情报显示,通过OFFICE OLE2LINK(CVE-2017-0199)漏洞和MS17-010漏洞实现入侵,确保安装好最新Windows MS17-010补丁 和CVE-2017-0199补丁;
5.强烈建议您也可以使用SpeedyCloud防火墙,进一步做好预防措施
1) 创建防火墙
2) 设置防火墙允许规则,允许某个ip访问3389端口,允许的优先级要高一些,数值越小优先级越高。源ip为您客户端ip,可以是单个ip也可以是一个网段。目的ip为云主机ip,如果不填表示所有。

3) 设置防火墙拒绝规则,拒绝的优先级要低一些,数值越大优先级越低。源和目的ip不填表示匹配所有。
4) 建议拒绝掉TCP 445 42 135 139端口,UDP 135-139端口。3389仅允许特定ip访问。
5) 应用规则,可以单台应用,也可以批量应用,勾选主机后选择加入防火墙,选择刚才创建的防火墙。最后更新防火墙。