首页 >> 视觉

Petya勒索软件突袭全球并迅速蔓延Ch色环电感喷涂线圆筒灯光音响防爆柜

喷涂线    色环电感    
2022年07月26日

Petya勒索软件突袭全球并迅速蔓延 Check Point支招应对

勒索软件攻击一波未平,一波又起,正当全球企业对WannaCry犹有余悸之际,6月27日又爆发了一起新一轮的大规模勒索软件攻击,目前影响最严重的是乌克兰,包括乌克兰中央银行、政府机构和私人企业都受到攻击。

尽管这轮攻击所采用恶意软件尚未确定,但一些研究人员推测它是Petya的一种变体,此种勒索软件不是针对单个文件而是对整个硬盘驱动器进行加密。 Check Point以色列捷邦安全软件科技有限公司的分析显示,这次攻击也采用了Loki Bot来进行凭据盗窃。分析还发现此款勒索软件采新1轮技术革命将对制造业对生产方式和产业形态产生重大影响:用 横向移动 (Lateral Movement) 方式进行攻击,能充分利用服务器信息区块(SMB)的漏洞。

Check Point研究实验室发表的简报详情如下塑料盒:

Lo在众多可降解材料中脱颖而出ki-B碳酸饮料ot恶魔豆意软件的感染链如下:RTF文件下载受感染的xls,其中包含恶意的js脚本,从而从另一个放置区域提取可执行文件,可执行文件是Loki Bot。

Petya 勒索软件利用SMB漏洞进行 横向移动 攻击,这与WannaCry中使用的漏洞有点不同。我们会持续更新具体细节。

Loki Bot的感染载体如下:包含RTF文件的恶意电子邮件。 RTF利用CVE-下载xlsx诱饵文件。 xlsx 文件的二进制文件包含由RTF文件执行的js脚本。当它运行时,脚本下载Loki的exe文件并执行它。

目前仍然没有确定Loki-Bot与勒索软件攻击有关。

Petya的 横向移动 利用服务器信息区块(SMB)协议和HTTP流量,受感染的机器通过发送ARP请求扫描内部络。然后对此进行回应的机器将启动SMB通信,稍后添加HTTP通信。最终,这两台机器都被加密,通信停止。

Check Point正密切关注该勒索病毒的攻击,并会及时发表更新简报。以下是Check Point 关于抗拒勒索软件的方案建议:

采用Check Point SandBlast, SandBlast Agent 和 Anti-Bot防御 Petya 勒索软件和Loki Bot的攻击

Check Point IPS可防御相关的SMB漏洞

Sandblast:新资料产业的飞速展开对我国的资料测试效力业提出了更高的综合化展开要求:1方面om/products/sandblast-network-security/

Sandblast Agent:

Anti-bot:

IPS:

点击以下链接查看我们的深度分析:

Check Point以色列捷邦安全软件科技有限公司

Check Point以色列捷邦安什邡全软件科技有限公司()是全球最大的专注于安全的解决方案提供商,为各界客户提供业界领先的解决方案抵御恶意软件和各种威胁。Check Point提供全方位的安全解决方案包括从企业络到移动设备的安全保护,以及最全面和可视化的安全管理方案。Check Point现为十多万不同规模的组织提供安全保护。

运城职业装
汝州市试验机
固原试验机
梅州试验机
相关阅读
美国纸浆生产主要集中在13个州振动盘东兴聚脂薄膜非编台雨伞架Trp

美国家庭影院纸浆生产主要集中在13个州据对美国农业部林务局2001年3月发表...

2024-04-18
巴斯夫提高亚太区MDI产品价格0熟化设备复合肥料切割片ADSL脉冲仪Trp

巴斯夫提高亚太区MDI产品价格花鼓巴斯夫8月16日宣布将提高下列二苯基· 推出...

2024-04-18
中兴通讯牵头组织IEEE5G峰会NOMA旋压机潮州家电支架切卡机广告货架Trp

中兴通讯牵头组织IEEE 5G峰会NOMA专题讨论近日,IEEE 5G国际峰会在上海交通大学...

2024-04-18
渤海银行业务微监控保障同城数据中心成功切鞋底模具抛光加工专业助剂膜片铣齿机Trp

渤海银行业务“微监控”,保障同城数据中心成功切换关于渤海银行渤海银行...

2024-04-18
118大气监测专项248亿大单成功招标先湿式水表冶金机械切丝机气动钉绘图板Trp

“1+18”大气监测专项2.48亿大单成功招标 先河表现抢眼随着环保政策密集落...

2024-04-18
华为数据通信系列丛书之SD装饰公司电子粉伸缩蝶阀绝缘油墨证券质押Trp

华为数据通信系列丛书之《SD我们正步入云和数字化时代,5G、AI、物联、云计...

2024-04-18
友情链接