系统管理员须知,抵御Petya你行的!
6月27日晚间,系统行一波新的管理勒索病毒袭来。经过跟进分析,员须御这次攻击是知抵Petya勒索病毒的新变种。该勒索病毒已在俄罗斯、系统行英国、管理乌克兰等在内的员须御欧洲多个国家迅速蔓延,国内也已出现传播案例。知抵
经过分析,系统行该样本与之前收到广泛关注的管理WannaCry病毒相似,同样利用了MS17-010(永恒之蓝)漏洞进行传播。员须御Petya勒索变种成功执行后,知抵首先会尝试利用漏洞将自身复制在远程计算机下的系统行C:\Windows目录中。但由于先前WannaCry的管理传播使厂商及用户进行了防范升级,该变种在传播途径上采取了邮件、员须御下载器和蠕虫等多种组合传播方式以加快传播,其中使用了WMIC、PsExec等管理工具。
其中WMIC扩展WMI(Windows Management Instrumentation,Windows管理工具),提供了从命令行接口和批命令脚本执行系统管理的支持。PsExec 是一个轻型的 telnet 替代工具,它使您可执行其他系统上的进程,并且可以获得与控制台应用程序相当的完全交互性。WMIC和PsExec广泛被系统管理员,IT运维人员使用。
勒索样本通过释放一个临时文件 *.tmp,该临时文件为windows账户信息(用户名,密码)窃取工具,该黑客工具能获取到中毒计算机存储的登录其他系统和服务的用户名、密码,并将其传送给母体。
勒索样本利用获取到登录其他系统的用户名密码,枚举网络上的计算机,复制自身到网络计算机上,并尝试使用WMIC命令,在远程机器启动恶意DLL
同时勒索样本也会尝试使用本身释放的PsExec.exe控制网络中其他计算机,以达到传播自身的目的。
其中,无论是WMIC方式还是PsExec方式,如果获取到的用户信息不属于Administrator,该病毒都不可以实现传播。
综上分析,一旦拥有管理权限的域控制服务器被最新Petya变种攻陷,域控制服务器管理的计算机都会面临被感染的风险。
腾讯反病毒实验室建议
1、 除非真正需要,不要随意给用户开设管理员权限。
2、 加强对域控制服务器的安全防护,更新补丁。
3、 加固策略,禁止域控管理员帐号登录终端。
4、禁止使用域控管理员等高权限帐号运行业务服务,避免域控帐号泄露。
5、终端网络屏蔽非必要来源的入站445和135端口请求。
腾讯电脑管家可以成功拦截该勒索病毒,并针对该类型病毒开发了免疫工具,保证用户免受危害,用户可以前往腾讯电脑管家官网下载电脑管家和勒索病毒免疫工具。
WannaCry与Petya等勒索病毒以及变种的相继出现和爆发,表明目前对抗勒索病毒的形式严峻,任重道远,在保护用户数据安全的战场上,腾讯反病毒实验室会时刻战斗在最前线,同时也呼吁全行业可以协同作战,让勒索病毒无所遁形。
友链
外链
互链
Copyright © 2023 Powered by
六合彩图库源码【购买联系电报bc3979】AC彩票网站源码|六合彩源码|彩票搭建|新中原六合彩源码|【网站bc9797.com】六合彩论坛源码【联系飞机bc3979】
sitemap
-
文章
26596
-
浏览
67523
-
获赞
49526
热门推荐
-
KITH x The Notorious B.I.G.联乘全新系列曝光?婴儿图案
潮牌汇 / 潮流资讯 / KITH x The Notorious B.I.G.联乘全新系列曝光?婴儿图案2020年02月28日浏览:2778 日前,美潮品牌 KITH中粮工科科技成果转化项目喜获中国粮油学会科学技术奖一等奖
12月10日,中国粮油学会发布了“关于表彰2018年度中国粮油学会科学技术奖获奖项目”的决定。由中粮工科下属无锡事业部和无锡装备公司联合申报的“室外大型环保物首期纪检监察干部培训结业
6月28日,集团公司纪检监察干部业务培训班结业,73名学员经过纪检监察、财务审计、法律事务、企业管理以及全面风险管理等5个模块、127门课程的系统学习,圆满完成学习任务。通过学习,学员们不仅开阔了视野2017年这些新建学校将露脸 七片区教育配套大升级
如今,人们买房除了看重地段和交通,教育配套也一直是购房者最为关注的焦点。学校师资力量如何、教学水平怎么样、学位够不够等等问题,都牵动着一个楼盘乃至一个片区购房者的心。也正因如此,老城区的学区房一直炙手18到20岁适合的护肤品牌(适合十七八岁女生用的护肤品)
18到20岁适合的护肤品牌(适合十七八岁女生用的护肤品)来源:时尚服装网阅读:256320岁女生用什么牌子护肤品好30至40岁便宜又好用的护肤品1 伊思晶钻红参蜗牛洗面奶。这是泡沫型洗面奶,能够彻底清威少全新签名鞋 JORDAN WHY NOT ZER0.3 ONE TAKE 下月登场
潮牌汇 / 潮流资讯 / 威少全新签名鞋 JORDAN WHY NOT ZER0.3 ONE TAKE 下月登场2020年04月24日浏览:5020 就在黑水泥配色发售湖南永州严格落实疫情防控工作要求
中国消费者报长沙讯唐新俊记者余知都)今年以来,湖南省永州市市场监管系统严格落实疫情防控工作要求。强化思想认识。永州市市场监管系统克服麻痹思想、松劲心态、厌战情绪,抗牢政治责任,压实常态疫情防控监管之责USANA跨境购平台携新品强势归来
不负众望强势回归USANA跨境购将于2022年5月7日下午5点恢复正常业务 3款爆品同时重磅来袭 他们是优莎纳活力代谢片优莎纳消化酵素片 优莎纳眠宁素片 敲重点: 专为关《魔兽世界:熊猫人之谜》怀旧服2025年夏季推出
在今天举办的“魔兽30周年纪念直播发表会”上,暴雪宣布《魔兽世界:熊猫人之谜》怀旧服将于2025年推出。《魔兽世界》经典版研发团队指出,《魔兽世界》经典版将于2025年夏季推出《潘达利亚之谜》经典版,邮报:瓦拉内并没有要求琼斯让出4号球衣
邮报:瓦拉内并没有要求琼斯让出4号球衣 2021年08月19日 据《每日邮报》报道,瓦拉内并没有要求琼斯让出4号球衣。根据此前《曼彻斯特晚报》报道,瓦拉内在加盟曼联后曾表示想要4号球衣,但4共享单车已经焦虑到需要投资人互怼了吗?
雷锋网按:去年9月,金沙江创投合伙人朱啸虎曾公开断言,“共享单车将在90天内结束战争。”然而现在共享单车的颜色已经出到了土豪金色和彩虹色,ofo和摩拜的竞争还没有结束,并且已经从国内转向了海外市场。在今日头条|线上“买买买”!第四届双品网购节暨非洲好物网购节启动
今日头条|线上“买买买”!第四届双品网购节暨非洲好物网购节启动 2022-04-29理查德米勒男士(理查德米勒男士手表图片)
理查德米勒男士(理查德米勒男士手表图片)来源:时尚服装网阅读:1441适合30到40岁男士的成熟魅力型腕表,有什么推荐?男士手表推荐30至40岁1 浪琴双历、NOMOS、万宝龙月相 对于30岁的男士莱因克尔讽刺热刺新帅上任 前任穆帅被拿来说事
热刺任命前狼队主帅努诺为新主帅,名宿莱因克尔话里有话的讽刺了该队。 莱因克尔在社交平台写道:“努诺获得了热刺的这份工作,他是三个月以来执教热刺的首位葡萄牙主帅,祝他好运。” 三个月前热刺解雇的穆打击整治养老诈骗专项行动|广西打击整治养老诈骗专项行动取得阶段性成效
中国消费者报南宁讯记者顾艳伟)今年5月份以来,广西市场监管局扎实推进打击整治养老诈骗专项行动,取得阶段性成效。截至目前,广西市场监管部门已摸排核查涉老经营违法线索465个,行业领域自行摸排线索229个