6月27日晚,一种名为Petya的新型勒索病毒爆发,快速席卷了俄罗斯、美国和乌克兰等国家,并正向全球蔓延。与此前5月WannaCry病毒类似,感染该病毒电脑用户也将被要求支付一定数量的加密数字货币才能解锁。

金山云安全中心启动安全检测,确认金山云客户尚无感染案例。与此同时,通过金山云沙盒分析系统对感染样本主机行为分析发现,此次主要感染windows PE文件格式,linux 或者mac无须恐慌,但建议没打补丁用户尽快打补丁避免感染风险。

根据金山云安全中心安全截取的样本分析确认,此次攻击网络感染部分Petya釆用 “永恒之蓝”的漏洞(MS17-010 SMB漏洞)做内网感染,RTF漏洞(CVE-2017-0199)进行钓鱼攻击。

根据MALWAREINT的全网漏洞探测系统数据:

5065f32cc2511abd84c41a

备注:MS17-010PoC返回存在漏洞的主机数量。

发现在6月27日23点以后,全网感染主机数量增加。

RTF感染EXP,可以参考:https://www.exploit-db.com/exploits/41934/

小结:本次攻击网络部分主要是针对个人PC的攻击和传染。

金山云沙盒分析系统对感染样本主机行为分析后,发现该病毒具有如下特征:

(1) Petya勒索软件主要使用ms17-010 Poc、WMIC、PsExec等病毒组件完成传播信息获取。

(2) 磁盘API调用包括:"\\\\.\\PhysicalDrive"、"\\\\.\\PhysicalDrive0"、"\\\\.\\C:"、"TERMSRV"、"\\admin$"、"GetLogicalDrives"、"GetDriveTypeW"

(3) 勒索部分显示信息包括:"CHKDSK is repairing sector"、"wowsmith123456@posteo.net"、"1Mz7153HMuxXTuR2R1t78mGSdzaAtNbBWX"

(4) 功能调用API:"OpenProcessToken"、"EnterCriticalSection"、"GetCurrentProcess"、"GetProcAddress"、"WriteFile"、"CoTaskMemFree"、"NamedPipe"

(5) 使用命令:主要是删除Setup、System、Security、Application

例如:wevtutil cl Application 和fsutilusndeletejournal

(6) 使用任务:"schtasks "、"/Create /SC "、"at %02d:%02d %ws"、"shutdown.exe /r /f"

小结:包含以上特征的调用视为Petya。

如何防范:

(1) 如果你的企业架构中存在windows服务器,建议使用公有云平台的VPC网络安全组,防范企业内网感染,降低攻击面。

(2) 如果你的企业中存在邮件系统,建议更新自己的反病毒邮件网关的病毒定义,或者对进入企业内网的邮件附件做安全扫描,防止病毒通过RTF漏洞传播。

(3) 使用金山云安全产品KHS更新安全补丁。

(4) 使用金山云主机快照定期对服务器上的数据盘进行备份。

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排 行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2019-07-23 17:05:07
云资讯 金山云助力延庆政务云 全力保障世园会冬奥会
作为全国信息化应用重镇和探路先锋,北京市正在加速推进电子政务以及智慧城市建设。随着建设速度的不断加快和服务能力的不断提升,目前北京市级政务云(以下简称“北京政务 <详情>
2019-07-19 17:55:26
5G 大家说 金山云宗劼:5G+边缘计算,唤醒互联网时代沉睡应用
7月17日,2019·爱分析中国企业云高峰论坛在京举行,金山云CDN及视频云产品中心总经理宗劼应邀出席,并发表了“5G时代·开拓边缘时代新视界”主题演讲,就当前的5G发展趋势 <详情>
2019-07-15 16:10:42
云资讯 将AI打造成服务 英特尔与金山云如何软硬协作
出乎意料,在金山云携手英特尔推出的“AI as a Service”新解决方案中,提供硬件平台的,不是英特尔而是金山云;负责软件优化的,也不是金山云却是英特尔。 <详情>
2019-07-15 13:40:08
5G 大家说 金山云曹亚孟:5G正当时,云计算与边缘计算将迎来新机遇
曹亚孟表示,5G将促进移动APP体量的大爆发,4G时代导致云计算实现从1到10的规模突破,乐观估计5G时代的云计算将实现从10到100的更大规模体量和可复制性的突破。 <详情>
2019-07-01 23:19:45
5G终端 5G商用,补齐智慧人居落地的最后一块短板
早在1997年比尔盖茨的智慧住宅落成时,智慧人居的概念就被人们认知。但它的商用落地,却是在20多年后的今天。随着智能产品和技术的成熟以及5G时代的来临,智慧人居正成为未来 <详情>