Your browser does not support JavaScript!
勒索軟體Petya防範通知

勒索軟體Petya防範通知:

主旨:近期勒索軟體Petya活動頻繁,請立即更新作業系統、Office應用程式與防毒軟體,並注意平時資料備份作業。
說明:

  1. 轉發行政法人國家資通安全科技中心 資安訊息警訊 NCCST-ANA-201706-0028。
  2. 全球多個國家於本(106)年6月27日晚間陸續傳出遭勒索軟體Petya攻擊事件,受影響範圍以烏克蘭、俄羅斯及東歐等地區災情最為嚴重。
  3. Petya為2016年勒索軟體Petya變種,攻擊者主要利用社交工程郵件誘使使用者開啟附件檔案,藉由攻擊Office RTF漏洞(CVE-2017-0199)執行惡意程式碼,以取得系統控制權,並配合微軟MS17-010漏洞、Windows遠端管理指令Psexec或WMIC(Windows Management Instrumentation Command-line)等方式進行內部擴散,受感染主機之作業系統開機磁區(MBR)與檔案配置表(MFT)將被加密,導致無法進入作業系統,只會在電腦螢幕上看到要求贖金的訊息。
  4. 影響平台:
    • Windows XP
    • Windows Vista
    • Windows 7
    • Windows 8.1
    • Windows RT 8.1
    • Windows 10
    • Windows Server 2003
    • Windows Server 2008
    • Windows Server 2008 R2
    • Windows Server 2012
    • Windows Server 2012 R2
    • Windows Server 2016
  5. 建議措施:

參考資料:

瀏覽數  
將此文章推薦給親友
請輸入此驗證碼 : 5644
Voice Play