跳到主要內容區

【資訊中心轉發公告】[攻擊預警]近期勒索軟體Petya活動頻繁,請立即更新作業系統、Office應用程式與防毒軟體,並注意平時資料備份作業。

目前有一波大規模的 Petya 勒索病毒變種四處肆虐中,Petya主要有兩種散播管道:

1.同樣利用透過微軟的安全性弱點MS17-010Eternalblue,然而與WannaCry 不同的是, Petya 入侵電腦後,修改電腦硬碟中的主要開機磁區 (Master Boot Record, MBR) 設定,並建立排程工作於一小時內重新開機,受害者一旦重開機後其電腦螢幕將直接跳出勒索訊息視窗,無法進行其他操作。

2.駭客利用微軟官方的PsExec遠端執行工具,以 APT ( 目標式 ) 攻擊手法入侵,一旦入侵成功,將可潛伏於內部網路中並感染控制內部重要伺服器,進一步發動勒索病毒攻擊。

 

原發佈內容如下:

教育機構ANA通報平台

發佈編號    TACERT-ANA-2017062908060000

發佈時間    2017-06-29 08:23:37

事故類型    ANA-攻擊預警

發現時間    2017-06-28 17:19:34

影響等級   

 

[主旨說明:]

【攻擊預警】近期勒索軟體Petya活動頻繁,請立即更新作業系統、Office應用程式與防毒軟體,並注意平時資料備份作業

 

[內容說明:]

轉發行政法人國家資通安全科技中心 資安訊息警訊 NCCST-ANA-201706-0028

 

全球多個國家於本(106)627日晚間陸續傳出遭勒索軟體Petya攻擊事件,受影響範圍以烏克蘭、俄羅斯及東歐等地區災情最為嚴重。Petya2016年勒索軟體Petya變種,攻擊者主要利用社交工程郵件使使用者開啟附件檔案,藉由攻擊Office RTF漏洞(CVE-2017-0199)執行惡意程式碼,以取得系統控制權,並配合微軟MS17-010漏洞、Windows遠端管理指令PsexecWMIC(Windows Management Instrumentation Command-line)等方式進行內部擴散,受感染主機之作業系統開機磁區(MBR)與檔案配置表(MFT)將被加密,導致無法進入作業系統,只會在電腦螢幕上看到要求贖金的訊息。

 

[影響平台:]

Windows XP

Windows Vista

Windows 7

Windows 8.1

Windows RT 8.1

Windows 10

Windows Server 2003

Windows Server 2008

Windows Server 2008 R2

Windows Server 2012

Windows Server 2012 R2

Windows Server 2016

 

[建議措施:]

1.確實持續更新電腦的作業系統、Office應用程式及防毒軟體等至最新版本。Petya勒索軟體所利用之作業系統弱點與Office應用程式弱點,已分別於3月與4月釋出修復程式,請至微軟官方網頁進行更新:
(1)MS17-010
https://technet.microsoft.com/zh-tw/library/security/ms17-010.aspx
 
另外已超過維護週期之作業系統,例如XP/Server 2003等,請參考連結   
  (https://www.catalog.update.microsoft.com/Search.aspx?q=KB4012598 )
下載後進行 
  
更新。
(2)CVE-2017-0199
  
  https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-0199

2.更新電腦防毒軟體病毒碼。

3.作業系統登入密碼應符合複雜性原則,並定期變更密碼。

4.定期備份電腦上的檔案及演練資料還原程序。

5.避免開啟來路不明郵件,包含附件與連結。


[
參考資料:]

1. https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-0199

2. https://technet.microsoft.com/zh-tw/library/security/ms17-010.aspx

(此通報僅在於告知相關資訊,並非為資安事件),如果您對此通報的內容有疑問或有關於此事件的建議,歡迎與教育機構資安通報應變小組連絡。


教育機構資安通報應變小組

網址:https://info.cert.tanet.edu.tw/

專線電話:07-5250211

網路電話:98400000

E-Mailservice@cert.tanet.edu.tw

 

資訊中心敬啟

 

瀏覽數: