您的位置:極速下載站 → 電腦軟件 → 安全軟件 → 網(wǎng)絡(luò)安全 → Petya免疫工具
Petya免疫工具是一款由深信服科技股份有限公司開發(fā)的Petya勒索病毒防護(hù)免疫軟件,它無需安裝解壓可以使用,運行后會自動檢測你的系統(tǒng),如果存在安全隱患,它會第一時間通知你進(jìn)行修復(fù)和免疫,常見的解決方法是疫苗免疫和關(guān)鍵受威脅的端口,需要的網(wǎng)友趕快下載Petya免疫工具官方免費版使用。
功能介紹
-攻擊已嚴(yán)重波及烏克蘭、俄羅斯、波蘭、意大利、德國等,請注意查殺謹(jǐn)防入侵
-該病毒會重寫磁盤頭部,加密主文件表導(dǎo)致數(shù)據(jù)無法讀取
使用方法
1、下載并解壓,雙擊“Petya免疫工具.exe”打開軟件。
2、運行軟件后自動檢測系統(tǒng)的免疫能力,請稍后。
3、檢測完成本電腦存在被病毒攻擊的風(fēng)險,點擊立即免疫。
本電腦存在被病毒攻擊的風(fēng)險
您的系統(tǒng):Microsoft Windows 7 X86
疫苗免疫(通過互斥特征文件免疫)
關(guān)閉受威脅端口
病毒利用文件共享服務(wù)感染和傳播,關(guān)閉服務(wù)對應(yīng)端口后您將暫時無法使用打印機(jī)和文件
共享,請確保安全后再重新打開服務(wù)
病毒介紹
27日晚間,名為“Petya”的勒索病毒在全球范圍內(nèi)爆發(fā)。據(jù)外媒HackerNews報道,27日晚間消息,烏克蘭境內(nèi)包括國家儲蓄銀行 (Oschadbank)、Privatbank 銀行在內(nèi)的幾家銀行機(jī)構(gòu)、 電力公司 KyivEnergo 、國家郵政(UkrPoshta)均遭受Petya病毒的大規(guī)模網(wǎng)絡(luò)攻擊。
目前,Petya病毒已經(jīng)侵襲了烏克蘭、俄羅斯、印度、西班牙、法國、英國以及歐洲多個國家。
病毒分析
經(jīng)過深信服千里目安全研究團(tuán)隊研究發(fā)現(xiàn),Petya勒索病毒是一種新型病毒,主要采用郵件釣魚、蠕蟲等組合進(jìn)行傳播。在傳播過程中主要涉及Windows兩個重要漏洞。
漏洞一:(CVE-2017-0199)RTF漏洞
CVE-2017-0199允許攻擊者利用此漏洞誘使用戶打開處理特殊構(gòu)造的Office文件在用戶系統(tǒng)上執(zhí)行任意命令,從而控制用戶系統(tǒng)。
簡單來講,就是攻擊者可以將惡意代碼嵌入Word等Office文檔中,在無需用戶交互的情況下,打開Word文檔就可以通過自動執(zhí)行任意代碼。在通常的攻擊場景下,用戶收到一個包含惡意代碼的Office文件 (不限于RTF格式的Word文件,可能為PPT類的其他Office文檔),點擊嘗試打開文件時會從惡意網(wǎng)站下載特定的 HTA程序執(zhí)行,從而使攻擊者獲取控制。
在本次Petya勒索病毒事件中,攻擊者首先利用CVE-2017-0199漏洞通過郵件方式進(jìn)行釣魚投毒,建立初始擴(kuò)散節(jié)點。
漏洞二:MS17-010(永恒之藍(lán))SMB漏洞
MS17-010(永恒之藍(lán))SMB漏洞是今年4月方程式組織泄露的重要漏洞之一。
“永恒之藍(lán)”利用Windows SMB遠(yuǎn)程提權(quán)漏洞,可以攻擊開放了445 端口的 Windows 系統(tǒng)并提升至系統(tǒng)權(quán)限。
TCP 端口 445在WindowsServer系統(tǒng)中提供局域網(wǎng)中文件或打印機(jī)共享服務(wù),攻擊者與445端口建立請求連接,能夠獲得指定局域網(wǎng)內(nèi)的各種共享信息。
在通過RTF漏洞建立初始擴(kuò)散節(jié)點后可利用MS17-010(永恒之藍(lán))SMB漏洞感染局域網(wǎng)中開放445端口建立共享服務(wù)的所有機(jī)器。
病毒危害
Petya病毒是一種新型勒索蠕蟲病毒。電腦、服務(wù)器感染這種病毒后會被加密特定類型文件,導(dǎo)致系統(tǒng)無法正常運行。
不同于傳統(tǒng)勒索軟件加密文件的行為,Petya是一個采用磁盤加密方式,通過目前的行為分析發(fā)現(xiàn),其加密的文件文件類型只有65種,但是已經(jīng)包含了常見的文件類型。受害者一旦中招則需要支付 價值300美金的比特幣贖金才能獲得解密。
文件信息
文件大。652032 字節(jié)
文件說明:Sangfor Immune Petya Tool
文件版本:1.0.0.2
MD5:6BD56F8B1B24BC27FCC3B275A57D2820
SHA1:1DB9CB541C3D023BF22840D168E496D04AE88381
CRC32:867BA6D7