日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關注中國自動化產業發展的先行者!
CAIAC 2025
2025工業安全大會
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業資訊

資訊頻道

Petya勒索軟件變種Nyetya全球爆發,思科Talos率先響應
  • 點擊數:5630     發布時間:2017-06-29 14:21:00
  • 分享到:
自2017年5月份經歷勒索軟件WannaCry的大規模爆發后,思科Talos團隊在6月27日發現了最新的勒索軟件變種,暫命名為Nyetya。目前已經在多個國家發現了這個勒索軟件的感染事件,思科Talos團隊正在積極分析并不斷更新最新的防護信息。
關鍵詞:

摘要

自2017年5月份經歷勒索軟件WannaCry的大規模爆發后,思科Talos團隊在6月27日發現了最新的勒索軟件變種,暫命名為Nyetya。目前已經在多個國家發現了這個勒索軟件的感染事件,思科Talos團隊正在積極分析并不斷更新最新的防護信息。

勒索軟件Nyetya概述

基于新勒索軟件變種的樣本分析顯示,勒索軟件借助了之前被多次利用的永恒之藍(EternalBlue)攻擊工具和Windows系統的WMI進行傳播。與之前出現的WannaCry不同,此次的變種中沒有包含外部掃描模塊,而是利用了psexec管理工具在內網進行傳播。

目前還沒有完全確定該勒索軟件的傳播源頭和路線,基于目前的分析,我們認為這個勒索軟件的傳播和感染,很可能與烏克蘭的一款被稱為MeDoc的會計管理軟件的升級更新系統有關。思科Talos還在持續分析該勒索軟件的傳播源頭。

思科Talos在今年4月份就發布了保護針對MS17-010攻擊的Snort規則,對于此次發現的變種Talos已經將勒索軟件的變種加入到了AMP(Advanced Malware Protection)的黑名單列表中。

勒索軟件Nyetya的主要功能

思科Talos在被勒索軟件感染的系統上,發現了一個名為Perfc.dat的文件,該文件的功能是進一步感染其他系統,它包含了一個還未被命名的模塊,暫命名為#1,其功能是通過Windows API AdjustTokenPrivileges獲取當前賬號的管理員權限,一旦成功,該勒索軟件將重寫磁盤的啟動分區記錄MBR(Master Boot Record)。無論MBR重寫成功與否,在完成感染一小時后,都將自動重啟系統。

在勒索軟件散播過程中,利用了NetServerEnum遍歷所有可見的主機,然后掃描所有開放了TCP 139端口的主機,并將這些主機加入到易感染主機列表中。

一旦主機被感染后,勒索軟件會使用以下三種方式進行傳播:

EternalBlue – 永恒之藍,與WannCry相同的入侵方式。

Psexec – Windows系統自帶的管理工具。

WMI - Windows Management Instrumentation,Windows系統自帶的組件。

以上方式被用于勒索軟件安裝和運行perfc.bat程序,進一步感染其他內網主機。

利用當前用戶的Window Token信息,在被感染的主機上psexec被用于運行下列指令來安裝勒索軟件(Talos還在分析獲得Window Token的方式):

1.jpg

利用當前賬號的用戶名和密碼信息,WMI被用于執行下面命令,實現上述相同的功能(Talos還在分析獲得用戶的憑證信息的途徑):

2.jpg

思科發布最新防護規則

目前思科已經能夠提供對該勒索軟件防護的產品包括:

3.jpg

思科NGIPS/Snort Rules提供了下列Snort規則檢測該勒索軟件:

42944 - OS-WINDOWS Microsoft Windows SMB remote code execution attempt

42340 - OS-WINDOWS Microsoft Windows SMB anonymous session IPC share access attempt

下列NGIPS/Snort Rules提供感染流量的檢測告警:

5718 - OS-WINDOWS Microsoft Windows SMB-DS Trans unicode Max Param/Count OS-WINDOWS attempt

1917 - INDICATOR-SCAN UPnP service discover attempt

42231 - FILE-OFFICE RTF url moniker COM file download attempt

5730 - OS-WINDOWS Microsoft Windows SMB-DS Trans Max Param OS-WINDOWS attempt

AMP發布了感染指數告警:

W32.Ransomware.Nyetya.Talos

SHA256哈希值:

027cc450ef5f8c5f653329641ec1fed91f694e0d229928963b30f6b0d7d3a745

思科勒索軟件防護促銷包發布

為了更好地幫助各行業用戶應對后續可能發生的勒索軟件攻擊變種和升級危機,思科大中華區安全部門在中國大陸推出了勒索軟件防護Starter Bundle,整合了目前思科安全Firepower 2110、郵件安全設備C190、AMP高級惡意軟件防護等產品,從Web和Email這兩個勒索軟件最重要的傳播途徑進行全面防護。

在此Starter Bundle中,必選組件部分包括:

Firepower 2110 --在互聯網出口檢測并阻擋惡意勒索軟件的進入

郵件安全網關C190 --檢測并阻擋惡意勒索軟件通過郵件的方式進入網絡

AMP End Point--安裝在用戶的終端的軟件,阻擋勒索軟件的惡意行為

在此Starter Bundle中,選配組件部分包括:

Stealthwatch--快速發現網絡異常,定位受感染的主機

高級安全服務--提供遠程漏洞掃描和釣魚軟件模擬攻擊測試的高級服務

4.jpg

思科Talos團隊介紹

思科Talos團隊由業界領先的網絡安全專家組成,他們分析評估黑客活動、入侵企圖、惡意軟件以及漏洞的最新趨勢。ClamAV團隊和一些標準的安全工具書的作者中最知名的安全專家,都是思科Talos的成員。該團隊的專長涵蓋軟件開發、逆向工程、漏洞分析、惡意軟件的調查和情報收集等。思科Talos團隊同時也負責維護Snort.org,ClamAV,SenderBase.org和SpamCop中的官方規則集,同時得到了社區的龐大資源支持,使得它成為網絡安全行業最大的安全研究團隊。思科Talos作為思科安全情報的主要發掘提供團隊,為思科的安全研究和安全產品服務提供了強大的后盾支持,幫助思科的安全解決方案阻擋最新最復雜的攻擊。

熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 国产精品v免费视频-国产精品v毛片免费看观看-国产精品v户外野战-国产精品vr无码专区-国产精品va在线观看无码-国产精品va在线观看丝瓜影院 | 国产欧美日韩精品一区二区三区-国产欧美日韩精品一区二-国产欧美日韩精品高清二区综合区-国产欧美日韩精品第三区-天天舔天天操天天干-天天添天天干 | 九九国产在线视频-九九国产在线观看-九九国产在线-九九国产视频-亚洲夜色夜色综合网站-亚洲羞羞视频 | 欧美日日操,日日爱网站,99久久久久久久,日本高清不卡免费,久久免费观看国产精品,秋霞在线观看视频一区二区三区 | 91香蕉导航-91香蕉成人免费高清网站-91香蕉成人-91午夜视频-91午夜精品亚洲一区二区三区-91网址在线观看 | 四虎影视永久免费观看网址-四虎影视永久地址www成人污-四虎影视网站-四虎影视网-日韩欧美高清色码-日韩欧美国产免费看清风阁 | 五月天视频网站,国产成人精品日本亚洲语言,999福利视频,精品123区,国产中文视频,美女视频一区二区三区在线 | 国产真实乱对白精彩-国产真实露脸乱子伦-国产真实夫妇交换视频-国产这里有精品-亚洲第一国产-亚洲第一成年网站视频 | 在线亚洲不卡,三上悠亚一区二区观看,91伊人久久,婷婷激情五月,中文字幕久久精品,色综合久久中文字幕 | 久久精品片-久久精品欧美一区二区-久久精品女人毛片国产-久久精品嫩草影院免费看-在线日韩国产-在线日韩不卡 | 麻豆高潮AV久久久久久久-麻豆高清免费国产一区-麻豆国产13p-麻豆国产96在线日韩麻豆-麻豆国产AV尤物网站尤物-麻豆国产精品AV色拍综合 | 国产一级一级一级成人毛片-国产一级一级片-国产一级网站-国产一级特黄在线播放-午夜影院一区二区三区-午夜影院小视频 | 天天噜噜色-天天看天天射天天视频-天天看天天射天天碰-天天看天天碰-国产成人高清-国产成人爱情动作片在线观看 | 亚洲成人777777-亚洲成av人在线视-亚洲成av人影片在线观看-亚洲成av人片在线观看-玖玖色资源-玖玖色在线 | 日本成人一区,欧美日韩亚洲无线码在线观看,交换伦交,在线观看国产视频,日韩欧美视频一区,国产精品欧美一区二区三区不卡 | 欧美日韩 国产区 在线观看-欧美日操-欧美日本综合一区二区三区-欧美日本中文字幕-欧美日本中文-欧美日本在线一区二区三区 | 欧美成人精品动漫在线专区-欧美成人精品区综合A片-欧美成人精品三区综合A片-欧美成人精品一区二区综合A片-欧美成人另类-欧美成人猛片AAAAAAA | kedou.xxx-lutube成人福利在线观看-luxu259在线中文字幕-m3u8久久国产精品影院-meisa hanai-mimiai最新网址 | 青草免费在线观看-青草免费在线-青草免费观看-青草久草视频-国产国语一级毛片-国产国语一级a毛片高清视频 | 国产三级在线观看视频-国产三级在线免费-国产三级在线免费观看-国产三级自拍亚洲性爱在线-国产三级做爰在线播放-国产三級三級三級A片视频 | 亚洲国产欧美精品-亚洲国产欧美国产综合一区-亚洲国产欧美国产第一区-亚洲国产模特在线播放-好吊色青青青国产在线播放-好吊色青青草 | 91香蕉导航-91香蕉成人免费高清网站-91香蕉成人-91午夜视频-91午夜精品亚洲一区二区三区-91网址在线观看 | 国产欧美日韩精品一区二区三区-国产欧美日韩精品一区二-国产欧美日韩精品高清二区综合区-国产欧美日韩精品第三区-天天舔天天操天天干-天天添天天干 | 人妻不敢呻吟被中出A片视频-人妻超级精品碰碰在线97视频-人妻换人妻AA视频-人妻寂寞按摩中文字幕-人妻精品国产一区二区-人妻久久久精品99系列A片毛 | 九九99国产精品视频-九草在线观看-九草在线-精品综合久久久久久蜜月-亚洲厕所凸轮-亚洲播播 | 天天躁日日躁狠狠躁AV麻豆-天天躁人人躁人人躁狂躁-天天澡夜夜澡人人澡-天天影视香色欲综合网-国产成人女人在线视频观看-国产成人女人视频在线观看 | 伊人色综合久久大香-伊人色综合久久-伊人色综合97-伊人色在线-免费永久在线观看黄网-免费永久国产在线视频 | 国产免费区-国产免费久久精品-国产免费久久-国产免费福利-鸥美性生交xxxxx久久久-欧洲黄色毛片 | 麻豆国产av国片精品有毛-麻豆国产av巨作-麻豆国产av巨作国产剧情-麻豆国产av丝袜白领传媒-麻豆国产av网站-麻豆国产av尤物网站尤物 | 二区乱码综合无码一区二区三-二区女人观看chinese中国真实乱-二区欧美三-二区欧美无遮挡中文字幕人成人-二区啪视频-二区日本成人动漫电影 | 色综合天天综合网国产国产人-色综合天天综合网国产成人网-色综合天天综合网国产成人-色综合天天综合给合国产-国产成人精彩在线视频50-国产成人禁片在线观看 | 亲胸吻胸添奶头GIF动态图免费-亲胸揉胸膜下刺激视频在线观看-亲胸揉胸膜下刺激视频网站APP-亲胸摸下面激烈免费网站-seyeye高清视频在线-seba51久久精品 | 亚洲尹人-亚洲伊人久久综合影院2021-亚洲伊人久久在-亚洲伊人久久网-免费网站在线观看人数在哪里看的-免费网站在线观看国产v片 | 五月天婷婷基地,久久精品1,中文字幕第一页亚洲,99精品国产高清一区二区三区香蕉,国产视频观看,日韩精品在线第一页 | 欧美成人免费xxx大片,91在线视频一区,精品日韩一区二区三区,欧美日韩 在线播放,欧美在线aa,亚洲专区路线一路线二天美 | 免费一区在线-免费一区视频-免费一区区三区四区-免费一区二区视频-97dyy影院理论片-97caoporn | 91黄色影院-91黄色视屏-91黄色大片-91黄-91果冻制片厂广电传媒-91果冻传媒 | 九九99国产精品视频-九草在线观看-九草在线-精品综合久久久久久蜜月-亚洲厕所凸轮-亚洲播播 | yy一级毛片免费视频-yyyyyy高清成人观看-yy6080理aa级伦大片一级毛片-yy4080午夜理论一级毛片-色吊丝在线观看国产-色的视频在线观看免费播放 | 欧美一级视频精品观看-欧美一级三级-欧美一级日韩一级亚洲一级va-欧美一级日韩一级亚洲一级-中文字幕精品一区-中文字幕精品视频在线观看 | 国产系列欧美系列日韩系列在线-国产午夜在线视频-国产午夜在线观看视频播放-国产午夜在线观看视频-性夜影院爽黄a免费视频-性视频网址 |