跳到主要內容區

轉發行政法人國家資通安全科技中心 資安訊息警訊(最新勒索病毒攻擊請各單位盡速做好系統及病毒碼更新)

轉發行政法人國家資通安全科技中心 資安訊息警訊 NCCST-ANA-201706-0028

全球多個國家於本(106)年6月27日晚間陸續傳出遭勒索軟體Petya攻擊事件,

受影響範圍以烏克蘭、俄羅斯及東歐等地區災情最為嚴重。Petya為2016年勒

索軟體Petya變種,攻擊者主要利用社交工程郵件誘使使用者開啟附件檔案,

藉由攻擊Office RTF漏洞(CVE-2017-0199)執行惡意程式碼,以取得系統控制

權,並配合微軟MS17-010漏洞、Windows遠端管理指令Psexec或WMIC(Windows

Management Instrumentation Command-line)等方式進行內部擴散,受感染主

機之作業系統開機磁區(MBR)與檔案配置表(MFT)將被加密,導致無法進入作業

系統,只會在電腦螢幕上看到要求贖金的訊息。

瀏覽數:
登入成功