远为软件——以不变应万变,完胜Petya病毒!

次阅读 作者:商业 来源:未知 2017-07-06 09:14:48

一、运行病毒样本方法 此次Petya病毒的样本为dll文件,需要被调用才会执行,远为软件测试部...

   一、运行病毒样本方法 

    此次Petya病毒的样本为dll文件,需要被调用才会执行,远为软件测试部已经将调用过程生成批处理文件,将病毒样本petya.dll与调用批处理程序load_petya.bat放在同一目录下,双击打开load_petya.bat,病毒样本会消失,重启电脑,病毒即会感染。 

    二、测试过程 

    (1)未感染病毒前,电脑上的文档可以正常打开,系统正常使用。 


    (图1) 


    (2)当我们运行病毒样本并重启电脑后,发现无法进入系统,如图2所示: 


    (图2) 


    (3)当切换至另外一台虚拟机后,系统正常启动后可以正常使用,不受任何的影响。下面我们将进行系统还原清除病毒操作。如图3所示: 


    (图3) 


    (4)还原成功后,启动另外一个虚拟机,系统正常启动。启动成功后,系统可以正常使用,文件也可以正常打开了。如图4所示: 


    (图4) 


    此次新勒索病毒petya与之前的WannaCry勒索病毒类似,该病毒样本通过永恒之蓝(EternalBlue)漏洞传播,即NSA(美国国家安全局)泄漏的文件中一个漏洞代码名称。此前WannaCry传播方式利用“EternalBlue”漏洞,此次Petya勒索病毒也借助此漏洞达到了快速传播的目的。 

    远为软件是国内的商业秘密安全保护解决方案提供商,同时,远为软件也是国内具有自主研发的终端虚拟机产品的公司,多年来潜心于商业秘密保护解决方案的研究、开发与创新。由精英团队自主研发的远为多网隔离系统更是得到业内的专业认可及客户的好评。 

    而这两次勒索病毒的事件为我们敲响了警钟,商业秘密保护刻不容缓!与其亡羊补牢,不如主动防御!

相关文章相关文章
  • 党建引领惠民生 用心

    党建引领惠民生 用心

    日期:2024-10-21

  • 兔飞猛进,勇攀高峰

    兔飞猛进,勇攀高峰

    日期:2023-02-22

  • 匠心传承明式风华,

    匠心传承明式风华,

    日期:2023-02-15

  • 全球首发——戴森基

    全球首发——戴森基

    日期:2022-12-21


随机推荐随机推荐

2017年10月12日,明星和IP销售平台星咖特购集团和红纺文化集团联合打造出品时尚高街潮牌Pucca携手国民颜值第一女团YEP Girl...

翡翠教育信息研究院分析,人工智能的崛起,在包括教育、医疗、农业、环境保护、航空航天、交通运输等多个领域得到了广...

艺术展看多了太乏味? 最近没什么新闻吸引你眼球? Bravo! 2017最年轻艺术展,十月占据你的眼球! 筱喻荷枫中国未来艺术...

春赏其华,秋登其实。2017年10月12日,第12届深圳国际物流与交通运输博览会(简称2017深圳物博会)在深圳会展中心隆重开幕...

对图片,我印象深刻。 手机里差不多10个G的存储空间被图片占据,除了平时拍的照片,新媒体内容从业者的职业病让我每天...

中文业界资讯站