中新网于6月28日发布消息称,在北京时间2017年6月27日的夜晚时分,依据外媒所提供的消息显示,乌克兰、俄罗斯、印度、西班牙、法国、英国包括在其内的欧洲多个国家,正遭受着Petya类勒索病毒的袭击,其中该国的政府、银行、电力系统、通讯系统、企业以及机场等均在不同程度上面临着影响情况。
360企业安全旗下负责天擎相关事务的团队,在第一时间推出了针对Petya类勒索病毒的免疫工具,其目的在于协助客户去阻止那些已知病毒所进行的加密以及传播等一系列恶意行为,该免疫工具的下载地址是:b.360.cn/other/petya0627 。
要是旨在从根源上处理勒索蠕虫借助 MS17 - 010 漏洞所引发的安全方面的隐患,天擎团队还研发出了勒索蠕虫漏洞修复工具。这个修复工具包含免疫、SMB 服务关闭以及各系统下 MS17 - 010 漏洞检测与修复,将多方面融合为一体,能够在离线网络环境里通过一键式操作修复系统当中存在的 MS17 - 010 漏洞。修复工具的下载地址是:b.360.cn/other/onkeyrepair 。(注:原句中“一键式修复”在改写时为避免重复调整为“一键式操作修复”,“onionwormfix”推测有误纠正为“onkeyrepair”)。
与传统勒索软件不一样的Petya类勒索病毒,它并非会去加密电脑里的每个文件,而是借助加密硬盘驱动器主文件表即MFT,致使主引导记录也就是MBR不可操作,凭借占用物理磁盘上文件名、大小以及位置的信息,以此来限制对完整系统的访问,进而让电脑没办法启动。要是想要恢复,就得支付价值等同于300美元的比特币。
被感染的机器屏幕会显示如下的告知付赎金的界面:
360企业安全提醒广大用户:

不要随随便便把doc、rtf这类后缀的附件给打开,能够去安装360天擎(企业版)以及360安全卫士(个人版)等这些对应的安全产品来实施查杀。
2. 及时更新Windows系统补丁。
在3.内网里,有机器存在使用相同账号、密码的情形,要尽快去修改密码,对于未开机的电脑,需确认口令已经修改完毕,并且补了补丁安好了之后,再开展联网操作。
360 天擎新一代终端安全管系统,是 360 企业安全,针对政府、企业、金融、军队、医疗、教育、制造业等政企客户所推出的,一种把防病毒跟终端安全管控整合在一起的解决方案。此系统借助大数据技术作为支撑,依靠可靠服务当作保障,它能够精准检测已知病毒木马、未知恶意代码,切实有效防御 APT 攻击,并且还能提供终端资产管理、企业软件管理、漏洞补丁管理、安全运维管控、网络安全准入、移动存储管理、终端安全审计、终端安全检测与响应等功能。当下,360天擎正给2000万政企客户终端予以全面的安全守护 。