针对当前互联网里出现的、针对Windows操作系统的勒索病毒进行免疫修复的, 乃是Petya免疫工具。该勒索病毒借助此前被披露的、Windows SMB服务漏洞 、RTF漏洞攻击方法, 去修改系统的MBR引导扇区。当电脑重启之际, 病毒代码会于Windows操作系统之前, 接管电脑 , 进而执行加密等恶意行为。每台电脑以及服务器上面都是有需求的 , 期望用户予以重视。
使用方法
将文件夹予以打开, 对“Petya免疫工具.exe”运用双击操作。等待其展开自动检测。
大约分钟检测完成即可。
基本简介
Petya免疫工具, 是用于针对互联网上所出现的, 针对Windows操作系统的勒索病毒进行免疫修复的工具, 此勒索病毒运用此前所披露的, Windows的SMB服务漏洞, 也就是微软漏洞公告为MS17 - 010的那个, 以及CVE - 2017 - 0199的RTF漏洞的攻击手段, 来修改系统的MBR引导扇区, 在电脑重启之时,病毒代码会于Windows操作系统之前抢先接管电脑, 进而执行加密等这类恶意操作。
病毒介绍
27日晚间时分, 名为“Petya”的勒索病毒于全球范围之内爆发, 据外媒HackerNews所报道的27日晚间消息显示, 乌克兰境内, 包括国家储蓄银行 (Oschadbank)、Privatbank银行在内的几家银行机构, 电力公司KyivEnergo, 国家邮政(UkrPoshta)均都遭受了Petya病毒的大规模网络攻击。
当前, Petya病毒已然对乌克兰发起侵袭, 也已侵入俄罗斯, 还侵袭了印度, 又侵害了西班牙, 也影响到法国, 也波及英国, 并且已影响到欧洲诸多国家。
病毒分析
通过深信服千里目安全研究团队展开研究后发现, Petya勒索病毒属于一种新型病毒, 其传播主要运用邮件钓鱼、蠕虫等组合方式, 在传播期间主要关联Windows的两个重要漏洞。
漏洞一:(CVE-2017-0199)RTF漏洞
CVE - 2017 - 0199可让攻击者借助此漏洞, 去诱使用户开启那种处理了特殊构造的Office文件, 最终在用户系统上执行任意命令, 进而实现对用户系统的控制。
簡單說來, 就是攻擊者能把惡意代碼嵌入到Word等Office文檔之內, 在不用用戶交互的情形下, 只要打開Word文檔便可以經由自動執行任意代碼。在一般的攻擊情景之下, 用戶收到一個含有惡意代碼的Office文件 (不限於RTF格式的Word文件, 有可能是PPT類的其他Office文檔), 當點擊嘗試打開文件時會從惡意網站下載特定的HTA程序去執行, 進而讓攻擊者取得控制。
在此次Petya勒索病毒事件里头, 攻击者先是借助CVE - 2017 - 0199漏洞, 采用邮件途径来实施钓鱼投毒行为, 进而构建起初始扩散节点。
漏洞二:MS17-010(永恒之蓝)SMB漏洞
今年4月, 方程式组织泄露的重要漏洞之中, 有MS17 - 010, 也就是永恒之蓝, 这个SMB漏洞。
“永恒之蓝”凭借Windows SMB远程提权漏洞, 能够对开放了445端口的Windows系统发起攻击, 进而将权限提升至系统权限。
445端口, 于WindowsServer系统里, 提供着局域网中的文件或者打印机共享服务, 攻击者呢, 与该445端口去建立请求连接, 如此一来, 便能获取到指定局域网之内的各种共享信息。
可利用MS17 - 010(永恒之蓝)SMB漏洞, 感染局域网中开放445端口建立共享服务的所有机器, 这一行为是在通过RTF漏洞建立初始扩散节点之后得以进行的。
功能介绍
特性一:疫苗免疫:
借助已然捕获得到的那段病毒文件, 针对病毒感染的原理展开剖析, 去知晓病毒会先行判定机器是不是已经遭受过感染, 要是已经被感染过了, 那么就不会开展后续的流程。所以增添针对已经感染过情况的疫苗处治, 强化系统对于已知病毒的免疫能力。

特性二:操作系统关键补丁包检测
检测针对, Windows的SMB服务漏洞, 也就是微软漏洞公告里提到的MS17 - 010的关键补丁深度。
特性三:(仅针对个人PC)一键暂停微软网络共享服务
增加系统防火墙规则
闭合TCP或者UDP端口135, 闭合TCP或者UDP端口139, 闭合TCP或者UDP端口445, 此端口与SMB服务相关。
特性三 可能带来影响说明!
1、能自动起用处于关闭状态的PC防火墙, 默认情况下会产生应用拒绝策略, 这有可能致使原本能够使用的个人PC应用没法使用。
2、与此同时, 进行自动关闭上述端口的那种操作, 在躲避隐患的这个当口, 会致使系统里某些服务中断, 就像打印机、共享文件夹等这类应用。
支持系统
个人PC系统:
Windows XP, 存在X86版本, 也有AMD64版本, 其支持特性一, 支持特性二, 还支持特性三。
针对X86以及AMD64架构的Windows 7, 它支持特性一, 也支持特性二, 还支持特性三。
英特尔86架构或AMD64架构的电脑操作系统, 一款全面融入了多种特性, 即特性一、特性二以及特性三的Windows 8操作系统。
视窗操作系统 8.1 版本, 存在 X86 架构以及 AMD64 架构, 其具备支持特性一, 同时支持特性二, 并且还具备支持特性三。
基于X86或者AMD64架构的, 具备支持特性一以及特性二的Windows 10。
服务器系统:
Windows Server 2003, 它存在X86版本, 也有AMD64版本, 并且支持特性一, 还支持特性二。
Windows Server 2008, 有X86版本, 也有AMD64版本, 它支持特性一, 此外还支持特性二。
一款名为Windows Server 2008 R2 , 基于AMD64架构, 具备支持特性一以及支持特性二的操作系统。
针对AMD64架构的, 支持特性一以及特性二的, Windows Server 2012。
威因多斯 瑟弗 吐温踢唉 二零一六, 括号内为诶嗯地六十四, 支持特性一, 支持特性二。
更新日志
佩蒂亚免疫工具, 是针对在互联网上出现的, Windows操作系统的勒索病毒, 进行免疫修复的工具。
此番勒索病毒运用了先前被披露出来的, 微软漏洞公告为MS17 - 010的Windows SMB服务漏洞, 以及CVE - 2017 - 0199的RTF漏洞攻击方式, 去对系统的MBR引导扇区加以修改, 在电脑重启之际, 病毒代码会于Windows操作系统之前接管该电脑, 进而实施加密等恶意行为。