ExPetr勒索(Petya變種)病毒事件今日總結以及防護方案

今天Petya勒索事件在安全圈傳的沸沸揚揚,看了一天下來,並看了多家的報告,最後也敢來發一下這個事件的最確切的版本了,如有得罪,請見諒。 首先是對於從昨晚國外開始報道的CVE-2017-0199漏洞,也就是那個RTF的Office文檔那個漏洞,所該勒索軟件是通過這個郵件進行傳播的,這點從本人對樣本進行分析後發現,該樣本只會通過局域網進行傳播,而根本不會通過公網進行傳播,樣本通過DhcpEnumSu
相關文章
相關標籤/搜索