首页| 滚动| 国内| 国际| 军事| 社会| 财经| 产经| 房产| 金融| 证券| 汽车| I T| 能源| 港澳| 台湾| 华人| 侨网| 经纬
English| 图片| 视频| 直播| 娱乐| 体育| 文化| 健康| 生活| 葡萄酒| 微视界| 演出| 专题| 理论| 新媒体| 供稿

杀伤力更强 勒索病毒变种攻击速度超“永恒之蓝”

2017年06月29日 14:37 来源:科技日报 参与互动 

  “与5月暴发的‘永恒之蓝’勒索病毒相比,Petya勒索病毒变种增加了内网共享的传播途径,传播速度更快。在欧洲国家重灾区,新病毒变种的传播速度达到每10分钟感染5000余台电脑,多家运营商、石油公司、零售商、机场、ATM机等企业和公共设施已大量沦陷,甚至乌克兰副总理的电脑也遭到感染。”28日,谈及正在肆虐的Petya勒索病毒变种,360首席安全工程师郑文彬告诉科技日报记者。

  郑文彬介绍,Petya勒索病毒最早出现在2016年初,以前主要利用电子邮件传播。最新暴发的类似Petya勒索病毒变种不仅使用“永恒之蓝”等NSA黑客武器攻击系统漏洞,还会利用“管理员共享”功能在内网自动渗透,即使打全补丁的电脑也会被攻击。相比已经引发广泛重视的“永恒之蓝”漏洞,内网共享的传播途径更具杀伤力。

  与之前的Wannacry勒索病毒相比,郑文彬分析,病毒作者很可能入侵了乌克兰的专用会计软件me-doc,来进行最开始的传播,他们将病毒程序伪装成me-doc的升级程序给其用户下发。

  由于这是乌克兰官方要求的报税软件,因此乌克兰的大量基础设施、政府、银行、大型企业都受到攻击,其他国家同乌克兰有关联的投资者和企业也受到攻击。郑文彬认为,这也展示了此次勒索病毒变种的一个针对性特征,针对有报税需求的企业单位进行攻击也符合勒索病毒的牟利特点。

  “此次的勒索病毒会导致电脑不可用。此前的Wannacry病毒仅会加密用户文件,但是用户的电脑仍暂时可用。此次的勒索病毒会感染用户电脑的引导区,导致用户电脑无法正常开机。”郑文彬说。

  郑文彬表示,该病毒会加密磁盘主引导记录(MBR),导致系统被锁死无法正常启动,然后在电脑屏幕上显示勒索提示,它的勒索金额与此前Wannacry病毒完全一致,均为折合300美元的比特币。如果未能成功破坏MBR,病毒会进一步加密文档等磁盘文件。

  根据比特币交易市场的公开数据显示,病毒暴发最初1小时就有10笔赎金付款,其“吸金”速度完全超越了Wannacry。由于病毒作者的勒索邮箱已经被封,目前支付赎金也无法恢复系统。

  “不过中国用户可以放心,如果电脑装有360,可以放心开机联网,能够全面防御勒索病毒变种;如果电脑‘裸奔’,建议用户先断网再开机,通过U盘使用360免疫工具,进行免疫后再联网,就可以确保不会被病毒感染。”郑文彬说。

  (科技日报北京6月28日电)

  本报记者 付丽丽

【编辑:于晓】

>IT新闻精选:

本网站所刊载信息,不代表中新社和中新网观点。 刊用本网站稿件,务经书面授权。
未经授权禁止转载、摘编、复制及建立镜像,违者将依法追究法律责任。
[网上传播视听节目许可证(0106168)] [京ICP证040655号] [京公网安备:110102003042-1] [京ICP备05004340号-1] 总机:86-10-87826688

Copyright ©1999-2024 chinanews.com. All Rights Reserved