在五月刚刚经历了勒索病毒WannaCry肆虐之后,六月底,全球多个国家和地区又爆发出新一轮的病毒危机。名为“Petya”的新型勒索病毒首先在乌克兰、西班牙等欧洲国家突然出现,并急速蔓延至全球六十多个国家,多国政府机构、银行、运营商、机场、企业和各类公共设施都受到不同程度影响,我国也有部分地区出现感染案例。据相关数据显示,此次事件中Windows 7系统受灾最为严重,而且大多数用户的Windows 10系统也有感染风险,需要尽快更新相关补丁,只有Windows 10最新的创意者更新版可以直接对Petya病毒免疫。
一些安全机构表示,此次病毒是“WannaCry”的变种,多被称为“Petya”、“NotPetya”、“Petrwrap”、“GoldenEye”等名称。比“WannaCry”更严重的是,被Petya病毒感染后,它不仅会将用户电脑内的一般文件进行加密,而且还会将整个硬盘加密、锁死,让用户无法进入系统,同时还会向局域网内其他用户进行攻击。
Petya的传播利用了包括“永恒之蓝”在内的多个安全漏洞,在之前“WannaCry”时间中更新过补丁的用户依然存在感染风险,需要及时更新新的安全补丁。
一开始,Petya制作者要求被感染用户支付300美元赎金,但今日又公开表示将赎金提高至100比特币,约合25万美元。奇怪的是,一般的勒索病毒通常会向每一个每个被感染者发送一个独立的收款账户,以便能确定哪个设备的用户付了赎金,而Petya却要求所有被感染者以比特币的形式向同一收款钱包内支付赎金,并通过邮件向wowsmith123456@posteo.net邮箱地址发送一封含有“支付身份识别码”的邮件来确认付款,才会获得设备解锁码,这一点让很多安全专家觉得很“业余”。而且,Petya给出的身份确认邮箱也很快被运营商关闭,这意味着病毒制造者与被感染者的联系途径被切断,被感染用户即使支付赎金也无法解锁电脑。这不禁也让很多人怀疑,病毒作者并不是真的“求财”,而是为了单纯地搞破坏。
国内有被感染的案例出现,但好在数量并不多,各个安全厂商也都推出了相应的防御措施,不过还是提醒大家及时更新安全补丁,避免造成损失。
发表评论注册|登录