Petya和WannaCry还有一个最大的相同之处,就是要求电脑中毒的用户通过支付比特币(Bitcoin)的方式获得解锁方法,其勒索标的为300美元。
在两个月内接连出现的两种勒索病毒有什么不同呢?
攻击目标
WannaCry病毒5月席卷150多个国家,其具体攻击对象包括多国高校、公司的电脑,英国的国家医疗服务系统NHS等。
新一轮的Petya电脑病毒则在俄罗斯、英国、乌克兰等在内的欧洲多个国家和美国迅速蔓延。有机场、银行及大型企业被报告感染病毒。目前Petya的影响范围还不如一个月前的WannaCry,但最终结果还有待观察。
根据公开报道,目前遭受Petya侵袭的具体目标包括:
•乌克兰副总理帕夫洛•罗琴科(Pavlo Rozenko)称,该国政府部门的电脑网络出现死机,央行的配电系统等设施遭到了破坏。
•荷兰船运巨头马士基集团(A.P. Moller - Maersk)称包括洛杉矶码头在内的设施遭到了攻击。
•全球最大的广告传播集团WPP称受到了这款病毒感染。一位该公司员工透露,他们被要求关闭电脑,随后整座公司大楼陷入寂静。
•一家乌克兰媒体公司称,自己的电脑系统被黑,黑客要求通过电子加密货币比特币支付300美金才能对其解锁。黑客还留下信息说,"不要浪费时间去尝试恢复文件。只有我们能提供解密服务。"
•俄罗斯央行称,自己的电脑被感染。一家从事消费信贷的公司不得不暂停为客户服务。
•俄罗斯石油公司(Rosneft Oil)称自己的电脑系统被严重影响。
•吉百利公司(Cadbury)位于澳大利亚的一家巧克力工厂因为电脑感染了病毒27日暂时停产。
•其它公开声称自己受到Petya病毒攻击的公司和机构还有,法国建筑材料供应商圣戈班(Saint-Gobain),美国制药公司默克集团(Merck & Co Inc。),一家法国宠物食品供应商,化妆品制造商拜尔斯道夫公司(Beiersdorf),家用清洁用品公司利洁时(Reckitt Benckiser),以及美国一个州的医疗系统。
传播和应对
目前已知的是,这种新的勒索病毒能够导致重要基础设施关停,使公司及政府网络瘫痪。
Petya病毒通过加密硬盘和改写文件的方式攻击Windows系统,然后要求通过比特币支付300美金,才对其解锁。
其传播通过名为"永恒之蓝"(Eternal Blue)的代码。和上月爆发的WannaCry病毒一样,这是勒索程序的制造者从美国国家安全局盗取的工具。
但网络安全公司赛门铁克的调查人员埃里克•钱(Eric Chien)说,这种病毒的影响不如上一次,因为很多Windows用户已经升级了系统并打了补丁。
卡巴斯基的安全专家称,截至27日中午纽约监测到大约2000起病毒攻击。他们也认为这次攻击造成的影响将小于WannaCry。
病毒来源
腾讯反病毒实验室表示,已经确认该病毒样本通过"永恒之蓝"传播,即NSA(美国国家安全局)泄漏的文件中一个漏洞代码名称。
这个加密流程与2016年起出现的Petya勒索病毒的流程相似,twitter上也有安全人员确认了二者的相似关系。但是不同的是,之前的Petya病毒要求访问暗网地址获取解密密钥,而此次爆发的病毒直接留下了一个Email邮箱作为联系方式。
微软公司的发言人称,正在调查这些网络袭击。
美国国土安全部也表示正在对这次网络攻击开展调查,同时建议用户不要向黑客付钱,因为这样做并不能保证电脑解锁。
美国国家安全局目前没有公开承认开发过"永恒之蓝"。
WannaCry的病毒来源被认为是朝鲜政府,但网络专家认为新病毒和俄罗斯政府有关。俄罗斯和朝鲜政府都否认指称。
WannaCry病毒爆发后,22岁的英国青年哈钦斯(Marcus Hutchins)发明了一种安全开关(kill switch)成功阻止病毒传播。网络专家认为新的勒索病毒可能不存在安全开关,因此也更加难以阻止。
乌克兰内政部专家称,新勒索病毒通过名为"Phishing"的电子邮件侵入电脑系统,这类来自俄罗斯和乌克兰的邮件吸引了雇员点开,邮件含有遭到病毒感染的Word和PDF格式附件。
新化月报网报料热线:886 2395@qq.com
最近更新
- 【长三角日报】绍兴原市委书记马卫光,任杭州市政协党组书记2022-01-15
- 西安市新城区发布关于在外人员返乡有关事项的通告2022-01-15
- 大幅提速!长春中院首次适用二审民事案件独任制审判2022-01-15
- 天津津南检察:“既要抓好防疫,也要办好案件”2022-01-15
- 豫警文苑丨黑夜卡口,藏着最深的爱和最亮的光2022-01-15
- 全省法院实现诉讼费缴退费“线上办” 传统线下缴退费功能为何仍保留?2022-01-15
- 受疫情影响西安部分区县蔬菜滞销,亟需各方助力解决2022-01-15
- 恩施州6个重大交通运输项目集中开工!总投资32亿元2022-01-15
- 【15号用】3岗招聘若干人!45岁以下可报!五险一金+包食宿!2022-01-15
- 国际科技合作助推湖南优势领域提升国际竞争力2022-01-15
- 延安城区新增车位3100个 有效破解停车难2022-01-15
- 鸿星尔克入选2021年“诚信之星”!2022-01-15
- 菏泽农商行新兴支行开展包片行政村信贷产品推介活动2022-01-15
- 巩义市:党员“双报到”进社区 为民服务“不打烊”2022-01-15
- 广东珠海1月15日新报告1例本土确诊病例2022-01-15
- 大降价!阜阳即将启动2022-01-15
- 北京专报丨国家卫健委:天津疫情仍在持续发展,西安疫情进入收尾阶段2022-01-15
- 陕西对符合解除隔离条件人员 落实后续7天居家健康监测措施2022-01-15
- 信阳消防联合多部门 开展应急实战演练2022-01-15
- 城西区:“红色存折”让社区志愿服务更有温度2022-01-15
- 乘动车忘带身份证 可开电子证明2022-01-15
- 陕西组建2400人的省级医疗团队 支援本土确诊病例救治工作2022-01-15
- “德尔塔”与“奥密克戎”,救治有何不同?2022-01-15
- 手拉手共成长 长沙清水塘北辰小学孩子“牵手”湘西娃2022-01-15
- 抓整改 提标准 县住建局全力提升城市精细化管理水平2022-01-15
- 破防了!这家山东科技企业的暖心行动2022-01-15
- 临潼区:多措并举助力农业复工复产2022-01-15
- “这个嘉宾思路厉害”,市消保委委员张兆安做客《海波热线》特别节目2022-01-15
- 福州市副市长、公安局长王锡章带队到莆田市公安局考察调研疫情防控工作2022-01-15
- 合肥这家知名书店,新年再出发2022-01-15