一種新的勒索軟體攻擊正在感染歐洲的航空公司、銀行和公用事業公司

一次重大勒索軟體攻擊導致整個歐洲的企業倒閉,這種感染讓人想起上個月的萬納克裡攻擊。據報道,烏克蘭企業遭受的損失最為嚴重,烏克蘭中央銀行、國家電信、市政地鐵和基輔博裡斯皮爾機場的系統遭到破壞。烏克蘭Ukrenego電力供應商的系統也遭到破壞,不過一位發言人說,電力供應沒有受到攻擊的影響。...

一次重大勒索軟體攻擊導致整個歐洲的企業倒閉,這種感染讓人想起上個月的萬納克裡攻擊。據報道,烏克蘭企業遭受的損失最為嚴重,烏克蘭中央銀行、國家電信、市政地鐵和基輔博裡斯皮爾機場的系統遭到破壞。烏克蘭Ukrenego電力供應商的系統也遭到破壞,不過一位發言人說,電力供應沒有受到攻擊的影響。

007Ys3FFgy1gqydg2mviyj61ko11swvb02

這次襲擊甚至影響了切爾諾貝利核電站的執行,核電站因受到襲擊而改為手動輻射監測。據報道,在銷售點終端和自動取款機等較為孤立的裝置中也有感染病例。

病毒也在國際上傳播。丹麥航運公司馬士基(Maersk)也報告說,包括該公司俄羅斯物流子公司Damco在內的多個地點的系統都出現故障。病毒還感染了俄羅斯石油公司Rosneft的伺服器,不過目前還不清楚造成了多大損失。在美國也有一些記錄在案的案例,包括匹茲堡地區醫院默剋制藥公司和dlapiper律師事務所的美國辦事處。

卡巴斯基一位研究人員的早期報告指出,該病毒是Petya勒索軟體的一個變種,不過該公司後來澄清說,該病毒是一種全新的勒索軟體,被稱為“NotPetya”。卡巴斯基遙測顯示,截至今天下午,至少有2000名使用者受到了該病毒的攻擊。

兩個獨立的公司報告說,新的勒索軟體採用了萬納克裡使用的相同的永恆藍漏洞,使其能夠在受感染的系統之間迅速傳播。EternalBlue於4月由影子代理髮布,目標是Windows的SMB檔案共享系統,據信是由NSA開發的。此後,微軟修補了所有Windows版本的潛在漏洞,但許多使用者仍然易受攻擊,一系列惡意軟體變種利用該漏洞交付勒索軟體或mine cryptocurrency。

微軟表示,他們正在繼續調查這起襲擊事件一位發言人在一份宣告中說:“我們的初步分析發現,勒索軟體使用多種技術進行傳播,其中一種是透過先前為從WindowsXP到Windows10(MS17-010)的所有平臺提供的安全更新來解決的。”由於勒索軟體通常也透過電子郵件傳播,客戶在開啟未知檔案時應謹慎。我們正在繼續調查,並將採取適當行動保護客戶。”

Petrwrap本身似乎是一個簡單的勒索軟體程式。一旦被感染,病毒會將每臺計算機加密為一個私鑰,直到系統被解密後才能使用。然後,該程式指示使用者向一個靜態比特幣地址支付300美元,然後將比特幣錢包和安裝金鑰透過電子郵件傳送到Posteo電子郵件地址。截至發稿時,區塊鏈記錄顯示目標錢包有20筆交易,總額約為4900美元。目前尚不清楚是否有系統在支付後成功解密。

目前襲擊的起因仍不清楚,但烏克蘭電力公司的介入可能會讓俄羅斯產生懷疑。烏克蘭電網在2015年12月遭受了一次持續而複雜的襲擊,許多人認為是俄羅斯造成的。襲擊最終導致23萬居民停電長達6個小時。

烏克蘭本身似乎也在以良好的幽默回應這次襲擊。襲擊訊息傳出後不久,該國官方推特賬號作出回應,呼籲公民不要驚慌,同時援引了一個流行的喜劇迷因。

美國東部時間下午5:15更新:用Microsoft宣告更新。

  • 發表於 2021-05-28 19:35
  • 閱讀 ( 34 )
  • 分類:網際網路

你可能感興趣的文章

2021年5個新的安全威脅你應該注意

... 事實是:一種迅速傳播的勒索軟體在2017年嶄露頭角。 ...

  • 發佈於 2021-03-12 07:50
  • 閲讀 ( 62 )

12個工具,你可以用來幫助打擊勒索軟體

... Macrium Reflect是一種流行的付費備份和磁碟克隆服務。功能列表非常豐富。就像,非常廣泛。你自己看看。Macrium允許建立完全備份、差異備份和增量備份,包括臨時備份和您自己的計劃...

  • 發佈於 2021-03-14 16:51
  • 閲讀 ( 52 )

全球勒索軟體攻擊和如何保護您的資料

...是經歷過的)。WanaCryptor2.0將洩露的SMB(伺服器訊息塊,一種Windows網路檔案共享協議)漏洞與自我複製的有效負載結合起來,允許勒索軟體從一臺易受攻擊的機器傳播到下一臺易受攻擊的機器。這個勒索蠕蟲切斷了通常的勒索軟...

  • 發佈於 2021-03-14 17:26
  • 閲讀 ( 47 )

網路安全能跟上嗎?惡意軟體和防毒軟體的未來

... 無網格惡意軟體是一種相對較新但非常常規的攻擊向量。無檔案惡意軟體感染只存在於系統RAM或核心中,而不是依賴於直接安裝到系統硬碟上。無檔案惡意軟體利用一系列滲透策略滲透系統...

  • 發佈於 2021-03-15 00:15
  • 閲讀 ( 57 )

不要被這個新的“有用的”電子郵件騙局愚弄

...附帶的附件是點格式的,用於MicrosoftWord模板文件。這是一種有用的檔案型別,您可以使用它建立一個標準的文件模板(可能是一封信),它可以反覆使用。它還可以執行巨集。 ...

  • 發佈於 2021-03-15 03:14
  • 閲讀 ( 54 )

5個打擊勒索軟體和保護自己的網站和應用程式

...今網際網路上最大的新威脅是勒索軟體。那是什麼?這是一種惡意軟體,防止使用者訪問自己裝置上的資料。獲得訪問許可權的唯一方法是向任何用該惡意軟體感染使用者裝置的人支付贖金。 ...

  • 發佈於 2021-03-15 21:46
  • 閲讀 ( 59 )

你不應該支付勒索軟體騙子的5個理由

... …但我們可以猜到。勒索軟體是一種破壞性的攻擊,對犯罪分子來說是非常有利可圖的。他們不會把錢存入銀行的。大多數支付是透過比特幣(什麼是比特幣?)或者其他加密貨幣,這些信用必須以某種...

  • 發佈於 2021-03-17 00:32
  • 閲讀 ( 49 )

用這些勒索軟體解密工具打敗騙子

...人員放在後面只會促使他們更具創造性。我們已經聽說了一種新的勒索軟體(目前已禁用),它加密單個檔案,而不是目錄、分割槽或驅動器。以JPEG格式解密成千上萬的Word文件或家庭記憶有多困難?在我們考慮AI驅動的勒索軟...

  • 發佈於 2021-03-17 03:33
  • 閲讀 ( 55 )

關於勒索軟體的危險你必須知道的5件事

勒索軟體是您的數字安全的最大風險。能夠加密你的資料,讓你無法訪問重要的個人檔案和資料夾,勒索軟體可以是非常昂貴的,無論你選擇支付贖金與否。 ...

  • 發佈於 2021-03-25 05:26
  • 閲讀 ( 52 )

關於maze勒索軟體攻擊你需要知道什麼

... 一種被稱為“迷宮”的破壞性勒索軟體正在網路安全領域四處傳播。以下是你需要知道的關於認知迷宮勒索軟體。 ...

  • 發佈於 2021-03-26 17:37
  • 閲讀 ( 45 )