首页 » 蓝网新闻 » 详细页面
定义你的浏览字号:  收藏 关闭

新勒索病毒入侵全球 专家警告:更危险更难控制

   2017-06-29   来源:中国新闻网   

  综合报道,日前,全球多个国家遭受新一轮勒索病毒攻击。电脑安全专家认为,此次的病毒与今年5月波及全球的“想哭”勒索病毒传播方式有相似之处,但可能更危险、更难以控制。虽然专家已找到预防中毒的方法,但无法为已经中毒的电脑解锁。

  报道称,多家网络安全服务公司表示,此次的新勒索病毒是已知病毒Petya的一个变种。一些资讯科技专家称它为Petrwrap或NotPetya。

  网络安全公司赛门铁克和“火眼”指出,与“想哭”(WannaCry)勒索病毒类似,新勒索病毒也利用美国国家安全局的黑客工具“永恒之蓝”入侵电脑系统,并要求受害者以比特币形式支付赎金。

  不过,与“想哭”不同,新病毒可感染已安装“永恒之蓝”漏洞修正档的电脑,因此这次视窗10的用户也难逃一劫。同时,“想哭”病毒是攻击单一文件,而新病毒则是攻击整个硬盘。

  卡巴斯基实验室则表示,其分析显示,在北美已发生约2000次攻击,受害者主要集中在乌克兰和俄罗斯。另据报道,微软公司称,新病毒已至少在64个国家感染约12500台电脑。

  “想哭”病毒此前的攻击波及全球至少150个国家和地区,感染了超过20万台电脑。有网络安全专家认为,新勒索病毒造成的影响或小于“想哭”病毒,因为很多电脑已在“想哭”病毒来袭时修补了相关漏洞。

  不过,有网络安全公司称,新一轮病毒攻击可能更“凶险”,会导致系统反应迟钝、无法重启。此外,“想哭”病毒肆虐时,英国网络工程师哈钦斯无意中触发病毒的“自杀开关”,遏制了病毒迅速蔓延。新勒索病毒则不太可能存在“自杀开关”,因此可能很难阻止其传播。

  所幸,网络安全研究员发现,新勒索病毒会先在电脑系统里寻找名为“perfc.dll”的档案,若此档案已存在,病毒就不会加密电脑系统。因此,他建议电脑用户在电脑C盘中建立一个名为perfc的只读文件。不过,这个方法只能预防个别建立档案的电脑中毒,并不能为受害者的电脑解锁。

  目前已知遭新病毒袭击的目标除了乌克兰政府部门和央行,还有荷兰船运巨头马士基集团、广告传播企业英国WPP集团、法国巴黎银行、法国建筑材料供应商圣戈班、俄罗斯央行和俄罗斯石油公司、吉百利公司位于澳大利亚的一家巧克力工厂、美国制药公司默克集团、印度集装箱码头JNPT及波兰多家企业等。

  美国国土安全部建议受害者不要支付赎金,因为付款后电脑也未必会恢复正常。不过数据显示,勒索者已收到至少30笔转账,目前尚不清楚受害者在支付赎金后能否解决问题。

海运网免责声明:此消息系转载自其他媒体,海运网登载此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。文章内容仅供参考,不构成投资建议。

本页内容分享到:

0页 总计0条记录 首页 前一页 当前为第0页 下一页 最后一页转到
我也评两句昵称: 验证码: