當前位置:
首頁 > 科技 > 比WannaCry更可怕的勒索軟體Petya正在襲來

比WannaCry更可怕的勒索軟體Petya正在襲來

如果現實中存在一個擂台的話,勒索軟體WannaCry在五月份的冠軍,沒有之一。不過根據最新的消息來看,大自然的迭代還是很迅速的,因為作為後起之秀已經有一名新的成員:「Petya」,又叫作「Petwrap」,使用的依然是WannaCry所憑藉以快速傳播的SMBv1網路協議,利用的也依然是NSA的「永恆之藍」。

「Petya」是本周才爆發的,目前還處在快速傳播、野蠻生長的階段,所以在各位起床的時候,就像生化驚悚電影里一樣絲毫不知道自己正處在一系列劇變的開端。總結外媒的報導,「Petya」已經在72小時內癱瘓俄羅斯、烏克蘭、西班牙、法國、英國、印度等國家作用於大型企業、發電廠、超市以及銀行的超過30萬台計算機。

「Petya」的需求似乎和「WannaCry」非常接近,即需要受害者用比特幣支付300美元,即大概是2043元人民幣,這其實不是個很大的數字,但是勒索手段已經下作很多,相較於「WannaCry」只是機械的在Windows系統框架下加密特定文件,「Petya」首先會讓受害者的電腦重啟,然後直接加密硬碟的MFT(Master File Table),然後像巨大的吸塵器一樣掃描硬碟上所有的有價值的文件,並且還會癱瘓原有的MBR分區格式,並用自帶的惡意代碼替換原有的MBR,最後保證受害者的電腦無法正常啟動,可謂較於之前的WannaCry要高層次的多。

被攻擊的國外超市,如果口算心算不過關的話,就不用做生意了

值得注意的是,一般用戶的印象是等待微軟提供安全補丁升級,但是歐洲著名安全服務供應商F-Secure首席研究員Mikko Hypponen表示「Petya」的攻擊機制非常複雜而先進,即使是安裝過安全補丁也很難倖免遇難。而根據VirusTotal.com的記錄,在61款知名的安全軟體中有44款可以通過最新的病毒庫識別出「Petya」

目前「Petya」依然在快速傳播中,值得關注的是,此前「WannaCry」雖然非常惡劣,但是主要得手的是沒有正常更新的設備,因此國內很多公共場合的設備都中招,包括城軌、地鐵等等,這次面對更加可怕的「Petya」,能否倖免也有待觀察。


喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 超能網 的精彩文章:

小米發布米家激光投影電視:150寸超大屏幕,9999元
米家激光投影電視
當你們還抱怨TLC的時候QLC已經來了,東芝推出世界首款QLC快閃記憶體 ……
X299主板怎麼大賣呢?華碩要送299個ROG信仰版玩具
NAND業務還沒賣成,東芝反訴西數,索賠1200億日元

TAG:超能網 |

您可能感興趣

勒索軟體Kraken Cryptor RaaS分析
anatova勒索軟體來襲
PCB layout用啥軟體比較好?Cadence or AD?
GarrantyDecrypt勒索病毒又來?教你如何免受勒索軟體的侵害
Malwarebytes Labs對SamSam勒索軟體的分析
Darling能夠Linux上運行macOS軟體
索尼推相機傳圖軟體Imaging取代PlayMemories
Canonical:可在Ubuntu軟體庫獲取Intel的最新微代碼補丁
Waymo軟體工程總監Sacha Arnoud:Waymo還需在應用場景和語義理解方面繼續突破
頭條:基於WordPress,Joomla和CodeIgniter的數以百計的網站感染ionCube惡意軟體
最新 Mac 惡意軟體 OSX/CrescentCore 被發現
BondPath:一個以Google Play為幌子的Android間諜軟體
如何用 iPad Pro 剪輯,移動端最強大的剪輯軟體 Lumafusion
台積電感染的可能是勒索軟體 WannaCry
Mac OS SearchPageInstaller廣告軟體通過mitmproxy攔截流量並注入廣告
黑客出售黎巴嫩間諜軟體DarkCaracal,竊取全球Android手機、WindowsPC數據
RPA軟體之Automation Anywhere研究
Camtasia Studio 軟體介紹
Google Play上的AndroidFoulGoal.A間諜軟體分析
SynAck成首個使用Process Doppelg?nging代碼注入技術的勒索軟體