據(jù)外電報道,在勒索病毒W(wǎng)annaCry今年5月剛剛席卷150多個國家后,代號為Petya的勒索病毒又開始肆虐,襲擊了美國和荷蘭的碼頭運營商,破壞了烏克蘭的政府系統(tǒng),并讓俄羅斯石油公司(Rosneft)、全球最大傳播集團WPP等公司的運營陷入癱瘓。
根據(jù)周二早些時候的報道,俄羅斯和烏克蘭兩國約有80多家公司被Petya病毒感染。該病毒鎖住大量的電腦,要求用戶支付300美元的加密數(shù)字貨幣才能解鎖。莫斯科的網(wǎng)絡安全公司Group-IB透露,許多電信運營商和零售商也遭到了Petya的攻擊,該病毒傳播方式與WannaCry病毒非常相似??ò退够鶎嶒炇业姆治鰩燁A計,迄今為止已有約2000位用戶受到攻擊,俄羅斯和烏克蘭是攻擊的重災區(qū)。
歐洲刑警組織官員羅布-韋恩懷特(Rob Wainwright)指出,該機構已針對新一輪病毒攻擊做出“緊急反應”。歐洲刑警組織在聲明中表示,其正在同會員國及主要工業(yè)合作伙伴進行對話,尋求建立預防機制來預防Petya勒索病毒。
俄羅斯最大的原油生產(chǎn)商俄羅斯石油公司在聲明中稱,該公司由于順利轉換到“管理生產(chǎn)流程的備份系統(tǒng)”,避免了此次黑客攻擊所帶來的“嚴重后果”。
消息人士透露,英國媒體公司W(wǎng)PP的網(wǎng)站在周二遭到攻擊,該公司員工已被告知關閉電腦,且不得使用無線連接。另有消息人士稱,位于倫敦SeaContainers地區(qū)的辦公樓都已關閉,該區(qū)域為WPP、奧美國際(Ogilvy&Mather)等全球知名廣告代理機構的總部所在地。“WPP旗下若干家子公司的IT系統(tǒng)受到了影響,”WPP在電子郵件聲明中稱。
全球攻擊
Petya勒索病毒的攻擊范圍已從俄羅斯和烏克蘭,迅速遍及到全球,影響到全球最大航運企業(yè)馬士基集團(A.P.Moller-Maersk)等在內(nèi)的一批企業(yè)。馬士基集團在聲明中表示,該公司的客戶目前已無法使用在線預訂工具,且公司的內(nèi)部系統(tǒng)也已關閉。馬士基集團發(fā)言人表示,此次網(wǎng)絡攻擊影響到公司的多個網(wǎng)站和部門,包括港口運營、石油和天然氣生產(chǎn)等部門。
法國建筑材料巨頭Ciede Saint-Gobain周二表示,該公司的系統(tǒng)同樣受到攻擊,但其發(fā)言人并未對此透露詳情。根據(jù)《巴黎人報》(Le Parisien)的報道,法國國有鐵路系統(tǒng)SNCF同樣也受到了攻擊。食品企業(yè)億滋國際(Mondelez International)則表示,該公司經(jīng)歷了一次全球性的IT中斷,并正在調(diào)查原因??偛课挥诿绹聺晌髦莸哪斯颈硎?,攻擊已致使公司的計算機網(wǎng)絡遭到破壞。
WannaCry警告
WannaCry勒索病毒于上月在全球爆發(fā),影響了超過150個國家的數(shù)十萬臺計算機。黑客要求受害者支付300美元比特幣的贖金。使用了Windows系統(tǒng)的漏洞。有消息顯示,該漏洞由美國國家安全局(NSA)發(fā)現(xiàn),并將其當作了信息戰(zhàn)武器。美國通信運營商Verizon通訊指出,勒索病毒攻擊在近年來開始肆虐,2016年此類攻擊的數(shù)量增長了50%。
賽門鐵克的分析師指出,Petya病毒通過永恒之藍(Eternal Blue)漏洞傳播,也就是美國國家安全局泄漏的文件中一個漏洞的代碼名稱。此前WannaCry傳播方式利用了“永恒之藍”漏洞,此次Petya勒索病毒也借助此漏洞達到了快速傳播的目的。
此次攻擊對烏克蘭的影響最大。該國內(nèi)政部部長顧問安東-格拉斯申科(AntonGerashchenko)在Facebook上聲稱,此次病毒入侵堪稱“烏克蘭史上最大規(guī)模的病毒攻擊”。他還稱,黑客此次攻擊目的就是“要擾亂烏克蘭的經(jīng)濟形勢和公民意識,盡管此攻擊偽裝成敲詐陰謀”。
烏克蘭國家電力供應商Kyivenergo在攻擊后已關閉了所有電腦,另外一家能源公司Ukrenergo同樣也受到影響,只不過影響“不是特別嚴重”。烏克蘭央行周二在網(wǎng)站中警告稱,數(shù)家烏克蘭銀行已成為黑客的攻擊對象。
應對措施
只需這四步,就能徹底防御Petya勒索病毒
一、下載“勒索病毒離線版免疫工具”。在另一臺無重要文檔的電腦上下載騰訊電腦管家的“勒索病毒離線版免疫工具”(以下簡稱“免疫工具”),(下載地址https://pm.myapp.com/s/QMWCTool.exe),并將“免疫工具”拷貝至安全的U盤或移動硬盤。如果出現(xiàn)系統(tǒng)不支持免疫工具的情況,用戶可到微軟官網(wǎng)下載補丁包。
二、斷網(wǎng)備份重要文檔。如果電腦插了網(wǎng)線,則先拔掉網(wǎng)線;如果電腦通過路由器連接wifi,則先關閉路由器。隨后再將電腦中的重要文檔拷貝或移動至安全的硬盤或U盤。
三、運行免疫工具,修復漏洞。首先拷貝U盤或移動硬盤里的“免疫工具”到電腦。待漏洞修復完成后,重啟電腦,就可以正常上網(wǎng)了。
四、開啟實時防護和文檔守護者工具,預防變種攻擊。下載騰訊電腦管家最新版,保持實時防護狀態(tài)開啟(默認已開啟)。并打開電腦管家的文檔守護者工具,自動備份重要文檔。
上半年勒索病毒頻繁肆虐
2017年5月13日
5月13日,據(jù)BBC等媒體報道,全球多國爆發(fā)電腦勒索病毒W(wǎng)annaCry,受害者電腦會被黑客鎖定,提示支付價值相當于300美元(約合人民幣2069元)的比特幣才可解鎖,數(shù)百個國家被感染。
2017年6月5日
日本警方以制作加密電腦數(shù)據(jù)以索要贖金的“勒索病毒”,涉嫌制作非法指令電磁記錄等為由,逮捕了大阪府高槻市初三男生(14歲),但這款勒索病毒并不是WannaCry。
2017年6月9日
的硝煙剛散,針對手機安卓系統(tǒng)用戶的勒索木馬病毒在國內(nèi)網(wǎng)絡出現(xiàn),這是國內(nèi)第一款“文件加密型”手機勒索病毒,用戶一旦中招,手機內(nèi)照片等文件將被加密無法打開。
2017年6月28日
一種類似于“WannaCry”的新勒索病毒席卷了歐洲,導致俄羅斯石油公司(RosneftPJSC)和丹麥A.P.穆勒-馬士基有限公司等在內(nèi)的多家大型企業(yè)被攻擊,而且烏克蘭的政府系統(tǒng)也遭到了該病毒的襲擊。
分享到微信 ×
打開微信,點擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。