第一金融网主办
»您现在的位置: 第一金融网 >> 金融焦点 >> 国际视点 >> 正文

入侵全球 新勒索病毒更难控制

2017/6/29 15:28:53  文章来源:联合早报  作者:佚名
文章简介:新勒索病毒攻击整个电脑硬盘,要求受害者以比特币支付300美元的赎金。”  美国思科公司下属的塔洛斯安全情报研究机构说,新勒索病毒最初可能是伪装成一个系统更新进入乌克兰一个名为MeDoc的财会系统。数据显示,勒索者已收到至少30笔转账,目前尚

 新勒索病毒攻击整个电脑硬盘,要求受害者以比特币支付300美元的赎金。专家虽已找到预防中毒的方法,但无法为已中毒电脑解锁。

  黄秀嫱 整理

  wongsc@sph.com.sg

  (华盛顿综合电)全球多个国家遭受新一轮勒索病毒攻击,数以千计电脑用户中招。电脑安全专家认为,此病毒与今年5月波及全球的“想哭”勒索病毒传播方式有相似之处,但可能更危险、更难以控制。专家虽已找到预防中毒的方法,但无法为已中毒的电脑解锁。

  多家网络安全服务公司说,新勒索病毒是已知病毒Petya的一个变种。一些资讯科技专家称它为“Petrwrap”或“NotPetya”。

  美国信息安全公司赛门铁克和火眼指出,与“想哭”(WannaCry)勒索病毒类似,新勒索病毒也利用美国国家安全局的黑客工具“永恒之蓝”入侵电脑系统,以及要求受害者以比特币形式支付相当于300美元(约415新元)的赎金。

  不过,与“想哭”不同,新病毒可感染已安装“永恒之蓝”漏洞修正档的电脑,因此这次Windows 10的用户也难逃一劫。同时,“想哭”是攻击单一文件,而新病毒则是攻击整个硬盘。

  俄罗斯卡巴斯基实验室(Kaspersky Lab)说,他们的分析显示在北美已发生约2000次攻击,受害者主要集中在乌克兰和俄罗斯。另据英国《电讯报》报道,微软公司称新病毒已至少在64个国家感染约1万2500台电脑。

  “想哭”此前的攻击波及全球至少150个国家和地区,感染了超过20万台电脑。有网络安全专家认为,新勒索病毒造成的影响或小于“想哭”病毒,因为很多电脑已在“想哭”病毒来袭时修补了相关漏洞。

  不过,美国朱尼珀网络公司说,新一波病毒攻击可能更“凶险”,会导致系统反应迟钝、无法重启。此外,“想哭”病毒肆虐时,22岁的英国网络工程师哈钦斯无意中触发病毒的“自杀开关”,遏制了病毒迅速蔓延。新勒索病毒则不太可能存在“自杀开关”,因此可能很难阻止其传播。

  所幸,网络安全研究员谢珀尔发现,新勒索病毒会先在电脑系统里寻找名为“perfc.dll”的档案,若此档案已存在,病毒就不会加密电脑系统。因此,他在推特上建议电脑用户在电脑C槽中建立一个名为perfc的唯读档案。

  不过,这个方法只能预防个别建立档案的电脑中毒,并不能为受害者的电脑解锁。电脑科学家伍德沃德也说:“这么做虽能让一台电脑‘免疫’,但它依然是‘带菌者’……可作为一个平台,让病毒通过同样的网络系统感染其他电脑。”

  美国思科公司下属的塔洛斯安全情报研究机构说,新勒索病毒最初可能是伪装成一个系统更新进入乌克兰一个名为MeDoc的财会系统。尽管开发此系统的公司予以否认,但多家网络安全机构认同塔洛斯的说法。

  目前已知遭新病毒袭击的目标除了乌克兰政府部门和央行,还有荷兰船运巨头马士基集团、全球最大的广告传播企业英国WPP集团、法国最大银行巴黎银行(BNP Paribas)、法国建筑材料供应商圣戈班(Saint-Gobain)、俄罗斯央行和最大石油生产商Rosneft、吉百利公司(Cadbury)位于澳大利亚的一家巧克力工厂、美国制药公司默克集团(Merck)、印度最大集装箱码头JNPT及波兰好几家企业等。彭博社引述要求匿名的知情人士说,中粮国际也受影响,停止了日内瓦交易部门的部分农业大宗商品交易。

  美国国土安全部建议受害者不要支付赎金,因为付款后电脑也未必会恢复正常。不过数据显示,勒索者已收到至少30笔转账,目前尚不清楚受害者在支付赎金后能否解决问题。

分享到:
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 第一金融网免责声明:
    1、本网站中的文章(包括转贴文章)的版权仅归原作者所有,若作者有版权声明的或文章从其它网站转载而附带有原所有站的版权声明者,其版权归属以附带声明为准。
    2、文章来源为均为其它媒体的转载文章,我们会尽可能注明出处,但不排除来源不明的情况。转载是处于提供更多信息以参考使用或学习、交流、科研之目的,不用于 商业用途。转载无意侵犯版权,如转载文章涉及您的权益等问题,请作者速来电话和函告知,我们将尽快处理。来信:fengyueyoubian#sina.com (请将#改为@)。
    3、本网站所载文章、数据、网友投稿等内容纯属作者个人观点,仅供投资者参考,并不构成投资建议,与第一金融网站无关。投资者据此操作,风险自担。如对本文内容有疑义,请及时与我们联系。
    发表评论

    【发表评论】(网友评论内容只代表网友观点,与本站立场无关!)
     姓 名:
     评 分: 1分 2分 3分 4分 5分
     评论内容:
    验证码:   *
  • 请遵守《互联网电子公告服务管理规定》及中华人民共和国其他各项有关法律法规。
  • 严禁发表危害国家安全、损害国家利益、破坏民族团结、破坏国家宗教政策、破坏社会稳定、侮辱、诽谤、教唆、淫秽等内容的评论 。
  • 用户需对自己在使用本站服务过程中的行为承担法律责任(直接或间接导致的)。
  • 本站管理员有权保留或删除评论内容。
  • 评论内容只代表网友个人观点,与本网站立场无关。
  • 全站精选
    [新闻]  重庆云阳发现世界级恐龙化石群
     广东12岁少女高考620分 父母十分低调不愿张扬
    [银行]  21.9亿张沉睡卡迎来销户潮
     湖北首家民营银行众邦银行开业
    [股票]  A股MSCI成员望再扩容 价值投资开启?
     融资余额上涨29.57亿元 融资客抢筹这20只股(附
    [基金]  私募基金逆市加仓 看好漂亮50和真成长轮动
     国家队举牌雅戈尔 证金公司这么说的,你信吗?
    [保险]  六成中国民众不愿买商业保险  担心保险公司诚信
     保监会连开三罚单 阳光人寿保险被罚款18万元
    [期货]  期货疯狂 黑色系再现涨停潮
     国际油价难超40美元地板价 国内成品油价短期锁死
    [股评]  乐视网股东大会:资金问题“远比想象中严重”
     中国5G发展前景蓝图渐明晰 用户数量望达亿级
    [港股]  万达"双杀"、复星"闪崩" 真相或在这
     辉山乳业被调出港股通股票名单
    [美股]  iPhone 8今年有三大变革 台积电抢先曝光
     传iPhone 8生产流程图曝光:双摄依然凸起
    [外汇]  知情人士:中国央行拟调整人民币中间价形成机制
     央行突施"紧箍咒"  当心这几个利空
    [债券]  工行新闻发言人:没有抛售客户债券 有人过度解读
     瑞银:中国债券市场规模5年内将超越日本成全球第
    [黄金]  互金协会禁令:禁止以“创始会员”名义宣传
     黄金热下的黑平台骗局:宣称百分百盈利 诱使客户
    [理财]  白百何最痛恨的人,如今年赚过亿豪宅数套!
     《极挑》来了! 罗志祥张艺兴暖心互动
    [信托]  华宸信托员工诈骗两年无人察觉 7500多万挥霍一空
     再曝5亿操纵大案:伞形信托、专户等49个账户"合
    [房产]  外媒调查:中国房地产税为何“呼之不出”?
     多地银行房贷利率继续上浮:北京二套房贷利率升
    [汽车]  国家质检总局:北京现代召回43764辆汽车
     众泰新款SR7将于七月上市 预计7.5万元起售

    | 设为首页 | 加入收藏 | 关于我们 | 友情链接 | 版权申明 | 文章列表 | 网站地图 | 征稿启事 | 广告服务 | 意见反馈 |

    Copyright©2006-2017 afinance.cn All Rights Reserved 版权所有·第一金融网