国内多地均有少量感染 勒索病毒变种卷土重来
2017-07-07
中国经济网—《经济日报》
关键词:用户
勒索病毒变种卷土重来,一个名为“Petya(中文音译彼佳)”的最新勒索病毒版本再度肆虐全球。
安全厂商瑞星安全专家唐威表示:“这种病毒锁住了大量的电脑,要求用户支付相当于300美元的比特币才能解锁。根据瑞星威胁情报数据平台显示,Petya勒索病毒目前在北京、上海、甘肃、江苏等地均有少量感染。全球范围内已有36人交付赎金。”360首席安全工程师郑文彬则透露说:“由于病毒作者的勒索邮箱已经被封,现在交赎金也无法恢复系统。”
郑文彬表示:“这次的新型勒索病毒变种,也是利用此前勒索病毒所用系统漏洞传播的新勒索病毒家族。”与5月份爆发的勒索病毒“Wannacry”相比,Petya勒索病毒还在“进化”。“此次勒索病毒使用了多种方式在内网攻击传播,包括使用了永恒之蓝、永恒浪漫系列远程攻击武器,以及利用内网共享的方式传播。因此,不仅没有及时修复系统漏洞的用户会受影响,只要内网中有其他用户受到攻击,已经打了补丁的电脑也可能会受到攻击。”郑文彬表示。
唐威则介绍说:“此前的wannacry病毒仅会加密用户文件,但是用户的电脑仍暂时可用。但此次的勒索病毒会感染用户电脑的引导区,导致用户电脑无法正常开机,只能显示勒索信息。”
不过,由于上一次蔓延时,国内安全厂商迅速反应,推出了一系列免疫工具,并对用户反复普及教育,所以这次的勒索病毒变种虽然在我国出现病毒传播迹象,但目前并没有大规模感染,绝大多数中国网民不受此病毒影响。……
登录APP查看全文