APP下载
报价宝  ›  综合  › 

又见勒索蠕虫Petya锁定EternalBlue漏洞,全欧多家企业已沦陷

报价宝 来源:baojiabao.com 发布时间:2018-11-08 00:36:00 09月11日更新
报价宝综合消息又见勒索蠕虫Petya锁定EternalBlue漏洞,全欧多家企业已沦陷

勒索软件Petya的勒索信

图片来源: 

卡巴斯基

今年5月勒索蠕虫WannaCry利用EternalBlue漏洞,才在全世界发动勒索攻击,近日趋势科技资安人员于6月27日发布文章指出,大部分欧洲地区的国家目前遭受勒索蠕虫Petya的攻击,同样也是使用EternalBlue漏洞攻击,要求受害者支付300美元(约新台币9,147元),根据趋势科技调查,目前已经收到了7,500美元的赎金(约新台币22万元)。

图说:勒索蠕虫Petya的攻击路径 图片来源:趋势科技

除此之外,资安公司ESET的研究人员进一步解释,骇客除了使用EternalBlue漏洞破坏网络系统之外,骇客会再利用Windows的远端指令功能Psexec或是WMIC(Windows Management Instrumentation)来执行命令,包括传染至其他电脑。

勒索蠕虫Petya攻击后,会修改电脑内的主开机纪录(master boot record,MBR),并自动建立排程,设定电脑于1小时内重新开机,一开机后就会跳出勒索讯息。Petya锁定加密的档案大多是企业常使用的档案类型,甚至也会直接攻击文件系统。特别的是,遭Petya加密的档案,不会变更其副档名。

目前,根据ESET研究人员指出,Petya已经攻击了乌克兰的数家金融机构、丹麦航运公司Maersk、英国广告公司WPP,以及西班牙、印度的企业等。

文章标签: 报价宝 降噪耳机价格 耳机价格 红米手机价格 华为手机价格 小米手机价格 电视机价格 笔记本电脑价格 笔记本价格 汽车价格 手机价格 汽车价格 笔记本电脑价格 华为手机价格 降噪耳机价格