又见勒索蠕虫Petya锁定EternalBlue漏洞,全欧多家企业已沦陷
报价宝综合消息又见勒索蠕虫Petya锁定EternalBlue漏洞,全欧多家企业已沦陷

勒索软件Petya的勒索信
图片来源:
卡巴斯基
今年5月勒索蠕虫WannaCry利用EternalBlue漏洞,才在全世界发动勒索攻击,近日趋势科技资安人员于6月27日发布文章指出,大部分欧洲地区的国家目前遭受勒索蠕虫Petya的攻击,同样也是使用EternalBlue漏洞攻击,要求受害者支付300美元(约新台币9,147元),根据趋势科技调查,目前已经收到了7,500美元的赎金(约新台币22万元)。
图说:勒索蠕虫Petya的攻击路径 图片来源:趋势科技
除此之外,资安公司ESET的研究人员进一步解释,骇客除了使用EternalBlue漏洞破坏网络系统之外,骇客会再利用Windows的远端指令功能Psexec或是WMIC(Windows Management Instrumentation)来执行命令,包括传染至其他电脑。
勒索蠕虫Petya攻击后,会修改电脑内的主开机纪录(master boot record,MBR),并自动建立排程,设定电脑于1小时内重新开机,一开机后就会跳出勒索讯息。Petya锁定加密的档案大多是企业常使用的档案类型,甚至也会直接攻击文件系统。特别的是,遭Petya加密的档案,不会变更其副档名。
目前,根据ESET研究人员指出,Petya已经攻击了乌克兰的数家金融机构、丹麦航运公司Maersk、英国广告公司WPP,以及西班牙、印度的企业等。
