APP下载

【勒索软件卷土重来】变种Petya侵袭!

消息来源:baojiabao.com 作者: 发布时间:2026-08-06

报价宝综合消息【勒索软件卷土重来】变种Petya侵袭!

当大家刚从上月的 WannaCry 中回复过来时,今日新的勒索软件又再在欧洲和俄罗斯肆虐。一种据称变种自勒索软件 Petya 的新病毒正在外国的 Windows 系统中扩散,同样会将 Windows 系统加密并要求缴付赎金,有保安公司更指这勒索软件可以入侵已更新的电脑,相当可怕。

被称为“ GoldenEye”的勒索软件在感染后的画面,会要求受害人缴付 $300 美元 Bitcoin 以取回解密键。

被称为“ GoldenEye”的勒索软件在感染后的画面,会要求受害人缴付 $300 美元 Bitcoin 以取回解密键。

据保安公司 Bitdefender 指,乌克兰多个重要设施相继受害,连切尔洛贝尔核的辐射监察系统、首都基辅的地下铁、当地的国营电力公司和多间银行都受害。其他受害的还包括丹麦的航运公司 Maersk 、俄罗斯的石油公司 Rosnoft 和银行及医院等。

据知今次侵袭的勒索软件是 2016 年出现的勒索软件 Petya 的变种, Bitdefender 将它命名为“ GoldenEye ”,而香港电脑保安事故协调中心( HKCert )就指由于业界仍在争论此勒索软件是否与 Petya 有关而列出现时对这勒索软件的称呼:“ Petwrap / Petya / NotPetya / Nyetya ”。 HKCert 指这个勒索软件有多个入侵途径,包括跟 WannaCry 相同的 EthernalBlue 、 一个正当的视窗管理软件 Psexec 和系统元件 WMI ,又有报告指这个勒索软是以电邮来散播,而著名保安机构卡巴斯基就指受害的电脑在受感染后可以入侵经已在上月 WannaCry 事件后更新了系统的 Windows 电脑。听起来相当可怕,但似乎仍处于众说纷纭的状态。

当年的 Petya 的勒索画面,今次 GoldenEye 的加密手法与 Petya 相同。

当年的 Petya 的勒索画面,今次 GoldenEye 的加密手法与 Petya 相同,亦继承了 WannaCry 的入侵手法。

据知,这个勒索软件会加密受害者电脑硬盘上的 Masterboot Record( MBR ),并会在受感染后一小时后强制重新启动受害电脑,系统会因为 MBR 被破坏而不能启动,并显示勒索信息,要求缴付 $300 美元 Bitcoin 作赎金以取回解密键。同时,受害电脑又会横向感染网络上的其他电脑。

香港电脑保安事故协调中心发出保安警告

香港电脑保安事故协调中心发出保安警告

卡巴斯基就在他们的 Facebook 专页提供了防御 Petya 变种勒索软件的方法:

香港电脑保安事故协调中心就提供了以下的解决方案:

  1. 安装最新的保安更新程式。
    各版本视窗修补程式下载连结 (亦提供视窗 XP、视窗服务器 2003 及视窗 8 特别修补程式): 按此 (卷动至页底)
  2. 确保已设置防火墙或宽频路由器,且没有开放SMB服务(技术上要关闭TCP 139和445端口)。
  3. 安装防毒软件或互联网保安应用程序并更新病毒数据库。
  4. 进行离线备份 (即是使用其他储存装置,备份后立即移除)。
  5. 不要打开任何可疑电邮内的连结或附件。
  6. 确保电脑已有基本保护,包括启用及执行视窗更新、安装已有最新病毒数据库的防毒软件及启用视窗防火墙。
2017-12-24 21:45:00

相关文章