注意!新勒索病毒petya袭击多国 传播方式与WannaCry类似
核心提示:视频:勒索病毒肆虐美国安局“网络武器”被黑客利用来源:央视新闻中新网北京6月28日电(程春雨)WannaCry病毒5月刚刚席卷150多个国家后,据外媒报道,近日代号为petya的勒索病毒袭击了英国、乌克兰等多个国家,腾讯安全团队表示,国内已有用户中招,并确认该病毒样本通过永恒之蓝漏洞传播。据美联社等外媒27日报道,新一轮超强电脑病毒正在包括俄罗斯、英国、乌克兰等在内的欧洲多个国家迅速蔓延。
视频:勒索病毒肆虐 美国安局“网络武器”被黑客利用来源:央视新闻
中新网北京6月28日电 (程春雨)WannaCry病毒5月刚刚席卷150多个国家后,据外媒报道,近日代号为petya的勒索病毒袭击了英国、乌克兰等多个国家,腾讯安全团队表示,国内已有用户中招,并确认该病毒样本通过永恒之蓝漏洞传播。
据美联社等外媒27日报道,新一轮超强电脑病毒正在包括俄罗斯、英国、乌克兰等在内的欧洲多个国家迅速蔓延。有机场、银行及大型企业被报告感染病毒。报道称,这轮病毒足以与五月席卷全球的勒索病毒的攻击性相提并论。
腾讯反病毒实验室表示,已经确认该病毒样本通过永恒之蓝(EternalBlue)漏洞传播,即NSA(美国国家安全局)泄漏的文件中一个漏洞代码名称。此前WannaCry传播方式利用“EternalBlue”漏洞,此次Petya勒索病毒也借助此漏洞达到了快速传播的目的。
Petya勒索病毒感染的电脑。腾讯安全反病毒实验室供图。
此次黑客攻击正值今年5月全球爆发大规模的勒索病毒攻击之后不久。今年5月,WannaCry病毒对全球150多个国家和地区的逾30万部电脑系统发动攻击,并锁定了被攻击电脑中的文件,进而要求受害者支付价值约300美元的比特币才能解锁。
据外媒报道,Petya病毒锁住了大量的电脑,亦要求用户支付300美元的加密数字货币才能解锁。
据腾讯安全反病毒实验室旗下的哈勃分析系统分析,petya病毒样本运行之后,会枚举内网中的电脑,并尝试在445等端口使用SMB协议进行连接。同时,病毒会修改系统的MBR引导扇区,当电脑重启时,病毒代码会在Windows操作系统之前接管电脑,执行加密等恶意操作。电脑重启后,会显示一个伪装的界面,此界面实际上是病毒显示的,界面上假称正在进行磁盘扫描,实际上正在对磁盘数据进行加密操作。当加密完成后,病毒才要求受害者支付价值300美元的比特币之后,才会回复解密密钥。
不过,腾讯反病毒实验室称,开启腾讯电脑管家等安全软件可防御petya勒索病毒和已知的变种和其他勒索病毒。目前腾讯电脑管家加入了NSA武器库的防御,可以抵御大部分NSA武器库泄漏的漏洞的攻击。(完)
责任编辑:雨过天晴
免责声明:本文仅代表作者个人观点,与本网无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。登载此文只为提供信息参考,并不用于任何商业目的。如有侵权,请及时联系我们:jubao@headnews.cn
- 京津冀企业家俱乐部(第179期)2025年第二期企
- 南台村:“大喇叭”传出保险“好声音”
- 一零一企业家俱乐部举行入会仪式:资源聚合
- "多拉快省好"全能战士,风景T7破解场景化物流
- “佳直播”携手海川星辰,打造明星感团播新体
- “跃动未来”计划启航,中国人寿深度赋能体育
- 福田风景T7上市:重塑微卡市场格局
- 退役军人齐聚一堂迎八一 重温军旅荣光续写
- 中国人寿第十九届客户节圆满收官:一场穿越“
- 【头条专访】 悬疑剧《雨夜惊魂》实力派演
- 穿越时空的颜料罐:“国寿小画家”十五周年艺
- 2025首届数字经济赋能银发经济与大健康产业
- 22.3亿阅读!中国人寿神兽盲盒获评年度传播标
- 琴弦上的家国情怀:宋禹霏古筝师生音乐会奏响
- 中国人寿受邀参加央视财经“7.8”主题对话
- 中国人寿寿险公司召开学习贯彻金融系统党的
- 四川金川县开展“天府同心·温暖同行”儿童
- 四川金川县:花椒丰收采摘忙 干群合力保丰收
- 银发关怀、金融科普、公益服务……N种方式
- 中国人寿“五位一体”帮扶模式助力大六号镇