此次黑客攻擊正值今年5月全球爆發(fā)大規(guī)模的勒索病毒攻擊之后不久。今年5月,WannaCry病毒對(duì)全球150多個(gè)國(guó)家和地區(qū)的逾30萬(wàn)部電腦系統(tǒng)發(fā)動(dòng)攻擊,并鎖定了被攻擊電腦中的文件,進(jìn)而要求受害者支付價(jià)值約300美元的比特幣才能解鎖。
據(jù)外媒報(bào)道,Petya病毒鎖住了大量的電腦,亦要求用戶支付300美元的加密數(shù)字貨幣才能解鎖。
據(jù)騰訊安全反病毒實(shí)驗(yàn)室旗下的哈勃分析系統(tǒng)分析,petya病毒樣本運(yùn)行之后,會(huì)枚舉內(nèi)網(wǎng)中的電腦,并嘗試在445等端口使用SMB協(xié)議進(jìn)行連接。同時(shí),病毒會(huì)修改系統(tǒng)的MBR引導(dǎo)扇區(qū),當(dāng)電腦重啟時(shí),病毒代碼會(huì)在Windows操作系統(tǒng)之前接管電腦,執(zhí)行加密等惡意操作。電腦重啟后,會(huì)顯示一個(gè)偽裝的界面,此界面實(shí)際上是病毒顯示的,界面上假稱正在進(jìn)行磁盤掃描,實(shí)際上正在對(duì)磁盤數(shù)據(jù)進(jìn)行加密操作。當(dāng)加密完成后,病毒才要求受害者支付價(jià)值300美元的比特幣之后,才會(huì)回復(fù)解密密鑰。
不過,騰訊反病毒實(shí)驗(yàn)室稱,開啟騰訊電腦管家等安全軟件可防御petya勒索病毒和已知的變種和其他勒索病毒。目前騰訊電腦管家加入了NSA武器庫(kù)的防御,可以抵御大部分NSA武器庫(kù)泄漏的漏洞的攻擊。(完)
來源:http://www.chinanews.com/cj/2017/06-28/8263030.shtml
