今年5月150多個(gè)國家遭到了WannaCry勒索病毒的襲擊,據(jù)外媒27日報(bào)道,一波大規(guī)模勒索蠕蟲病毒攻擊重新席卷全球。該病毒代號(hào)為petya,這種勒索病毒正在包括俄羅斯、英國、烏克蘭等在內(nèi)的歐洲多個(gè)國家迅速蔓延;另外,有消息稱國內(nèi)已有用戶中招,并確認(rèn)該病毒樣本通過永恒之藍(lán)漏洞傳播。
petya是一種新型勒索蠕蟲病毒。電腦、服務(wù)器感染這種病毒后會(huì)被加密特定類型文件,導(dǎo)致系統(tǒng)無法正常運(yùn)行,有機(jī)場、銀行及大型企業(yè)被報(bào)告感染病毒,這輪病毒足以與五月席卷全球的勒索病毒的攻擊性相提并論。
該病毒樣本通過永恒之藍(lán)(EternalBlue)漏洞傳播,即NSA(美國國家安全局)泄漏的文件中一個(gè)漏洞代碼名稱。此前WannaCry傳播方式利用“EternalBlue”漏洞,此次Petya勒索病毒也借助此漏洞達(dá)到了快速傳播的目的。
1、加密目標(biāo)文件類型
Petya加密的文件類型相比WannaCry少。
Petya加密的文件類型一共65種,WannaCry為178種,不過已經(jīng)包括了常見文件類型。
2、支付贖金
Petya需要支付300美金,WannaCry需要支付600美金。
1.目前勒索者使用的郵箱已經(jīng)停止訪問,不建議支付贖金。
2.所有在IDC托管或自建機(jī)房有服務(wù)器的企業(yè),如果采用了Windows操作系統(tǒng),立即安裝微軟補(bǔ)丁。
3.安全補(bǔ)丁對個(gè)人用戶來說相對簡單。只需自學(xué)裝載,就能完成。
4.可靠的數(shù)據(jù)備份可以將勒索軟件帶來的損失最小化。