6月28日早上消息,據(jù)國外媒體在twitter爆料,一種類似于“WannaCry”的新勒索病毒席卷了歐洲,導致俄羅斯石油公司(RosneftPJSC)和丹麥A.P.穆勒-馬士基有限公司等在內(nèi)的多家大型企業(yè)被攻擊,而且烏克蘭的政府系統(tǒng)也遭到了該病毒的襲擊。該病毒代號為“Petya”,并已確認有國內(nèi)企業(yè)中招。騰訊電腦管家稱已確認病毒樣本通過永恒之藍漏洞傳播。
據(jù)莫斯科的網(wǎng)絡(luò)安全公司Group-IB透露,目前為止,僅俄羅斯和烏克蘭兩國就有80多家公司被Petya病毒感染,這種病毒鎖住了大量的電腦,要求用戶支付300美元的加密數(shù)字貨幣才能解鎖。Group-IB還稱,許多電信運營商和零售商也遭到了此新病毒的攻擊,該病毒傳播方式與今年5月爆發(fā)的WannaCry病毒非常相似。
(Petya勒索病毒感染國內(nèi)企業(yè))
騰訊電腦管家稱已緊急響應,并確認了病毒樣本通過永恒之藍漏洞傳播。其軟件可以防御petya勒索病毒,還可全面防御所有已知的變種和其他勒索病毒;此外,漏洞檢測能力也得到升級,加入了NSA武器庫的防御,可以抵御絕大部分NSA武器庫泄漏的漏洞的攻擊。
(Petya勒索病毒傳播路徑分析)