北京時間28日早間消息,據(jù)國外媒體報道,一個全新的名為“Petrwrap”的勒索軟件正在全球肆虐,破壞了俄羅斯最大石油公司、烏克蘭銀行和一些跨國公司的電腦系統(tǒng)。這種病毒與上月感染全球30萬臺電腦的“想哭”(Wannacry)勒索軟件類似。
俄羅斯和烏克蘭受到的影響最為嚴重。烏克蘭中央銀行,當(dāng)?shù)氐罔F以及基輔的機場受到破壞。烏克蘭電力供應(yīng)商Ukrenego的系統(tǒng)也遭遇中斷,盡管一位發(fā)言人稱電力供應(yīng)不受襲擊影響。
該病毒還攻擊了俄羅斯石油巨頭Rosnoft的服務(wù)器,盡管目前還不清楚造成多大程度的破壞。與此同時,丹麥航運巨頭馬士基報告稱,多個站點的系統(tǒng)遭遇破壞。
英國、法國、德國、意大利、波蘭和美國都有用戶報告被感染,包括全球最大廣告公司W(wǎng)PP 、法國建筑材料公司Saint Gobain,美國制藥巨頭默沙東和瑪氏(Mars Inc)旗下寵物食品公司Royal Canin。
卡巴斯基實驗室的研究人員將這種病毒識別為Petrwrap。目前尚不清楚病毒是如何傳播的,盡管有公司報告稱這種攻擊利用了Windows的SMB弱點。
Petrwrap本身似乎是一個直接的勒索程序。一旦被感染,病毒就會將每臺電腦用私鑰加密,使其無法使用,黑客要求用戶向指定賬戶支付價值300美元的比特幣,然后才給系統(tǒng)解密。
今年4月,黑客組織“影子經(jīng)紀(jì)人”(Shadow Brokers)發(fā)布了一個名為EternalBlue的系統(tǒng)工具包,利用了被美國國家安全局開發(fā)的一系列Windows漏洞。 雖然微軟已修補了這些漏洞,但很多用戶仍然容易受到攻擊。