北京時(shí)間6月29日早間消息,信息安全分析師指出,將Petya稱作“勒索病毒”可能是不恰當(dāng)?shù)摹_@款?lèi)阂廛浖拇a和其他證據(jù)表明,Petya的目的可能是針對(duì)烏克蘭的網(wǎng)絡(luò)展開(kāi)間諜活動(dòng),而進(jìn)行勒索只是一種偽裝。
勒索病毒的基本規(guī)則是,如果你付款給攻擊者,那么就可以拿回自己的數(shù)據(jù)。如果攻擊者沒(méi)有履行承諾,那么消息傳出后將不會(huì)有人再支付贖金。那么,如果病毒導(dǎo)致數(shù)據(jù)完全不可找回,是否還可以稱得上“勒索病毒”?
因此,Petya并不是勒索病毒,其動(dòng)機(jī)并不是為了賺錢(qián)。考慮到Peyta起源于烏克蘭的網(wǎng)絡(luò),因此一種推測(cè)是,Petya的目的就是破壞這些網(wǎng)絡(luò)。
隨著關(guān)于這款病毒的更多信息曝光,這是許多專(zhuān)家提出的觀點(diǎn)。Comae的馬特·蘇奇(Matt Suiche)和其他人本周將Petya的代碼與去年的類(lèi)似攻擊進(jìn)行了比較。2017年的Petya似乎經(jīng)過(guò)了特別修改,通過(guò)改寫(xiě)硬盤(pán)的主引導(dǎo)記錄,導(dǎo)致對(duì)用戶數(shù)據(jù)的編碼不可逆。攻擊者的電子郵件地址似乎也已下線,導(dǎo)致受害者無(wú)法支付贖金。
來(lái)自伯克利國(guó)際計(jì)算機(jī)科學(xué)研究所的消息顯示,Petya是一種“蓄意、惡意、破壞性的攻擊,也可能是偽裝成勒索病毒的測(cè)試”。《連線》雜志報(bào)道稱,烏克蘭基輔的信息安全機(jī)構(gòu)表示,攻擊者已經(jīng)在烏克蘭的系統(tǒng)中存在幾個(gè)月時(shí)間,很可能已掩蓋了他們傳播病毒的痕跡。