WannaCry前腳剛走,Petya后腳就來了,這個病毒目前正在全球爆發,其中烏克蘭、俄羅斯受害最嚴重。
有技術大拿對Petya分析后發現,這個全新的勒索病毒依然是使用了“永恒之藍”(EternalBlue)漏洞,這也是它能像WannaCry一樣快速傳播的主因。
此外,需要注意的是,Petya病毒會修改系統的MBR引導扇區,當電腦重啟時,病毒代碼會在Windows操作系統之前接管電腦,執行加密等惡意操作。
相比WannaCry來說,這次Petya勒索病毒做的更狠,不聯網局域網中也能傳播,當然黑客這么做也是想要勒索到更多的錢財,但是讓他們崩潰的是,到目前位置其只收到29筆贖金,價值7497美元(約合5.1萬元)。
對于這樣的勒索,專家警告即使你付了贖金,可能也拿不回被鎖的文檔,畢竟發動攻擊的可不是什么好人。同時,這些資金可能還會資助黑客發動下一輪攻擊。
甚至還有支付勒索費用的用戶吐槽,Petya的贖金支付系統做的實在是太爛了。