據報道,周二一款名為“壞兔子”的勒索軟件發動攻擊,致使歐洲數國電腦系統遭凍結,并已經開始向美國擴散。這是最新一波惡意軟件攻擊,今年以來此類攻擊已經令企業和政府部門叫苦不迭。
An outbreak of malicious software froze computer systems in several European countries and began spreading to the U.S. on Tuesday. 圖片
報道稱,周二一款惡意軟件發動攻擊,致使歐洲數國電腦系統遭凍結,并已經開始向美國擴散,這是最新一波惡意軟件攻擊,今年以來此類攻擊已經令企業和政府部門叫苦不迭。
這次的軟件名為“壞兔子”(Bad Rabbit),是勒索軟件的一種;勒索軟件將受害電腦的文件加密,讓電腦無法使用,從而要求支付贖金。這次的勒索軟件要求支付0.05枚比特幣(合275美元),不過支付贖金之后是否可以解密電腦文件尚不清楚。
俄羅斯網絡安全公司Group-IB的研究人員Sergey Nikitin稱,此次攻擊開始于周二早間,在幾個小時內向俄語媒體網站的訪問者擴散。
捷克反病毒公司Avast Software s.r.o.說,到周二晚間,該軟件已經開始向美國傳播。同樣在周二,美國國土安全部的計算機緊急事態應變團隊發布了一項警訊,稱已接獲多個感染報告。
安全研究人士稱,該勒索軟件偽裝成奧多比系統公司(Adobe Systems Inc., ADBE)的Flash多媒體產品更新,一經下載就會試圖在受害電腦所處的網絡傳播。
奧多比的發言人在一封電子郵件中稱,這波攻擊沒有利用任何正當Flash Player更新,也與任何已知的奧多比產品漏洞無關。
安全研究人士說,到周二晚間,攻擊已經蔓延到俄羅斯、烏克蘭、保加利亞、土耳其和德國。Nikitin說,受害者包括俄羅斯的國際文傳電訊社(Interfax)、烏克蘭基輔的地鐵系統、烏克蘭敖德薩的國際機場以及烏克蘭的基礎設施部。
反病毒公司賽門鐵克(Symantec Corp., SYMC)的研究人員Liam O'Murchu說,壞兔子擁有部分與Petya病毒相同的代碼;Petya病毒今年6月曾給全球企業造成大混亂。
不過安全專家稱,最新的這波攻擊不大可能造成Petya那種程度的全球破壞。