新闻热线:0722-3318927 投稿邮箱:szrbs@21cn.com
最新勒索病毒再次利用美国安局黑客工具
分享到: 发布时间:2017-6-29 08:44
来自: 人民网
字号: 打印 查看: 1949
原标题:最新勒索病毒再次利用美国安局黑客工具

  新华社旧金山6月27日电(记者 马丹)针对全球多国27日再次遭受大规模勒索病毒攻击事件,美国信息安全公司赛门铁克和火眼当天说,与前不久袭击全球的“想哭”勒索病毒类似,最新勒索病毒也利用了美国国家安全局网络武器库的黑客工具“永恒之蓝”。

  据媒体报道,乌克兰、俄罗斯等欧洲国家大量政府机构和企业的电脑系统27日受到勒索病毒攻击。美国纽约州和新泽西州港口运营商的电脑也受到波及。黑客在中毒电脑上留言,要求受害者以比特币形式支付价值相当于300美元的赎金,换取文档解锁。

  赛门铁克公司安全响应团队说,最新勒索病毒是已知病毒Petya的一个变种,这个病毒自2016年以来就存在。不同于普通勒索病毒,Petya病毒不仅给中招电脑的文档加密,还改写和加密电脑主引导记录。主引导记录是指电脑开机后系统访问硬盘时必须要读取的首个扇区。

  与今年5月“想哭”勒索病毒迅速感染全球上百个国家和地区的大量个人计算机类似,最新Petya病毒爆发后也迅速传播,影响广泛。赛门铁克研究人员说,最新勒索软件的一个传播方式是利用“永恒之蓝”黑客工具入侵系统,这与“想哭”勒索病毒的传播方式相似。研究人员还在分析最新Petya病毒的其他传播方式。

  火眼公司的安全人员也在博客文章中说,初步分析显示,Petya勒索病毒的最新变种可能是利用“永恒之蓝”传播。

  “永恒之蓝”是美国国家安全局基于微软“视窗”操作系统一个安全漏洞开发的黑客工具,可用以侵入存在这一安全漏洞的电脑系统。黑客组织“影子经纪人”从美国国安局的网络武器库中盗取了包括“永恒之蓝”在内的一批黑客工具,并于今年4月在网上公布。5月份大肆传播的“想哭”病毒就利用了这个工具,有媒体称这是美国安局网络武器被“民用化”的首例。

(责编:徐祥丽、崔东)
(责任编辑:沐雨听风    新闻热线:0722-3318927)
随州日报-新媒体矩阵
随州发布-微信公众号
随州日报-微信公众号
随州论坛-微信公众号
随州日报-微博
随州日报-人民号
随州论坛-客户端APP
随州日报-视频号
随州日报-抖音号
随州日报-企鹅号
随州论坛-网易号
网络经济主体信息
随州地区唯一新闻网站| 主管:中共随州市委宣传部|
主办:随州日报社| 关于我们
随州日报社版权所有,未经书面授权禁止使用!
新闻信息服务许可证42120180011
鄂ICP备11004182号-2|
鄂公网安备 42130202003119号|
鄂网备421201|
互联网视听节目服务AVSP:鄂备2018021号
网络内容从业人员违法违规行为/违法和不良信息
举报电话:0722-3318927
邮箱635782607@qq.com
广告服务电话:13908660920光明左使(刘先生)
返回顶部