A20:互联网天地/金融城
     
本版列表新闻
~~~国内已出现病毒传播迹象
~~~国内已出现病毒传播迹象
~~~国内已出现病毒传播迹象
~~~国内已出现病毒传播迹象
~~~国内已出现病毒传播迹象
     
2017年07月01日 星期六 放大 缩小 默认   
新一轮勒索病毒变种“来袭”
国内已出现病毒传播迹象
金志刚
  感染全球150多个国家与地区的Wannacry勒索病毒事件刚平息,Petya勒索病毒变种又开始肆虐,乌克兰、俄罗斯等欧洲多国已大面积受感染。据360安全中心监测,国内也出现了病毒传播迹象。

  与5月爆发的Wannacry相比,Petya勒索病毒变种的传播速度更快。它不仅使用了NSA“永恒之蓝”等黑客武器攻击系统漏洞,还会利用“管理员共享”功能在内网自动渗透。在欧洲国家重灾区,新病毒变种的传播速度达到每10分钟感染5000余台电脑,多家运营商、石油公司、零售商、机场、ATM机等企业和公共设施已大量沦陷,甚至乌克兰副总理的电脑也遭到感染。

  360首席安全工程师郑文彬介绍说,Petya勒索病毒最早出现在2016年初,以前主要利用电子邮件传播。最新爆发的类似Petya的病毒变种具有全自动化的攻击能力,即使电脑打齐补丁,也可能被内网其他机器渗透感染,须开启专业安全软件拦截,才能确保电脑不中毒。

  该病毒会加密磁盘主引导记录(MBR),导致系统被锁死无法正常启动,电脑屏幕上显示勒索提示。如果未能成功破坏MBR,病毒会进一步加密文档、视频等磁盘文件。它的勒索金额与此前Wannacry病毒一致,均为折合300美元的比特币。根据比特币交易市场公开数据显示,病毒爆发最初一小时就有10笔赎金付款,其“吸金”速度超越了Wannacry。但最新消息显示,由于病毒作者的勒索邮箱已被封,现在交赎金也无法恢复系统。

  根据360安全中心监测,国内出现的勒索病毒新变种主要攻击途径是内网渗透,即利用“管理员共享”功能攻击内网其他机器,相比已被重视的“永恒之蓝”漏洞更具杀伤力,因此建议用户关闭“管理员共享”等风险项目。本报记者 金志刚

     
放大 缩小 默认   
   第A01版:一版要闻
   第A02版:要闻
   第A03版:阅读上海100胜
   第A04版:专栏/评论
   第A05版:要闻
   第A06版:要闻
   第A07版:郊野大地
   第A08版:文体汇
   第A09版:文体汇/人物
   第A10版:影视/文体汇
   第A11版:文体汇/聚焦
   第A12版:动态/文体汇
   第A13版:夜光杯
   第A14版:夜光杯
   第A15版:阅读/连载
   第A16版:国际新闻
   第A17版:金融城
   第A18版:封面人物/金融城
   第A19版:金融城/家庭理财
   第A20版:互联网天地/金融城
   第A21版:金融城/基金纵横/金市汇市
   第A22版:理念分享/金融城
   第A23版:金融城/股市大势
   第A24版:福彩专版
   第A25版:国家艺术杂志
   第A26版:艺术评论/国家艺术杂志
   第A27版:国家艺术杂志/文化时评
   第A28版:音乐时空/国家艺术杂志
   第A29版:国家艺术杂志/海外传真
   第A30版:镜头艺术/国家艺术杂志
   第A31版:国家艺术杂志/民间收藏
   第A32版:艺林散页/国家艺术杂志
今天如何保卫“手机钱包”安全?
新一轮勒索病毒变种“来袭”
诺诺镑客积极应对“乌龙”事件
数字阅读市场仍有很大提升空间
“淘气值”成衡量各地消费力风向标
新民晚报互联网天地/金融城A20新一轮勒索病毒变种“来袭” 2017-07-01 2 2017年07月01日 星期六