网易首页 > 网易科技 > 网易科技 > 正文

又是美国国安局惹祸,新勒索病毒来自其黑客工具

0
分享至

(原标题:A new ransomware outbreak similar to WCry is shutting down computers worldwide)


网易科技讯 6月28日消息 据外媒(Ars Technica)报道,一个类似WannaCry病毒的新型勒索病毒在本周二爆发,至少80家大型公司受到影响,其中包括制药大厂默克集团、国际航运公司马士基、律师事务所DLA Piper、英国广告公司WPP以及零食公司亿滋国际。安全公司称已有至少1.2万台电脑在本轮攻击中中招。

本次爆发的病毒被一些研究人员称为“PetyaWrap”,病毒借助高效的传播手段,可以攻破网络防护,迅速感染网络内的计算机。与令人心有余悸的WannaCry一样,PetyaWrap也利用了Windows系统中的“永恒之蓝”漏洞。永恒之蓝据传首先由美国国家安全局(NSA)发现,NSA在漏洞基础上秘密开发并囤积间谍工具,不料这批工具有一天会失窃,并被黑客泄露到互联网上。

卡巴斯基实验室发布的一篇博文称,周二爆发的病毒同时利用了另一个被称作“永恒浪漫”(EternalRomance)的NSA漏洞。微软早在3月针对以上漏洞发布了修复补丁,不幸很多机构电脑更新滞后,给了日后的病毒可乘之机。自称“影子经纪人”(Shadow Brokers)的黑客组织在补丁发布一个月后将这些NSA黑客工具公布在网上。人们将这些恶意软件形容为“网络军火”,任何进具备中等计算机技术的人便能够使用这些恶意软件发动大规模攻击。

除了利用新漏洞,PetyaWrap还有其他令人印象深刻的改进。根据卡巴斯基实验室的说法,病毒还使用Mimikatz黑客工具从同一网络内的其他计算机上提取密码。凭借这些密码,病毒可以通过PSExec远程工具或其他命令行途径感染网络中的其他电脑。意味着即便用户封堵了“永恒之蓝”和“永恒浪漫”漏洞,仍无法对新病毒免疫。在受攻击最严重的乌克兰,病毒还借助MeDoc软件的更新机制提升自己的感染效率。安全人员描述MeDoc软件本身受到攻击,恶意软件随后通过软件更新机制进行传播。

定位最初受害者

卡巴斯基表示,MeDoc是整个攻击链中最初的感染点,思科安全团队Talos在博文中对此表示赞成,并指出攻击与乌克兰税收系统软件MeDoc更新机制之间的联系。另一家安全软件公司Eset将MeDoc描述为“全球泛滥全面启动的起点”。推特上一则尚未被证实的分析也认为MeDoc软件的更新机制遭到入侵在本轮病毒传播中发挥了关键作用。

MeDoc网站上对此的表述含混不清:

“注意!

我们的服务器发动了病毒攻击。

我们为带来的不便致歉。”

许多分析师将这篇帖子解释为MeDoc承认了自己无意中在病毒传播中发挥了作用。不过有个别MeDoc员工出面反驳这种武断认定。

在被病毒感染后,电脑会在一小时之内重启。电脑在重启后显示数据遭锁定,只有支付价值300美元的比特币才能解锁。普通用户可以在感觉事情不对时抢先断电中断病毒加密进程,等待专业安全人员进行恢复。

银行、电力公司和机场遭殃

媒体报道病毒对世界各地多处机构的正常运行带来干扰,乌克兰受害情况尤为严重。据报道,乌克兰的地铁网络、电力公司、政府部门、机场、银行、媒体和国有企业均报告了病毒攻击。切尔诺贝利核设施的检测系统也受到影响。路透社发布的一张照片显示,乌克兰国家储蓄银行(Oschadbank)的一个ATM取款机被锁定,屏幕上显示需要付费才能解锁。乌克兰国内主要能源企业Ukrenergo也报告IT系统受到攻击,不过表示电力供应不受影响。彭博社报道乌克兰物流公司Nova Poshta因受到攻击而无法正常投递包裹。乌克兰中央银行在其官网上警告称数家银行成为黑客的攻击目标。

在上月爆发的WannaCry病毒中,英国一位年轻研究员无意中发现了病毒的自毁代码,成功组织病毒蔓延。如今研究人员表示,人们可能无法在本轮病毒中再次发现幸运开关。

“WannaCry有许多愚蠢的bug。”研究员Kevin Beaumont在推特上发文称。他认为WannaCry破坏力有限,似乎开发者受限于预算而没能完善代码。

有未经证实的报告称,新病毒对已安装补丁的Windows 10电脑同样奏效。Windows 10是迄今为止微软最安全的系统,本身并没有“永恒之蓝”漏洞。此外,这篇未经证实的报告还指出,受感染的Windows 10电脑使用的反病毒软件也未能防御病毒的攻击。

卡巴斯基和另一家名为F-Secure的安全软件厂商均认为,新病毒使用了经过修改的永恒之蓝漏洞。安全厂商Eset称新病毒还使用了PSExec命令行工具。目前各种感染方式之间的确切关系尚不清楚。根据East的说法,病毒首先通过永恒之蓝漏洞潜入网络,随后使用PSExec在电脑之间传播。这一新式攻击方式的组合可能解释了为何新病毒能在全球普遍更新了WannaCry补丁之后还能爆发和快速蔓延的原因。“仅需借助一台未打补丁的电脑进入网络,恶意软件就可以获得管理员权限并感染其他电脑。”East研究员接受Ars Technica采访时表示。

加密勒索+密码盗窃双重威胁

网络安全机构Recorded Future的研究员认为,周二爆发的病毒似乎同时进行了两种不法行为。首先是病毒使用了新版本的Petya勒索软件,这是一种最早在2016年年初出现的勒索软件。另有多位研究员也表示新病毒是Petya的更新版本,卡巴斯基认为周二的病毒是一种此前从未见过的勒索病毒。不同于多数勒索病毒,PetyaWrap不加密单个文件,而是加密计算机的整个文件系统。

病毒攻击电脑的主引导记录,使计算机无法进入系统,也无法加载其他关键组件。类似的加密手段也可见于此前的Petya勒索病毒中。周二的病毒以电脑数据为条件,向用户勒索价值300美元的比特币。

另外一个不法行为是病毒窃取计算机的用户名和密码,并上传至黑客的服务器。这意味着,即便用户无法使用被锁定的电脑,黑客仍有办法远程访问被加密的数据,并有可能凭借这些数据进行二轮勒索。

周二的病毒在爆发后立即呈现蔓延之势。病毒最先在乌克兰和俄罗斯被发现,随后很快传播到波兰、意大利、西班牙、法国、印度和美国。英国广告公司WPP在推特上表示旗下部分IT系统遭受病毒攻击。律师事务所DLA Piper建议雇员将所有笔记本电脑从扩展坞断开连接,并关闭所有电脑。反病毒软件厂商Avast报告迄今为止已发现1.2万次攻击,安全公司Group-IB表示至少有80家公司的网络受到感染。路透社报道,负责全球1/7集装箱货运量的马士基物流集团遭病毒攻击,多处站点和业务部门的IT系统陷入中断。

新病毒的支付方式也不同以往。以往勒索病毒为每个电脑分配单独的收款地址,但新病毒要求用户在付款后用邮件发送其付款信息。不过黑客邮箱在病毒爆发数小时之后遭到封杀,致使亿支付赎金的用户也无法与黑客取得联系。病毒未有远程跟踪和发送解锁指令的迹象,这可能意味着黑客的真正目的是单纯搞破坏,而非牟利。

根据卡巴斯基的统计,截止到太平洋时间周二上午,黑客一共收到24笔比特币汇款,价值约6000美元。

新病毒爆发和传播之迅速堪比WannaCry。上月肆虐全球的WannaCry在90多个国家感染了超过72.7万台计算机。WannaCry的蠕虫病毒本质让其可以在相连接的计算机之间快速地自动传播。本次爆发的PetyaWrap是否具有相同的自我复制能力尚不清楚,但已中招的电脑数量和更新的攻击手段暗示PetyaWrap的威力可能不逊于WannaCry。(孙文文)

相关推荐
热点推荐
一觉醒来,美国下一任总统已无悬念?63岁奥巴马出山,果然不简单

一觉醒来,美国下一任总统已无悬念?63岁奥巴马出山,果然不简单

乡野小珥
2024-04-26 17:53:09
何洁170斤变90斤引起热议,但是姐想增高也不必穿筒靴 显腿粗?

何洁170斤变90斤引起热议,但是姐想增高也不必穿筒靴 显腿粗?

室内设计师阿喇
2024-04-26 11:42:31
太狠了!周鸿祎这一炮,成了压垮欧美豪车的最后一根稻草!

太狠了!周鸿祎这一炮,成了压垮欧美豪车的最后一根稻草!

娱乐圈的大爆炸
2024-04-26 06:34:52
詹姆斯怒砸更衣室!拉塞尔低迷原因曝光,湖人拒绝被掘金0-4横扫

詹姆斯怒砸更衣室!拉塞尔低迷原因曝光,湖人拒绝被掘金0-4横扫

小马哥谈体育
2024-04-26 14:01:12
选址日报:本田投797亿建超级工厂;丰田斥101亿建生产基地

选址日报:本田投797亿建超级工厂;丰田斥101亿建生产基地

选址中国
2024-04-26 17:12:40
青岛热销的春鲅鱼,为啥今年“遇冷”了,渔民:3个原因,很现实

青岛热销的春鲅鱼,为啥今年“遇冷”了,渔民:3个原因,很现实

毒舌混知所
2024-04-26 07:35:03
30层高的楼有多少年寿命?房地产富二代:超过10年就会成为祸害

30层高的楼有多少年寿命?房地产富二代:超过10年就会成为祸害

西虹市闲话
2024-04-26 14:32:55
我国著名主持人赴瑞士安乐死,儿子讲述其死前惨状:我非常后悔!

我国著名主持人赴瑞士安乐死,儿子讲述其死前惨状:我非常后悔!

娱乐八卦木木子
2024-04-26 12:16:44
宁德时代重磅上新,锂电池迈入1000km续航新时代;复旦大学:电池技术再获新突破

宁德时代重磅上新,锂电池迈入1000km续航新时代;复旦大学:电池技术再获新突破

界面新闻
2024-04-26 10:15:36
美政客对抗议学生放狠话

美政客对抗议学生放狠话

环球时报国际
2024-04-26 07:26:19
江西一少女与43岁民工私奔,生下一儿一女,3年后报应惨痛

江西一少女与43岁民工私奔,生下一儿一女,3年后报应惨痛

莉雅细细谈
2023-12-22 19:15:30
上海公务员录用名单火了!他们的孩子回来“为人民服务”了…

上海公务员录用名单火了!他们的孩子回来“为人民服务”了…

非虚构故事
2024-04-23 21:38:35
四川挖出一具遗骸,脚带7公斤铁链,脚踝钉着4颗铆钉,经考证后,所有人惊呆了!

四川挖出一具遗骸,脚带7公斤铁链,脚踝钉着4颗铆钉,经考证后,所有人惊呆了!

喜欢农家生活的阿律
2024-04-26 07:31:19
南京一大厂关停!涉及人数达2395人

南京一大厂关停!涉及人数达2395人

半导体圈
2024-04-26 09:27:56
大陆对台作出三大“让步”后,赖清德向大陆提要求,国台办回击?

大陆对台作出三大“让步”后,赖清德向大陆提要求,国台办回击?

DS北风
2024-04-25 16:24:15
实体经济不死,天理难容,男子开面馆日均100份,每月房租2.3万

实体经济不死,天理难容,男子开面馆日均100份,每月房租2.3万

坠入二次元的海洋
2024-04-24 20:58:08
卢麒元停更!他的最大贡献在于唤醒民众,把一些人拉下了神坛

卢麒元停更!他的最大贡献在于唤醒民众,把一些人拉下了神坛

大风文字
2024-04-26 18:20:48
KTV里都有哪些不为人知的秘密

KTV里都有哪些不为人知的秘密

石辰搞笑日常
2024-04-26 16:56:03
A股:被低估的5只有翻倍空间的量子科技概念股(名单)

A股:被低估的5只有翻倍空间的量子科技概念股(名单)

半辞青山
2024-04-26 15:10:22
嘿不管谁来防我就是拔!小波特16中8得到20分10板3助

嘿不管谁来防我就是拔!小波特16中8得到20分10板3助

直播吧
2024-04-26 12:42:51
2024-04-26 21:00:49

科技要闻

车展观察|德系日系绝不能放弃中国市场

头条要闻

辅警杀害新婚妻子被判死缓:捅刺49刀 隐瞒精神病史

头条要闻

辅警杀害新婚妻子被判死缓:捅刺49刀 隐瞒精神病史

体育要闻

库里当选最佳关键球员 10项数据联盟第一

娱乐要闻

金靖回应不官宣恋情结婚的原因

财经要闻

贾跃亭,真他娘是个人才

汽车要闻

2024北京车展 比亚迪的自驱力让对手紧追猛赶

态度原创

手机
房产
教育
家居
公开课

手机要闻

OPPO Find X7 Ultra 512GB卫通版突然上架:6799元

房产要闻

梅开三度!越秀底价拿下世界大观地块

教育要闻

新加坡学生被哈佛录取!独家揭秘成为这全球顶尖1%的秘密~

家居要闻

光影之间 空间暖意打造生活律动

公开课

睡前进食会让你发胖吗?

无障碍浏览 进入关怀版
×