據(jù)報(bào)道,周二一款名為“壞兔子”的勒索軟件發(fā)動(dòng)攻擊,致使歐洲數(shù)國(guó)電腦系統(tǒng)遭凍結(jié),并已經(jīng)開(kāi)始向美國(guó)擴(kuò)散。這是最新一波惡意軟件攻擊,今年以來(lái)此類(lèi)攻擊已經(jīng)令企業(yè)和政府部門(mén)叫苦不迭。
An outbreak of malicious software froze computer systems in several European countries and began spreading to the U.S. on Tuesday. 圖片
報(bào)道稱(chēng),周二一款?lèi)阂廛浖l(fā)動(dòng)攻擊,致使歐洲數(shù)國(guó)電腦系統(tǒng)遭凍結(jié),并已經(jīng)開(kāi)始向美國(guó)擴(kuò)散,這是最新一波惡意軟件攻擊,今年以來(lái)此類(lèi)攻擊已經(jīng)令企業(yè)和政府部門(mén)叫苦不迭。
這次的軟件名為“壞兔子”(Bad Rabbit),是勒索軟件的一種;勒索軟件將受害電腦的文件加密,讓電腦無(wú)法使用,從而要求支付贖金。這次的勒索軟件要求支付0.05枚比特幣(合275美元),不過(guò)支付贖金之后是否可以解密電腦文件尚不清楚。
俄羅斯網(wǎng)絡(luò)安全公司Group-IB的研究人員Sergey Nikitin稱(chēng),此次攻擊開(kāi)始于周二早間,在幾個(gè)小時(shí)內(nèi)向俄語(yǔ)媒體網(wǎng)站的訪問(wèn)者擴(kuò)散。
捷克反病毒公司Avast Software s.r.o.說(shuō),到周二晚間,該軟件已經(jīng)開(kāi)始向美國(guó)傳播。同樣在周二,美國(guó)國(guó)土安全部的計(jì)算機(jī)緊急事態(tài)應(yīng)變團(tuán)隊(duì)發(fā)布了一項(xiàng)警訊,稱(chēng)已接獲多個(gè)感染報(bào)告。
安全研究人士稱(chēng),該勒索軟件偽裝成奧多比系統(tǒng)公司(Adobe Systems Inc., ADBE)的Flash多媒體產(chǎn)品更新,一經(jīng)下載就會(huì)試圖在受害電腦所處的網(wǎng)絡(luò)傳播。
奧多比的發(fā)言人在一封電子郵件中稱(chēng),這波攻擊沒(méi)有利用任何正當(dāng)Flash Player更新,也與任何已知的奧多比產(chǎn)品漏洞無(wú)關(guān)。
安全研究人士說(shuō),到周二晚間,攻擊已經(jīng)蔓延到俄羅斯、烏克蘭、保加利亞、土耳其和德國(guó)。Nikitin說(shuō),受害者包括俄羅斯的國(guó)際文傳電訊社(Interfax)、烏克蘭基輔的地鐵系統(tǒng)、烏克蘭敖德薩的國(guó)際機(jī)場(chǎng)以及烏克蘭的基礎(chǔ)設(shè)施部。
反病毒公司賽門(mén)鐵克(Symantec Corp., SYMC)的研究人員Liam O'Murchu說(shuō),壞兔子擁有部分與Petya病毒相同的代碼;Petya病毒今年6月曾給全球企業(yè)造成大混亂。
不過(guò)安全專(zhuān)家稱(chēng),最新的這波攻擊不大可能造成Petya那種程度的全球破壞。