根據(jù)來(lái)自烏克蘭的報(bào)告顯示,已經(jīng)有交通和基礎(chǔ)設(shè)施遭到了“壞兔子”病毒的攻擊并且發(fā)出了警報(bào)。同時(shí)俄羅斯網(wǎng)絡(luò)安全公司Group-IB表示已經(jīng)有至少3家俄羅斯媒體遭到了攻擊。“烏克蘭國(guó)家機(jī)構(gòu)和基礎(chǔ)設(shè)施是此次攻擊的主要目標(biāo),奧德薩機(jī)場(chǎng)、基輔地鐵和烏克蘭基礎(chǔ)設(shè)施部門(mén)都受到了此次大規(guī)模網(wǎng)絡(luò)攻擊的影響。”
據(jù)悉,一旦計(jì)算機(jī)受到這種病毒感染,就會(huì)被定向到一個(gè)隱蔽網(wǎng)站,同時(shí)要求受害者支付0.05個(gè)比特幣的贖金,大約價(jià)值280美元。如果受攻擊目標(biāo)在40個(gè)小時(shí)之內(nèi)沒(méi)有支付贖金,黑客就會(huì)不斷提高贖金的數(shù)額,同時(shí)通過(guò)黑色背景紅色文字的顯眼方式不斷進(jìn)行提醒。這種攻擊方式與今年6月發(fā)生的NotPetya攻擊非常類(lèi)似。
根據(jù)卡巴斯基實(shí)驗(yàn)室的報(bào)告稱(chēng),目前在土耳其和德國(guó)也發(fā)現(xiàn)了受“壞兔子”病毒感染的設(shè)備,此次攻擊主要是針對(duì)企業(yè)網(wǎng)絡(luò)的定向攻擊,使用手段與之前的NotPetya攻擊類(lèi)似,但目前還無(wú)法確定與NotPetya事件有關(guān)。
捷克網(wǎng)絡(luò)安全公司ESET在一篇博客中表示,對(duì)烏克蘭基輔地鐵系統(tǒng)的攻擊是NotPetya勒索軟件的一種變體,而這種攻擊的真正目的并非是索要贖金,而是旨在對(duì)數(shù)據(jù)造成永久的損壞。
根據(jù)多家媒體最新的報(bào)道稱(chēng),現(xiàn)在攻擊已經(jīng)蔓延到了保加利亞、波蘭和韓國(guó)。US-CERT建議用戶不要支付贖金,因?yàn)榫退阒Ц兑膊灰欢ūWC系統(tǒng)能夠恢復(fù)正常。
除了在歐洲肆虐之外,根據(jù)Avast的最新報(bào)告顯示,目前在美國(guó)也已經(jīng)發(fā)現(xiàn)了第一批受到感染的計(jì)算機(jī),同時(shí)在未來(lái)的幾個(gè)小時(shí)里,會(huì)有越來(lái)越多的感染案例報(bào)告出現(xiàn)。
鑒于該勒索病毒潛在危害較高,影響較大,中共北京市委網(wǎng)信辦、市公安局、市經(jīng)信委等單位發(fā)布了預(yù)警通報(bào):
一是警惕類(lèi)似Adobe Flash下載更新鏈接;
二是及時(shí)關(guān)閉TCP 137、139、445端口;
三是檢查內(nèi)網(wǎng)機(jī)器設(shè)置,暫時(shí)關(guān)閉設(shè)備共享功能;
四是禁用Windows系統(tǒng)下的管理控件WMI服務(wù)。
聯(lián)軟在此提醒各企業(yè)用戶加強(qiáng)安全防護(hù),防止被入侵控制,發(fā)現(xiàn)系統(tǒng)感染和遭受攻擊情況后及時(shí)報(bào)告。
更多行業(yè)資訊請(qǐng)關(guān)注聯(lián)軟科技官方微信