今年5月150多个国家遭到了WannaCry勒索病毒的袭击,据外媒27日报道,一波大规模勒索蠕虫病毒攻击重新席卷全球。该病毒代号为petya,这种勒索病毒正在包括俄罗斯、英国、乌克兰等在内的欧洲多个国家迅速蔓延;另外,有消息称国内已有用户中招,并确认该病毒样本通过永恒之蓝漏洞传播。
petya是一种新型勒索蠕虫病毒。电脑、服务器感染这种病毒后会被加密特定类型文件,导致系统无法正常运行,有机场、银行及大型企业被报告感染病毒,这轮病毒足以与五月席卷全球的勒索病毒的攻击性相提并论。
该病毒样本通过永恒之蓝(EternalBlue)漏洞传播,即NSA(美国国家安全局)泄漏的文件中一个漏洞代码名称。此前WannaCry传播方式利用“EternalBlue”漏洞,此次Petya勒索病毒也借助此漏洞达到了快速传播的目的。
1、加密目标文件类型
Petya加密的文件类型相比WannaCry少。
Petya加密的文件类型一共65种,WannaCry为178种,不过已经包括了常见文件类型。
2、支付赎金
Petya需要支付300美金,WannaCry需要支付600美金。
1.目前勒索者使用的邮箱已经停止访问,不建议支付赎金。
2.所有在IDC托管或自建机房有服务器的企业,如果采用了Windows操作系统,立即安装微软补丁。
3.安全补丁对个人用户来说相对简单。只需自学装载,就能完成。
4.可靠的数据备份可以将勒索软件带来的损失最小化。