Petrwrap

Petrwrap

Petrwrap是一種變體勒索軟體,它的破壞性比傳統的勒索軟體更大。Petya是一種類似於“WannaCry”的新勒索病毒,現已導致俄羅斯石油公司(RosneftPJSC)和丹麥A.P.穆勒-馬士基有限公司等在內的多家大型企業被攻擊,而且烏克蘭的政府系統也遭到了該病毒的襲擊。並已確認有國內企業中招。騰訊電腦管家稱已確認病毒樣本通過永恆之藍漏洞傳播。

基本信息

功能

木馬敲詐頁面木馬敲詐頁面
2016年3月,網路上出現了一種名為“Petya”的變體勒索軟體,它的破壞性比傳統的勒索軟體更大。
以前的勒索軟體只會將用戶電腦中的某些重要檔案加密,然後向用戶索要贖金;而Petya可以接管電腦啟動進程,將電腦硬碟整個加密。

預防

據安全公司GDataSoftware稱,這種變體勒索軟體並不是只將用戶電腦中最重要的檔案加密,而是直接將硬碟整個加密和鎖死。
首先,攻擊者會向目標傳送一封看似求職申請的電子郵件,然後一步一步指導用戶從Dropbox資料夾中下載一個CV檔案。這個CV檔案就是勒索軟體,它會立即破壞電腦的引導記錄,迫使電腦崩潰。
與其他的勒索軟體一樣,Petya也需要用戶點擊電子郵件中的連結。因此,GData建議用戶不要輕易打開陌生人發來的電子郵件中的連結或檔案。

影響

2017年6月,俄羅斯烏克蘭、波蘭、法國、義大利、英國及德國均已出現遭受該病毒感染的情況,且烏克蘭的情況最為嚴重,其電網、銀行與政府辦公室均已出現感染。烏克蘭總理表示,這一襲擊是前所未有的,但是“關鍵系統還未出現感染”。
美國製藥業巨擘Merck藥廠也證實中標,成為第一家受害的美國公司,顯示病毒已越過大西洋侵入美國。

區別

Petrwrap與其它傳統勒索軟體的功能存在很大區別,Petwrap並不會逐個對目標系統上的檔案進行加密。一旦完成感染,該病毒即會利用一條私鑰對目標計算機進行加密,且在系統解密之前該設備將無法正常使用。

相關詞條

相關搜尋

熱門詞條

聯絡我們