继乌克兰和俄罗斯遭网络攻击后,美国也“中枪”互联网+
利用网络漏洞进行传播的新型勒索病毒, 该勒索病毒使用了多种方式在内网进行攻击传播,一些乌克兰和俄罗斯的公司和国家机构报告遭到网络攻击。
近日,一些乌克兰和俄罗斯的公司和国家机构报告遭到网络攻击,造成当事国从鲍里斯皮尔机场的航班延误到关闭切尔诺贝利核电站的自动辐射监测系统。而当这两个国家“深受其害”时,病毒迅速蔓延到美国。 在美国受影响最严重的是医院,制药公司和港口。洛杉矶
近日,一些乌克兰和俄罗斯的公司和国家机构报告遭到网络攻击,造成当事国从鲍里斯皮尔机场的航班延误到关闭切尔诺贝利核电站的自动辐射监测系统。而当这两个国家“深受其害”时,病毒迅速蔓延到美国。
在美国受影响最严重的是医院,制药公司和港口。洛杉矶的一个主要港口由于遭到“袭击”而被迫停止运营,至今仍然关闭;联邦快递也经历了TNT快递服务的中断;美国一个核电厂也是网络攻击的受害者,但是还不清楚是否有其他原因。
让雷锋网诧异的是,此次受影响最严重的国家是乌克兰,但没想到几十个小时后美国也躺着中枪。
基于此,美国白宫国家安全委员会在一份声明中说,美政府机构正调查这起事件,美国“决心对相关负责人追究责任”。美国国土安全部称,正监视这起网络袭击并与其他国家协调配合;建议受害者不要支付赎金,因为即使付了赎金,也不一定能保证文件恢复。
本次传播的病毒被认为是“Petya”ransomware的“另一个”版本,传播方式与 WannaCry 类似,但新型勒索病毒变种的传播速度更快,黑客利用Microsoft Windows漏洞在线发布。
对此,雷锋网(公众号:雷锋网)第一时间发文详述该病毒:详解让乌克兰总理都“哭泣”的勒索病毒,你到底要不要怕
文章指出,该病毒是勒索病毒“变种”,利用网络漏洞进行传播的新型勒索病毒。与 5 月爆发的 WannaCry 相比,此次勒索病毒的主要特点有:
该勒索病毒使用了多种方式在内网进行攻击传播,包括使用了 NSA 的武器库中的永恒之蓝、永恒浪漫系列远程攻击武器,以及利用内网共享的方式传播。因此不仅没有及时修复 NSA 武器库漏洞的用户会受影响,只要内网中有其他用户受到攻击,已经打了补丁的电脑也可能会受到攻击。
此次的勒索病毒会导致电脑不可用。此前的 WannaCry 病毒仅会加密用户文件,但是用户的电脑仍暂时可用。此次的勒索病毒会感染用户电脑的引导区,导致用户电脑无法正常开机(强制显示勒索信息)。
此外,该勒索病毒加密的文件类型相比 WannaCry 少,一共有65种,而 WannaCry 为 178 种(包括常见文件类型)。
据雷锋网了解,目前微软已经准备更新Windows,采用基于AI的杀毒软件保证用户网络安全。国际刑警组织也正密切监视网络袭击情况并与相关成员国保持联络。
但截至发稿,还不清楚背后的“攻击者”是谁。
雷锋网原创文章,未经授权禁止转载。详情见转载须知。
1.TMT观察网遵循行业规范,任何转载的稿件都会明确标注作者和来源;
2.TMT观察网的原创文章,请转载时务必注明文章作者和"来源:TMT观察网",不尊重原创的行为TMT观察网或将追究责任;
3.作者投稿可能会经TMT观察网编辑修改或补充。

