Petya勒索病毒攻擊源自烏克蘭金融科技網站,潛伏5天後集中爆發

2021-01-09 IT之家

6月28日消息 今天早上,IT之家報導一款名為,就像之前的WannaCry那樣使用美國國家安全局(NSA)洩露的「永恆之藍」漏洞,在世界各地傳播。烏克蘭的國家銀行、電力公司、機場、地鐵服務和幾個組織正在受到Petya的攻擊。IT之家Petya的新型勒索病毒攻擊開始

根據外媒報導,網絡安全專家宣稱,全球Petya勒索病毒攻擊主要源自烏克蘭一家名不見經傳的公司。這是一家名為MeDoc的金融科技公司,主要是開發會計軟體,幫助個人和企業處理繳稅問題。黑客似乎感染了該公司的電腦系統,並將勒索病毒置於6月22日發給其客戶的軟體更新程序中。

此輪勒索病毒攻擊讓丹麥航運巨頭Maersk、英國廣告公司WPP、俄羅斯石油巨頭Rosneft、美國醫藥巨頭Merck以及其他公司的電腦系統陷入了癱瘓。

Petya勒索病毒潛伏了五天,直到烏克蘭憲法日前一天才爆發,似乎是有其它政治目的。

據稱Petya勒索病毒所利用的漏洞類似於今年5月份爆發的WannaCry,但該漏洞微軟已經在3月份推送了最新補丁,並且在WannaCry爆發後,微軟緊急針對Windows XP系統推送安全補丁。

想看到更多這類內容?去APP商店搜 ,天天都有小歡喜。IT之家

相關焦點

  • 攻擊富士康,索要1804枚比特幣的勒索病毒,到底什麼來頭?
    在勒索信中黑客表示,解密秘鑰將在系統被感染的21天後過期,同時還警告富士康,不要重置文件;不要重命名/移動/刪除加密和自述文件;不要使用任何旨在恢復加密文件的恢復軟體,任何在沒有解密工具的情況下恢復文件的嘗試都會導致數據破壞;逼迫富士康支付巨額比特幣。
  • 網絡攻擊沾上濃重「新冠」氣息 勒索與挖礦病毒活躍度不減 亞信...
    在平時,兩者涇渭分明,但在新冠這種特大型人類災難面前,我們可以清晰的看到現實世界和數字世界是如何相互交織的:亞信安全發現,在第二季度,由於新冠在全球的快速爆發,以新冠為攻擊肇因與誘餌的網絡攻擊事件快速增長。針對視頻應用的攻擊是最明顯的例子:遠程辦公中,視頻會議應用程式成為不可缺少的軟體之一。
  • 斯福賽特:勒索病毒是什麼?要怎麼預防?中了勒索病毒還有救嗎?
    1、一、概述勒索病毒並不是什麼新鮮事物,已經零零散散存在了很多年,一直被當作偶發性破壞性強的破壞性程序記錄在案,直到WannaCry勒索蠕蟲病毒爆發,給所有人上了一課:喪心病狂的破壞者可以把勒索病毒與蠕蟲病毒有機結合起來,製造大面積的災難性後果。
  • 360安全中心:勒索病毒GlobeImposter恐全面爆發
    中新網8月23日電 360網際網路安全中心發布緊急高危預警:自2018年8月21日起,多地發生GlobeImposter勒索病毒事件,此次攻擊目標主要是開始遠程桌面服務的伺服器,攻擊者通過暴力破解伺服器密碼,對內網伺服器發起掃描並人工投放勒索病毒,導致文件被加密。
  • 富士康遭到勒索病毒攻擊!被索要2億贖金
    勒索病毒已經在海外流行了多年,今年4月差不多算是達到了頂峰,一度危害著全球數十億網民的財產安全。在得到全社會的高度關注之後,許多企業都推出了應對方案,勒索病毒在國內逐漸銷聲匿跡。近期,外媒Bleeping Computer報導,富士康位於墨西哥的工廠伺服器遭遇黑客攻擊。
  • 關於Globelmposter3.0勒索病毒變種攻擊的 緊急預警通報
    寧夏網絡安全信息通報中心技術支撐單位深信服安全團隊監測發現:近日,Globelmposter勒索病毒3.0變種再次席捲全國各地醫院,已在多個省份形成規模爆發趨勢。此次事件安全風險級別為「高危」。現將事件詳情通報如下:一、事件情況Globelmposter 3.0勒索變種的安全威脅熱度一直居高不下。2018年8月,全國多家醫院及企事業單位遭受攻擊。
  • 勒索病毒處置經驗分享
    勒索病毒事件愈來愈多近期針對傳統行業的勒索病毒攻擊事件愈來愈多,甚至一天內會有多家同一行業的企業同時受到攻擊,造成企業業務運營中斷,個人和公司重要數據遭受破壞等嚴重安全問題。
  • 「我被勒索了」——Buran病毒
    大東:Buran勒索病毒首次出現在去年5月份,被認為是Jumper勒索病毒的變種樣本,同時Vega Locker勒索病毒是該家族最初的起源,由於其豐厚的利潤,使得迅速在全球範圍內傳播感染。 小白:我在一些網站上也經常看到這些,可想而知這個勒索病毒是一個非常火的名詞。
  • 勒索病毒進入中國
    隨著加密市場的火熱成長,數字貨幣也越來越常變成黑客的攻擊目標,除了惡意挖礦軟體、勒索病毒外;近幾年來,加密貨幣交易所黑客事件也層出不窮,在 2017 到 2018 年間,總計就有近 8.82 億美元的加密貨幣從交易所遭盜取,且似乎沒有止損的跡象。而勒索病毒雖然早已行之有年,但黑客似乎盯上了加密貨幣的價值,索要比特幣贖金。
  • 勒索軟體:改寫網安格局,進入突變元年
    自2019年勒索犯罪組織將企業作為主要攻擊目標後,RDP就成為其採用的首個攻擊手段。 網站木馬傳播:用戶訪問惡意網站時,勒索軟體會被瀏覽器自動下載並在後臺運行;此外,攻擊者會通過用戶的瀏覽器的漏洞,將勒索軟體下載到用戶的主機。 惡意內部人員:內部人員通常是有權訪問公司漏洞和信息的員工。
  • 「老豹」再現勒索江湖企圖「東山再起」,不料新發Panther勒索病毒...
    據了解,該組織於今年五月底開始「興風作浪」,通過以供應鏈攻擊的方式,下發潛伏在中文程式語言編譯環境的感染型病毒Peviru,導致用戶編譯的所有程序都難逃感染厄運,360安全大腦在發現後立即完成了對該病毒的攔截查殺。如今,重振旗鼓的「老豹」二次「出洞」,利用之前部署的病毒模塊下發新型勒索病毒Panther,再度掀起了一波網絡空間的惡浪。
  • 勒索病毒來自美國網絡武器庫 破解靠重裝系統
    全球多個國家12日遭受一種勒索軟體的攻擊,受害者包括中國一些高校和英國多家醫院。據了解,這種勒索軟體是不法分子利用了美國國家安全局網絡武器庫中洩漏出的黑客工具。據新華社報導,中國網絡安全公司360首席安全工程師鄭文彬稱,電腦被這種勒索軟體感染後,其中文件會被加密鎖住,支付黑客所要求贖金後才能解密恢復。
  • B站UP主「機智的黨妹」遭病毒勒索,2020年PC安全到底有多差?
    譬如,2020年4月27日,嗶哩嗶哩視頻網站擁有500萬粉絲的UP主「機智的黨妹」發布消息稱,她中了勒索病毒,對方要求支付「贖金」才願意將素材還回。據悉,其所中為Buran勒索病毒,它在2019年8月首次在國內出現,該勒索病毒主要通過爆破遠程桌面,拿到密碼後進行手動投毒。圖片來源於「機智的黨妹」B站視頻截圖此外國內外黑客活動也日漸猖獗。
  • 一周安全頭條|勒索軟體|漏洞|美國_科技|網絡安全
    融資併購 長揚科技 C輪近日,專注於工業網際網路安全、工業信息安全、工業安全態勢感知和安全AI大數據應用的國家高新技術企業——長揚科技宣布正式完成1.5億元C輪融資。本輪融資由中海創投、基石基金、聯創永宣、中信證券投資有限公司、再石資本、豐厚尚德聯合投資。
  • Sodinokibi勒索病毒最新變種,解密工具更新到2.0版本
    >Sodinokibi勒索病毒又稱REvil,自從2019年6月1日,GandCrab勒索病毒運營團夥宣布停止運營之後,Sodinokibi勒索病毒馬上接管了GandCrab的大部分傳播渠道,同時它也被稱為是GandCrab勒索病毒的「接班人」,兩者有著一些密不可分的聯繫這款勒索病毒全球首次發現於2019年4月26日,在某社交網站上,國外某獨立安全研究員(專注於惡意軟體研究)發現了一款新型的勒索病毒
  • 2020年勒索攻擊大事件盤點:大流行+頭號威脅
    2020年勒索軟體攻擊數量與造成的損失均大幅增長從某種角度看,支付贖金這種妥協方式也助長了勒索軟體在2020年成就「全面開花」的局面,且爆發勢頭愈演愈烈,據Positive Technologies的2020年第三季度網絡安全威脅報告顯示,與2020年二季度相比,三季度的勒索軟體攻擊數量出現了創紀錄的增長,在所有惡意軟體攻擊中的佔比從39%上升到了51%。
  • 強蹭開學熱,Pojie、WastedLocker勒索病毒8月「換新」報到
    該勒索病毒最早曾在2020年7月份利用「協助脫殼」、「有償修改代碼」等套路,誘騙用戶下載並植入勒索病毒進行傳播;繼而在8月,該勒索病毒實現套路升級,偽裝成本地版酷Q機器人繼續蔓延。用戶一旦運行,文件將被加密,同時後綴將會被修改為itunes。
  • GlobeImposter勒索病毒家族又爆全新變種,深信服安全專家支招
    勒索病毒「十二主神」2.0版本。 2.0版本針對中國大陸用戶更新了具有中文說明的勒索信息界面,截止目前,國內已有多家企業遭到攻擊,損失嚴重。深信服緊急提醒廣大用戶,防範此病毒攻擊!深信服安全專家提醒廣大用戶儘快做好病毒檢測與防禦措施,防範該病毒家族的勒索攻擊。 病毒檢測查殺1、深信服EDR產品、下一代防火牆及安全感知平臺等安全產品均具備病毒檢測能力,部署相關產品用戶可進行病毒檢測,如圖所示:
  • 馬上評|從熊貓燒香到勒索病毒,治理也要「迭代升級」
    近日,網上出現了要求微信支付贖金的勒索病毒。該病毒入侵用戶電腦後會加密用戶文件,但不收取比特幣,而是要求受害者掃描彈出的微信二維碼支付110元贖金,獲得解密鑰匙。最新消息稱,嫌疑人已鎖定為一名95後男子。
  • 揭秘:黑客「逢場必用」的攻擊招數
    因此我們無法使用常規的搜尋引擎進行訪問,這也是其成為了非法交易的天堂,這裡充斥著走私、器官買賣、人口販賣、黑客、恐怖組織、金融犯罪等見不得光的勾當。分布式拒絕服務(DDoS)攻擊分布式拒絕服務攻擊也是常見的攻擊方式之一,該種攻擊手段意在通過「山洪」般的網絡流量壓倒網站,從而使目標網站宕機。這種策略通常用於抗議公司和組織使其網站無法使用,這也是黑客常用技術手段。