Petya勒索病毒爆发 仍旧通过"永恒之蓝"漏洞传播|病毒|勒索病毒|Petya

据Twitter爆料,乌克兰政府机构遭大规模攻击,其中乌克兰副总理的电脑均遭受攻击,目前已经确认该病毒为Petya勒索病毒。腾讯安全反病毒实验室旗下的哈勃分析系统对收集到的病毒样本进行了分析,并已确认病毒样本通过永恒之蓝传播。根据病毒的恶意行为,哈勃识别此病毒并判定为高度风险。

根据分析结果,病毒样本运行之后,会枚举内网中的电脑,并尝试在445等端口使用SMB协议进行连接。

深入分析发现,病毒连接时使用的是“永恒之蓝”(EternalBlue)漏洞,此漏洞在之前的WannaCry勒索病毒中也被使用,是造成WannaCry全球快速爆发的重要原因之一,此次Petya勒索病毒也借助此漏洞达到了快速传播的目的。

同时,病毒会修改系统的MBR引导扇区,当电脑重启时,病毒代码会在Windows操作系统之前接管电脑,执行加密等恶意操作。

电脑重启后,会显示一个伪装的界面,此界面实际上是病毒显示的,界面上假称正在进行磁盘扫描,实际上正在对磁盘数据进行加密操作。

当加密完成后,病毒才露出真正的嘴脸,要求受害者支付价值300美元的比特币之后,才会回复解密密钥。

这个加密流程与2016年起出现的Petya勒索病毒的流程相似,Twitter上也有安全人员确认了二者的相似关系。但是不同的是,之前的Petya病毒要求访问暗网地址获取解密密钥,而此次爆发的病毒直接留下了一个Email邮箱作为联系方式。

据Twitter爆料,乌克兰政府机构遭大规模攻击,其中乌克兰副总理的电脑均遭受攻击,目前已经确认该病毒为Petya勒索病毒。腾讯安全反病毒实验室旗下的哈勃分析系统对收集到的病毒样本进行了分析,并已确认病毒样本通过永恒之蓝传播。根据病毒的恶意行为,哈勃识别此病毒并判定为高度风险。

根据分析结果,病毒样本运行之后,会枚举内网中的电脑,并尝试在445等端口使用SMB协议进行连接。

深入分析发现,病毒连接时使用的是“永恒之蓝”(EternalBlue)漏洞,此漏洞在之前的WannaCry勒索病毒中也被使用,是造成WannaCry全球快速爆发的重要原因之一,此次Petya勒索病毒也借助此漏洞达到了快速传播的目的。

同时,病毒会修改系统的MBR引导扇区,当电脑重启时,病毒代码会在Windows操作系统之前接管电脑,执行加密等恶意操作。

电脑重启后,会显示一个伪装的界面,此界面实际上是病毒显示的,界面上假称正在进行磁盘扫描,实际上正在对磁盘数据进行加密操作。

当加密完成后,病毒才露出真正的嘴脸,要求受害者支付价值300美元的比特币之后,才会回复解密密钥。

这个加密流程与2016年起出现的Petya勒索病毒的流程相似,Twitter上也有安全人员确认了二者的相似关系。但是不同的是,之前的Petya病毒要求访问暗网地址获取解密密钥,而此次爆发的病毒直接留下了一个Email邮箱作为联系方式。


相关文章

  • 网络空间安全进入动态防御时代
  • 来源:现代军事(xiandaijunshi),马卫局 现代计算机网络中包括各种各样的设备和软件.这些设备和软件存在着大量的未知和已知漏洞,漏洞是安全问题的根本,在漏洞面前,攻守双方并不平等,一个弱点被黑客利用,最终可以导致危险在整个网络扩散 ...查看


  • 紧急通知,如何防范可怕的"永恒之蓝"比特币勒索病毒,答案在这里!
  • 昨天晚上,有小伙伴向大白反映,国内部分高校学生反映电脑被病毒攻击,文档被加密.中毒界面提示需要支付比特币解锁. 下面是公众号的网友发来的中毒界面跟视频: 据BBC报道,计算机网络病毒攻击已经扩散到74个国家,包括美国.英国.中国.俄罗斯.西 ...查看


  • 从艺术到科学--密码学的发展历程
  • 2017年5月WannaCry勒索病毒在全球爆发,中国大陆部分高校学生反映电脑被病毒攻击,文档被恶意加密.勒索病毒肆虐,俨然是一场全球性互联网灾难,给广大电脑用户造成了巨大损失.最新统计数据显示,100多个国家和地区超过10万台电脑遭到了勒 ...查看


  • 计算机网络安全技术与防护
  • 2013年07月总400期科技探索 计算机网络安全技术与防护 崔建 (内蒙古通辽市科尔沁区科技情报研究所 文献标识码:A 028000) 文章编号:1007-0745(2013)07-0333-01 中图分类号:TP 摘要:随着以计算机为代 ...查看


  • 企业信息安全事件控制方案研究
  • 企业信息安全事件控制方案研究 结合企业信息突发事件应急响应的实际情况,分析了目前常见的信息安全事件,提出了在事件控制中采用的关键技术及有效的防范措施. 1 引言 自20世纪90年代至今,互联网接连出现过影响比较严重的风险事件,例如:1998 ...查看


  • 史上20大计算机病毒
  • 一谈计算机病毒,足以令人谈"毒"变色.硬盘数据被清空,网络连接被掐断,好好的机器变成了毒源,开始传染其他计算机.中了病毒,噩梦便开始了.有报告显示,仅2008年,计算机病毒在全球造成的经济损失就高达85亿美元.计算机病毒 ...查看


  • 445端口如何关闭?如何快速预防勒索病毒
  • 445端口如何关闭?如何快速预防勒索病毒 445端口如何关闭?这几天爆发的比特币勒索病毒以及席卷全球,国内外许多电脑都纷纷中招了.病毒将我们的电脑文件强行锁定, 要通过支付费用才可以查看文件.对于那些电脑中有许多重要文件的人来说,是非常头痛 ...查看


  • 安全服务项目管理制度
  • 1. 前言 随着网络经济和网络时代的发展,网络已经成了一个无所不有.无所不用的工具.经济文化.军事和社会活动将会强烈地依赖于网络.网络系统的安全性和可靠性成为了世界各国共同的焦点.而网络自身的一些特点,在为各国带来发展机遇的同时,也必将带来 ...查看


  • 网络时代的信息安全
  • 网络时代的信息安全 看了秦志光老师和周世杰老师讲的网络时代的信息安全的视频 之后,感觉自己获益匪浅.两位老师深入浅出的讲解,让我对网络时 代的信息安全,了解了许多,再加上两位老师每讲一个知识点都会拿 实际生活中的我们遇到的一些问题来作为案例 ...查看


热门内容