再有勒索軟件蔓延全球 切爾諾貝爾核電廠中招要手提儀器測輻射

再有勒索軟件蔓延全球   切爾諾貝爾核電廠中招要手提儀器測輻射
Photo Credit: Reuters/達志影像

我們想讓你知道的是

有網路保安分析指贖金確認電郵遭關閉,可能付了錢也無從解毒。

繼上月電腦病毒Wannacry後,全球電腦再度受大規模勒索軟件入侵。歐洲及美國多個國家的政府部門和商業機構電腦系統都遭殃,而且病毒正四處擴散。有分析指勒索軟件是病毒Petya或Petrwrap的升級版,但也有網路保安公司指出這是一個全新的電腦病毒。

受影響電腦會出現要求以虛擬貨幣比特幣支付300美元贖金的字句,付了款的還要傳電郵確認,但《衛報》報導,那個電郵地址卻被電郵服務供應商關閉了。換言之,已付贖金的人可能無從聯絡黑客要求解除病毒。

網絡保安公司Proofpoint副總裁Ryan Kalember認為,這次不是熟手黑客幹的事。

攻擊始於烏克蘭,當地政府部門、銀行、國營企業、機場和鐵路系統全面中招。就連切爾諾貝爾核輻射監測系統都受影響,迫使要改用人手提著核輻射測量儀去量度這個前核電廠排污區的水平。

Petya目前對多家大企業和機構造成嚴重干擾,俄羅斯石油企業(Rosneft )、法國老牌建築集團聖戈班集團(Saint-Gobain)、連鎖超市歐尚集團(Auchan)、法國國家鐵路公司(SNCF)也受到這項黑客的攻擊。

廣告巨擘WPP一封內部通訊指出,這是一次全球大規模惡意軟件攻擊,所有微軟視窗Windows伺服器、個人電腦和筆記本電腦都有可能成為目標,提醒僱員要關閉以及隔離所有使用Windows的裝置。

部分電腦保安分析員認為是次攻擊是由舊病毒Petya或Petrwrap的升級版,但網路保安公司Kaspersky Labs表示,根據他們的追蹤,今次是一個全新的病毒,已在俄羅斯、烏克蘭、波蘭、法國、意大利、英國、德國和美國蔓延。目前有人叫這病毒為NotPetya。

網路保安公司Recorded Future的發言人Andrei Barysevich對BBC表示,類似的攻擊根本不會停止,因為黑客已發現這是一條很好的財路:「一家韓國公司剛剛支付了100萬美元來換取解鎖,這是一個巨大的誘因吧(對黑客而言)。」