病毒來(lái)源
騰訊反病毒實(shí)驗(yàn)室表示,已經(jīng)確認(rèn)該病毒樣本通過(guò)"永恒之藍(lán)"傳播,即NSA(美國(guó)國(guó)家安全局)泄漏的文件中一個(gè)漏洞代碼名稱(chēng)。(全新勒索病毒爆發(fā)卷土重來(lái)最新消息:中了Petya病毒怎么辦怎么殺毒)
快科技資料圖
這個(gè)加密流程與2016年起出現(xiàn)的Petya勒索病毒的流程相似,twitter上也有安全人員確認(rèn)了二者的相似關(guān)系。但是不同的是,之前的Petya病毒要求訪(fǎng)問(wèn)暗網(wǎng)地址獲取解密密鑰,而此次爆發(fā)的病毒直接留下了一個(gè)Email郵箱作為聯(lián)系方式。
微軟公司的發(fā)言人稱(chēng),正在調(diào)查這些網(wǎng)絡(luò)襲擊。
美國(guó)國(guó)土安全部也表示正在對(duì)這次網(wǎng)絡(luò)攻擊開(kāi)展調(diào)查,同時(shí)建議用戶(hù)不要向黑客付錢(qián),因?yàn)檫@樣做并不能保證電腦解鎖。
美國(guó)國(guó)家安全局目前沒(méi)有公開(kāi)承認(rèn)開(kāi)發(fā)過(guò)"永恒之藍(lán)"。
WannaCry的病毒來(lái)源被認(rèn)為是朝鮮政府,但網(wǎng)絡(luò)專(zhuān)家認(rèn)為新病毒和俄羅斯政府有關(guān)。俄羅斯和朝鮮政府都否認(rèn)指稱(chēng)。
WannaCry病毒爆發(fā)后,22歲的英國(guó)青年哈欽斯(Marcus Hutchins)發(fā)明了一種安全開(kāi)關(guān)(kill switch)成功阻止病毒傳播。網(wǎng)絡(luò)專(zhuān)家認(rèn)為新的勒索病毒可能不存在安全開(kāi)關(guān),因此也更加難以阻止。
烏克蘭內(nèi)政部專(zhuān)家稱(chēng),新勒索病毒通過(guò)名為"Phishing"的電子郵件侵入電腦系統(tǒng),這類(lèi)來(lái)自俄羅斯和烏克蘭的郵件吸引了雇員點(diǎn)開(kāi),郵件含有遭到病毒感染的Word和PDF格式附件。