本周全新勒索病毒Petya突然在全球爆發(fā),歐洲幾乎淪陷。網(wǎng)絡(luò)機構(gòu)Outfit Technologies表示,Petya被視為一款勒索軟件,但其所作所為卻遠比勒索更加惡劣。
Outfit Technologies將Petya稱為一把刷子,,會對數(shù)據(jù)造成不可逆轉(zhuǎn)的損害。Petya不只是鎖定特定文件,而是直接對磁盤的MBR下手,篡改MBR導致整個磁盤無法訪問。
具體來說就是Petya并不加密MBR用于后續(xù)的勒索,而是直接破壞前 25 個扇區(qū),當硬盤的MBR損壞之后,計算機就無法再檢索驅(qū)動器上的數(shù)據(jù)了。
更糟糕的是,盡管有人向黑客交了贖金,但是用于聯(lián)系的電子郵件賬戶已經(jīng)被服務(wù)提供商給封了,這就導致你無論如何都無法恢復文件了。
對此,Technologies認為,該版Petya病毒并非以營利為目的,而是針對特定目標發(fā)起的破壞行動。據(jù)悉,Petya也利用美國國家安全局的黑客工具“永恒之藍”入侵電腦系統(tǒng)。
另外,微軟公司、網(wǎng)絡(luò)安全分析師周三表示,新一輪影響全球的病毒襲擊事件的源頭來自一家烏克蘭的會計軟件生產(chǎn)商M.E.Doc。
![](/d/20211015/8da42836d741f8af46a24458c876b24a.gif)