一種被稱為NotPetya的惡劣勒索軟件目前正在世界各地傳播。第一批報告來自俄羅斯和烏克蘭,但諾佩提亞現在已經抵達美國、英國、丹麥、波蘭、意大利、德國和法國。換句話說,它幾乎無處不在。
勒索軟件是一個日益增長的威脅。就在幾個月前,一種名為WannaCry的病毒使英國國家衛生服務機構癱瘓了好幾天。而現在諾佩蒂亞感染電腦卻相對逍遙法外。以下是你需要知道的關於NotPetya勒索軟件的一切。
對於你們當中的外行來說,勒索軟件是一種會感染你電腦的惡意軟件。一旦它佔了上風,它會加密你硬盤上的所有文件,直到你支付贖金釋放它們。如果你決定不支付贖金,那麼你可能會失去永久訪問你的文件。
Petya是2016年首次發現的勒索軟件變種。它代表了勒索軟件的一個進化步驟,比以前的任何東西都要複雜。然而,它的觸角是相當有限的,特別是當有人想出瞭如何阻止佩蒂婭在其軌道。
目前在全世界傳播的勒索軟件不是Petya。雖然它很像佩蒂婭,但這是一種以前從未見過的新型勒索軟件。這就是為什麼卡巴斯基給它起了個綽號“NotPetya”。其他名稱包括Petrwrap、Petna、Pneytna、ExPetr和GoldenEye。
雖然NotPetya與Petya共享一些DNA,但這完全是另一回事。話雖如此,它的工作方式與任何其他形式的勒索軟件幾乎相同,加密你所有的文件,並要求贖金釋放他們。本案的贖金是價值300美元的比特幣。
勒索軟件是一種惡意軟件的惡劣形式,能夠針對任何人和任何人,無論他們的個人情況。你所能做的只是遵循一些基本建議:
如果,儘管採取了這些預防措施,你仍然被敲打勒索軟件,不要在任何情況下支付贖金。相反,請斷開計算機與internet的連接,格式化硬盤,重新安裝Windows,然後從上述備份中重新安裝文件。
勒索軟件不會很快消失。事實上,有證據表明,勒索軟件即服務將使這類攻擊變得非常普遍。記住這一點,你所能做的就是採取基本的、常識性的步驟來保護自己。然後祈禱。
你知道勒索軟件是怎麼工作的嗎?你曾經被勒索軟件擊中過嗎?你花錢解密你的文件了嗎?或者你只是擦掉你的電腦硬盤然後安裝備份?你擔心勒索軟件的興起嗎?請在下面的評論中告訴我們!
圖片來源:Jeremy Segrott via Flickr
... 其他劇毒菌株,如Petya/NotPetya/GoldenEye,透過加密主引導記錄、強制重新啟動以啟用加密程序、執行假CHKDSK命令提示符來偽裝程序以及要求大量贖金來解密系統,提高了勒索軟體的攻擊級別。 ...
...如果:勒索軟體可以影響任何人,如果你不幸成為感染。NotPetya不分青紅皁白地感染電腦,不注意你的個人情況。但是,與所有惡意軟體一樣,可能有跡象表明您的計算機受到感染。 ...
如今惡意軟體無處不在。你只需要在錯誤的咖啡館打噴嚏,你就有惡意軟體。好吧,也許沒那麼糟。但隨著網路世界的擴大,感染的可能性也在增加。 ...
... 不過有跡象表明還有別的事情發生。研究人員發現,NotPetya的密碼錶明,即使你支付了贖金,你的檔案可能永遠不會隱藏在攻擊者的加密後面。取而代之的是,你付了錢,NotPetya可以完全刪除你的資料。受害者名單廣泛,加...
...規模武器級漏洞就登上了頭條。考慮到攻擊的性質,我們知道這個特定的漏洞正在發揮作用,以及感染的快速性,在關鍵更新發布兩個多月後,似乎有大量組織未能安裝它。 ...
...驅動器。雲硬碟也沒有從火線上移除。現在是時候了--您需要準確地考慮如何備份檔案,以及這些備份儲存在哪裡。 ...