勒索軟件還告知用戶,必須支付相當(dāng)于300美元(約合人民幣2069元)的比特幣,方可收到解密密鑰,解鎖文件。
新的勒索病毒攻擊由東歐開(kāi)始,烏克蘭受到受影響尤為嚴(yán)重。幾個(gè)主要的烏克蘭組織,包括銀行、政府部門和公用=共事業(yè)都接連受到襲擊,惡意軟件甚至?xí)簳r(shí)停止了切爾諾貝利核輻射監(jiān)測(cè)軟件的運(yùn)行。
其他遭受襲擊的企業(yè)包括丹麥的馬士基集團(tuán),俄羅斯石油公司Rosneft,荷蘭航運(yùn)公司APM Terminals,英國(guó)廣告代理商WPP等。還有報(bào)道說(shuō),美國(guó)的一些企業(yè)也受到大面積襲擊,如美國(guó)辦事處的DLA Piper律師事務(wù)所等,僅僅在紐約就發(fā)現(xiàn)了2000多起攻擊事件。
McAfee公司戰(zhàn)略情報(bào)部門負(fù)責(zé)人Raj Samani在一封電子郵件中說(shuō):“這場(chǎng)疫情看起來(lái)并不像WannaCry那么大,但受影響的組織數(shù)量卻很大。”
安全專家猜測(cè),勒索病毒也有可能是Petya惡意軟件的變種,但網(wǎng)絡(luò)安全公司卡巴斯基實(shí)驗(yàn)室表示,攻擊也可能是類似勒索軟件衍生出的新程序。卡巴斯基表示,該病毒通過(guò)利用與WannaCry相同的EternalBlue漏洞制造這一波襲擊。
卡巴斯基表示,該勒索軟件的威脅跟蹤工具經(jīng)檢測(cè),超過(guò)2000組用戶收到影響。同時(shí),殺毒軟件供應(yīng)商Avast表示,目前公司已在全球范圍內(nèi)檢測(cè)到超過(guò)12,000個(gè)勒索病毒的實(shí)例。
為求解鎖,目前已陸續(xù)有公司選擇為解密密鑰而付費(fèi),但截至目前,德國(guó)電子郵件提供商利用技術(shù)查封了黑客提供的郵箱帳號(hào),黑客已無(wú)法確認(rèn)受害者是否已支付比特幣,受害者自然也就無(wú)法獲得解鎖密鑰。
據(jù)悉,目前勒索病毒攻擊了超10萬(wàn)臺(tái)電腦,遍布在全球100多個(gè)國(guó)家與地區(qū)。