【WannaCry翻版?】勒索軟件Petrwrap肆虐歐美 專家:正向全球蔓延

蘋果日報 2017/06/28 00:27

勒索軟件Petrwrap

再有類似早前WannaCry病毒的勒索軟件肆虐,歐美多間跨國企業中招。
病毒先由俄羅斯和烏克蘭傳播,再向西歐蔓延。烏克蘭多間銀行、基輔機場、電網、切爾諾貝爾的輻射監測系統、俄羅斯石油巨擘Rosneft等80多間機構先後中招。其後,丹麥航運公司馬士基(Maersk)、全球最大廣告公司WPP、法國建材公司Saint-Gobain亦傳出災情。挪威、荷蘭多間公司以至鹿特丹港都不能倖免。德國亦有機構中招,聯邦資訊安全部呼籲企業如中招應向當局報告,不應理會勒索要求。
美國第二大藥廠默克(Merck)和賓夕凡尼亞州醫院及醫護系統亦證實中招。美國國家安全委員會表示,這次肆虐全球的勒索軟件攻擊,美國有受害者,但未對公眾安全構成威脅。美國正調查這次攻擊,聯邦調查局、國土安全部及相關部門正應對這次攻擊。
瑞士當局指印度有電腦系統受攻擊,但印度網絡安全部門表示未收到勒索軟件攻擊報告。
專家初步認為今次肆虐的病毒名為「Petrwrap」或「GoldenEye」,是去年肆虐的Petya勒索軟件的變種。病毒針對微軟視窗作業系統,「騎劫」電腦後,電腦畫面會顯示訊息,向受害者索取價值300美元(2,340港元)的虛擬比特幣(Bitcoin)做贖金,換取將電腦「解鎖」。
芬蘭網絡安全公司F-Secure研究總監許珀寧(Mikko Hypponen)直言「今次活像WannaCry襲擊翻版」,預期病毒會肆虐美洲,尤其是美國。俄羅斯電腦保安公司卡巴斯基一名研究員表示:「病毒正向全球蔓延,多國受影響。」
「Petrwrap」類似5月肆虐全球的WannaCry病毒。「WannaCry」專門針對微軟視窗作業系統,遭WannaCry加密「騎劫」的電腦,螢幕會彈出一則訊息,通知用戶電腦資料已被加密,要解密就必須付上贖金。「WannaCry」影響150國逾20萬部電腦,中招的包括政府部門、醫院及私人機構。
美聯社/法新社
empty