【WannaCry翻版?】Petrwrap為Petya變種 禍首又係美國安局

蘋果日報 2017/06/28 02:58

勒索軟件WannaCryPetrwrap

專家初步認為,新一波勒索軟件(ransomware)攻擊,肆虐的是「Petrwrap」。
針對微軟Windows XP至Windows 10作業系統的「Petrwrap」,「騎劫」電腦後會顯示勒索訊息,要求價值300美元(2,340港元)的虛擬比特幣(Bitcoin),作為「解鎖費」。手法與5月肆虐全球的WannaCry軟件雷同。
「Petrwrap」是勒索軟件Petya的變種。Petya已出現一年多,可將電腦硬碟及個別檔案上鎖,亦可用於竊取敏感資料。黑客將Petya軟件隱藏在電郵,誘騙受害者開啟,再在受害者的電腦中加密硬碟的主開機檔,進而勒索換取解密金鑰的贖金。Petya用上雙重加密技術,增加受害者「自救」難度。
專家認為,「Petrwrap」可能與「WannaCry」一樣,源頭都可能是美國國家安全局(NSA)製作的間諜軟件「永恆之藍」(EternalBlue)。「永恆之藍」利用視窗系統的漏洞,供NSA進行間諜活動。黑客組織「影子經紀」公開其編碼,而WannaCry的部份編碼就是源自「永恆之藍」。
英國《每日電訊報》