site logo: www.epochtimes.com

付錢也救不回檔案 NotPetya恐為攻擊武器

【字號】    
   標籤: tags: , , ,

【大紀元2017年06月29日訊】(大紀元記者陳懿勝台灣台北報導)比「WannaCry」還要毒的勒索病毒「NotPetya」日前橫掃歐洲及美國,丹麥航運龍頭馬士基(Maersk)、醫藥大廠默克(Merck)、烏克蘭央行,甚至連烏國副總理Pavlo Rozenko都貼出電腦中毒的照片,安全專家分析,NotPetya在加密過程中會覆寫掉受害電腦第一磁區,導致根本無法解密,也就是說,付了贖金也救不回資料。

安全公司Comae Technologies表示,NotPetya為一種wiper型攻擊程式,其目的在於破壞,使檔案無法解密及回復,它在加密過程中會覆寫掉受害電腦第一磁區,導致根本無法解密。

卡巴斯基(Kaspersky Lab)也指出,正常來說,勒贖軟體會在受害電腦上建立ID碼,當被害者支付贖金後,就會提供解密金鑰來回復檔案;但NotPetya產生的是隨機資料,這意謂著沒有解密金鑰,付了贖金也救不回資料。

專家認為,這一次烏克蘭災情慘重,不僅烏克蘭央行、郵局、首都基輔地鐵、車諾堡核電廠網站全數遭駭,就連一家超市POS終端機都「中獎」,再加上烏克蘭從2014年3月以來就一直遭到駭客攻擊,不排除這是一場有「企圖」的攻擊行動。◇

責任編輯:尚穎

評論