席卷全球并感染了整个欧洲企业网络的petya网络攻击比最初想象的要糟糕得多。安全研究人员现在得出结论,petya攻击不是勒索软件。如果有人认为这是个好消息,那不是。petya被研究人员称为擦拭器,目的是大规模销毁数据。这个想法从来不是从受害者或企业那里收钱。
研究人员比较了petya的2016和2017版本的代码,并得出结论,最新版本是雨刷。这是由网络安全公司Comae的创始人Matt Suiche首次报道的。他在Medium (blog.com ae.io) 上发布了详细的博客文章,解释了为什么petya是雨刷,而不是勒索软件。网络安全公司卡巴斯基也在另一篇博客文章中得出了同样的结论。
根据Suiche的博客文章,当前版本的petya正在删除,擦除磁盘的所有第一扇区,并导致故意破坏数据。Suiche在他的博客文章中解释了wiper和ransomware之间的区别。他写道,“雨刷只会破坏和排除恢复的可能性。”使用勒索软件,我们的想法总是让受害者付款,然后恢复数据。
根据早期的分析,Suiche得出结论,petya的2017版本也在利用微软系统中的EternalBlue和EternalRomance漏洞。他写道: “在比较了这两种实施方式之后,我们注意到当前实施的大规模感染多个实体乌克兰实际上是一个刮水器,它刚刚破坏了磁盘的25个第一扇区块。”
研究人员的结论是,这种攻击是故意覆盖磁盘上的数据,而这不是在其他任何地方读取或保存的。他说,2016和2017 petya之间的主要区别在于,早期版本以一种可以取回数据的方式修改了磁盘。在新版本中,破坏是不可逆的。
另请阅读: petya网络攻击: 它是如何开始的,它做什么,以及如何保护您的电脑
Suiche还说,这可能是来自一个民族国家的攻击,而不是某个神秘的黑客组织。他认为这是故意企图通过假装这是勒索软件攻击来误导媒体的叙述。 同时,Kaspesky的分析表明,即使付款,磁盘也无法解密。即使有关攻击的消息首次传出,研究公司也警告受害者不要向黑客付款。
卡巴斯基还得出结论,这次攻击是wiper假装是勒索软件。该公司还分析了受害者屏幕上闪烁的安装id,他们说这只是生成随机数据。该公司表示,它不能包含获取解密密钥的信息。结论是攻击者实际上无法解密磁盘。就像自杀一样,卡巴斯基也认为这个想法是破坏,而不是经济利益。
相关阅读
猜您喜欢
- 怎么查老婆聊天记录呢(怎么能看到老婆的微信聊天记录)
- 清徐是哪里(清徐区)
- 苹果手机偷偷查定位(如何查找其它苹果手机的位置)
- 想查老公微信怎么办(怎么查询微信的聊天记录)
- 微信怎么查提前聊天记录(怎么查询微信的聊天记录)
- 微信怎么查提前聊天记录(怎么查询微信的聊天记录)
- 怎么在电脑查微信聊天记录吗(怎么查询微信的聊天记录)
- 如何查苹果手机对方定位系统(如何用苹果查找别人的位置)
- 全新人工智能系统能读懂你的心思!
- 移动公司能通过手机号查定位么?(查手机定位怎么查?)
- 如何查开宾馆记录查询链接(宾馆住宿查询个人信息)
- 网络攻击席卷全球,研究人员看到“WannaCry”链接
- 痔疮治疗哪个医院好(郑州哪个医院治疗痔疮好)
- 台江哪里有(台江路)
- Gionee与Reliance Jio的合作伙伴提供60GB免费4g数据,也提供250卢比的现金返还
- 电脑换主板多少钱(笔记本换主板骗局)
图文推荐
热门文章
-
Petya网络攻击: 这是一个雨刷,不是勒索软件,更糟糕的是
数码 2022-08-13 17:35:11 -
Moto Z2与Snapdragon 835处理器,4gb RAM发现在GFXBench
评论 2022-08-13 17:35:10 -
Uber表示对Waymo robocar案例中的复制数据一无所知
原创 2022-08-13 17:35:09 -
YU Yureka黑色评论: 以8,999卢比的价格,这是一个不错的选择
手机 2022-08-13 17:35:07 -
沃达丰向红色用户提供免费的Netflix订阅
通信 2022-08-13 17:35:04 -
怎么查老婆聊天记录呢(怎么能看到老婆的微信聊天记录)
数码 2022-08-13 17:05:06