
比 WannaCry 還兇狠,Petya 勒索病毒使用新的攻擊流程,防毒軟體恐怕也擋不住!
五月初利用微軟 EternalBlue 漏洞製作的 WannaCry 勒索病毒在全世界肆虐造成損失慘重,不過這場鬧劇還沒結束,目前在歐洲已經有另一隻名為 Petya 的勒索病毒也正利用相同的漏洞進行攻擊,且更進一步的透過 APT 滲透攻擊,潛伏在企業內部進行加密勒索,對企業造成重大損失,目前 Petya 已經在歐洲肆虐,雖然台灣目前尚未接獲有災情傳出,但也務必要小心處理。 Petya 如何進行攻擊? Petya 勒索病毒有兩條感染途徑,其中一條與 WannaCry 勒索病毒相同,皆透過 SMBv1 的漏洞入侵被害者的電腦,另一感染途徑則使用使用微軟 PsExec 遠端執行工具入侵。 推薦閱讀:
8 年前