
【大公報訊】綜合法新社、英國廣播公司、美國《紐約時報》報道:相隔不足兩個月,新勒索病毒再次肆虐全球。從周二開始,與勒索病毒「Petya」(或Petrwrap)非常相似的新勒索病毒先後襲擊了烏克蘭、俄羅斯等國家,從歐洲開始向全球蔓延。新勒索病毒與上月肆虐全球的「想哭」(WannaCry)利用同樣的Windows操作系統漏洞進行攻擊,但更加複雜和兇猛。烏克蘭和俄羅斯成為這波攻擊的重災區。內地及本港均有用戶中招。
新勒索病毒「Petya」通過加密硬盤和改寫文件的方式,攻擊Windows系統的漏洞,在中毒電腦留下紅色文字信息:「糟糕,你的重要文件已被加密。如果你看到此文,表明文件已加密,不能再訪問。」與「想哭」一樣,黑客這次亦要求用戶支付價值300美元(約2340港幣)的比特幣,才能解鎖受感染電腦。黑客還留下信息說,「不要浪費時間去嘗試恢復文件。只有我們能提供解密服務。」
切爾諾貝爾轉人工操作
當地時間27日下午兩點(香港時間晚上七點)左右,烏克蘭率先遭到「Petya」的攻擊,隨後在俄羅斯、英國、荷蘭、丹麥等在內的歐洲多個國家,也在美國迅速蔓延。到了28日亞洲地區開始上班時,由於不少歐洲的跨國公司被感染,其亞洲的分支也受到影響。
烏克蘭成為這次新病毒的重災區,全球六成個案來自該國。該國首都基輔的基建系統全部淪陷,供電網、機場、郵政系統、銀行、地鐵系統全都遭勒索病毒感染,切爾諾貝爾核設施輻射監測系統因此被迫轉成人工操作模式。俄羅斯則成為第二大苦主,部分銀行系統受到攻擊,國營的俄羅斯石油公司和最大的鋼鐵集團耶弗拉茲Evraz也遭到攻擊。
英國、法國、德國、丹麥、意大利、美國、印度等國也受到影響。全球海運巨頭丹麥馬士基航運集團、全球最大傳播服務企業英國WPP集團、美國醫藥巨頭默克公司均在受害者之列。
港發「極度危險」警報
在中國,內地已有用戶感染新病毒,詳情未公布。中國防毒軟件公司金山安全表示,在包括北京、廣東、江蘇在內的三個區域發現病毒樣本及其變種的存在。
香港電腦保安事故協調中心對新病毒發出嚴重性為「極度危險」的警報。香港生產力促進局資訊科技及業務部總經理黃家偉表示,本港暫未接獲被攻擊的報告,現已收到一個查詢,建議市民提高警惕。社交網站上有英國WPP公司香港分部的職員電腦中招的照片流傳。
卡巴斯基的安全專家稱,目前監測到大約2000起病毒攻擊。截至周三,至少有36名受害者支付了贖金,黑客提供的帳戶裏接收了價值9600美元(約7.5萬港幣)的比特幣。
由於加密流程具有相似性,電腦安保專家仍在爭論最新爆發的勒索病毒,是否確實是已知勒索軟件「Petya」的變種升級版。「Petya」病毒在俄語中意為「小彼得」,因此有人懷疑俄羅斯黑客是幕後黑手。該病毒於2016年首次被發現,但要求訪問暗網地址獲取解密密鑰,新病毒直接留下了一個電郵郵箱作為聯繫方式。目前該帳戶已被電郵服務供應商Posteo禁用。
比「想哭」更兇猛
卡巴斯基稍後時間表示,最新調查後發現,這款勒索病毒前所未見。因此也有專家稱新病毒為「NotPetya」,傳播流傳更快,感染過程更複雜。
微軟公司的發言人稱,正在調查最新的網絡襲擊,呼籲用戶盡快更新電腦系統。有網絡安全專家認為,新病毒造成的影響可能小於「想哭」,因為很多電腦已在「想哭」來襲時修補了相關漏洞,但具體情況還有待觀察。