今晚21時左右,烏克蘭遭受了大規模的“未知病毒”攻擊。包括首都基輔的鮑里斯波爾國際機場(Boryspil International Airport)、烏克蘭國家儲蓄銀行(Oschadbank)、船舶公司(AP Moller-Maersk)、俄羅斯石油公司(Rosneft)和烏克蘭一些商業銀行以及部分私人公司、零售企業和政府系統都遭到了攻擊。
最新更新:
經確認Petya釆用(CVE-2017-0199) RTF漏洞進行釣魚攻擊,用(MS17-010)SMB漏洞進行內網傳播,都有補丁。䃼丁地址如下,請廣大用戶盡快打補丁予以防范!
rtf:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-0199
SMB:
https://technet.microsoft.com/en-us/library/security/ms17-010.aspx
烏克蘭遭受的很可能是Petya.A勒索蠕蟲病毒(點擊查看詳情),影響到的國家有UK、Ukraine、India、Netherlands、Spain、Denmark等。與WannaCry不同之處在于:該病毒不再加密單個文件而是加密NTFS分區、覆蓋MBR、阻止機器正常啟動,影響更加嚴重。攻擊者通過發送惡意的求職郵件進行魚叉攻擊,接收比特幣地址:1Mz7153HMuxXTuR2R1t78mGSdzaAtNbBWX。

烏克蘭中央銀行第一時間證實了此次攻擊是由某種“未知病毒”引起,其國內部分銀行業務及政府公共事務受到影響,但并未給出更多細節。
以下是部分受到攻擊的烏克蘭政府機構或企業,他們也紛紛就此事件發出了聲明:
烏克蘭最大的國有貸款機構之一 ——國家儲蓄銀行(Oschadbank)稱,部分銀行服務受到“黑客攻擊”影響,全國3650網點和2850 ATM受到影響,民眾無法取錢,但客戶數據目前尚且安全。
烏克蘭電力公司(Ukrenergo)也表示,其IT系統遭到網絡攻擊,但對電力供應及其更廣泛的業務沒有太大影響。
另外,還有網友曬出截圖,稱目前烏克蘭所有政府機關的電腦都因黑客攻擊成了下圖這種黑屏狀態:

關于烏克蘭遭受“未知病毒”襲擊這一突發事件,黑吧安全網將進行持續跟蹤報道,更多細節敬請關注。
|