Petya可能是“假的”勒索病毒 它就是网络恐怖分子
自欧洲爆发起,Petya勒索病毒在短时间内席卷多国,引起了广泛关注。据360安全团队分析,该病毒在国内的攻击趋势并未呈现几何级增长,反而呈现出缓慢下降的趋势,不具备大规模泛滥的潜力。

值得一提的是,Petya的加密密钥与受害者的用户ID毫无关联,加密完成后密钥即被删除,这意味着即使受害者支付赎金,病毒作者也无法解密恢复文件。这一特性显示出Petya病毒可能不仅仅是追求财务利益的勒索病毒,而具有更强的破坏性。
据360反病毒专家安扬介绍,Petya与其他勒索病毒有所不同,它主要通过电子完成赎金支付,而非暗网交易。在病毒爆发后,相关很快被邮件服务商关闭,这一“破绽”进一步表明病毒作者并不关注是否能够收到赎金。Petya加密的文件类型主要集中在办公、开发和服务器环境,对虚拟机、源代码等文件格式覆盖全面,较少涉及普通网民关心的图片、视频等资料。
种种迹象表明,Petya更像是一种披着勒索病毒外衣的纯破坏性病毒,其攻击目的并非牟利,而是专门针对特定目标进行恶意破坏。在国内,攻击目标主要集中在国际贸易等跨国交流较为密切的行业,但尚未出现大面积扩散情况。值得一提的是,360用户在此次勒索病毒变种疫情中成功实现“零感染”,安装了360安全卫士的用户无一中毒。
此次黑客使用的是Petya勒索病毒的变种,其传播攻击形式与WannaCry类似,但除了利用永恒之蓝(MS17-010)漏洞外,还罕见地使用了黑客的横向渗透攻击技术。在勒索技术方面,Petya木马通过加密硬盘驱动器主文件表,使电脑无法启动,影响更为严重。
基于领先的勒索病毒免疫和主动防御技术,360安全卫士无需更新即可全面拦截此次勒索病毒,确保用户系统和数据安全。对于已经安装360的用户来说,只要正常开启360,就能安心应对病毒威胁。
对于缺乏专业安全防护的电脑用户,360在28日凌晨紧急升级了免疫工具,这是迄今为止最全面有效的免疫预防方案。为了彰显对产品防护能力的信心,360安全卫士在全球范围内提供“反勒索服务”,如果无法防止病毒感染,将负责赔偿赎金,彻底帮助用户摆脱勒索病毒的威胁。
旨在传递更多信息,不代表任何观点和立场,仅供参考了解。请务必谨慎对待,不能作为投资使用的依据。