28 6月 2017

事情記錄 變種Petrwrap勒索軟件侵全球 烏克蘭重災區

事情記錄 變種Petrwrap勒索軟件侵全球 烏克蘭重災區

感想 勒索軟件一浪接一浪。事實上很多作業系統都非常多Security Hole。任何裝置一旦連接上網。誰都有危險。有個心理準備總是好的。


 




勒索軟件「WannaCry」早前攻擊多個國家,全球數十萬部電腦中招;歐洲多國周二再次受到類似的攻擊,多間企業及政府部門均受勒索軟件「Petrwrap」入侵,當中以烏克蘭最為嚴重,包括切爾諾貝爾核電廠災區的電腦系統也受到攻擊,部分區域的輻射監察要人手操作。俄羅斯防毒軟件公司卡巴斯基表示,情況正向全球蔓延。

災區系統發現事故後,已派出電腦專家隊伍了解,並在着手嘗試控制情況。負責人表示,在他們極力控制下,暫時未有幅射洩漏;部份地區的自動監察系統仍可運作,但工業區內的監測系統則改由人手操作,職員要用手提儀器測量輻射,核電廠的網站也要暫時關閉。政府警告,核電廠所有系統必須要持續地運作。

除了切爾諾貝爾外,烏克蘭的供電網、政府辦公室、包括中央銀行烏克蘭國家銀行等銀行機構均被攻擊,在電腦螢幕上留下一句「整個網絡已失效」。與此同時,能源公司、油站、超級市場、鐵路公司和電訊公司也受到襲擊。烏克蘭總理格羅斯曼指是次襲擊「前所未見」,但主要系統未受影響,指電腦專家已在保護系統,並會追蹤入侵者。

專家指「Petrwrap」是去年肆虐的「Petya」勒索軟件的變種。就今次情況,芬蘭電腦保安公司負責人許珀寧稱儼然是上月WannaCry肆虐的翻版。現時仍未知道勒索軟件的源頭,據報由於勒索軟件要電腦網絡之間直接接觸才能傳播,是故與烏克蘭較少接觸的地區影響有限,傳播速度亦緩慢。

據卡巴斯基初步統計,今次的勒索軟件襲擊超過6成發生在烏克蘭,俄羅斯佔3成多,其餘依次為波蘭、意大利和德國等地。

以下是截至目前為止,世界各地遭受攻擊的機構:

俄羅斯:該國最大油公司Rosneft
烏克蘭:電網、政府辦公室、烏克蘭國家銀行等銀行
美國:該國第二大藥廠默克公司(Merck)、食品及飲品公司Mondelez International、醫療機構Heritage Valley Health System
荷蘭:運輸公司TNT Express
丹麥:石油及船運公司馬士基(AP Moller-Maersk)
英國:全球最大廣告公司WPP
法國:工業集團聖戈班(Saint-Gobain)
跨國機構:歐華律師事務所(DLA Piper)

Sources from on.cc and the images from the Internet.

沒有留言:

發佈留言