病毒來源
騰訊反病毒實驗室表示,已經確認該病毒樣本通過"永恒之藍"傳播,即NSA(美國國家安全局)泄漏的文件中一個漏洞代碼名稱。(全新勒索病毒爆發卷土重來最新消息:中了Petya病毒怎么辦怎么殺毒)
快科技資料圖
這個加密流程與2016年起出現的Petya勒索病毒的流程相似,twitter上也有安全人員確認了二者的相似關系。但是不同的是,之前的Petya病毒要求訪問暗網地址獲取解密密鑰,而此次爆發的病毒直接留下了一個Email郵箱作為聯系方式。
微軟公司的發言人稱,正在調查這些網絡襲擊。
美國國土安全部也表示正在對這次網絡攻擊開展調查,同時建議用戶不要向黑客付錢,因為這樣做并不能保證電腦解鎖。
美國國家安全局目前沒有公開承認開發過"永恒之藍"。
WannaCry的病毒來源被認為是朝鮮政府,但網絡專家認為新病毒和俄羅斯政府有關。俄羅斯和朝鮮政府都否認指稱。
WannaCry病毒爆發后,22歲的英國青年哈欽斯(Marcus Hutchins)發明了一種安全開關(kill switch)成功阻止病毒傳播。網絡專家認為新的勒索病毒可能不存在安全開關,因此也更加難以阻止。
烏克蘭內政部專家稱,新勒索病毒通過名為"Phishing"的電子郵件侵入電腦系統,這類來自俄羅斯和烏克蘭的郵件吸引了雇員點開,郵件含有遭到病毒感染的Word和PDF格式附件。