Categories: 新聞

勒索病毒 Petya 全球爆發!威力更勝 WannaCry,更新 Win 10 也無效


還記得 WannaCry 這個勒索病毒肆虐全球,而全台也有許多人遭殃嗎?現在又爆出一款 Petya 勒索病毒。目前歐美地區已有上千台電腦受感染,甚至連烏克蘭國家銀行及電力公司都中招了。與 WannaCry 相同,此次 Petya 勒索病毒想解鎖,也是需支付價值 300 美元的比特幣。

Petya 病毒是什麼?

此次的 Petya 病毒是利用與 WannaCry 同樣的漏洞進行攻擊,就算之前安裝過 Eternalblue 漏洞(WannaCry)的修正檔也是會中招的,所以這次 Windows 10 用戶也難逃一劫。
病毒研究人員初期認為,這次的 Petya 病毒為過去同樣名為 Petya 的惡意程式變種,但後來發現其實是不同程式,只是其中一部份程式碼取自過去的 Petya。因此有人稱這次的病毒為 NotPetya、Petna 或 SortaPetya。

 

感染Petya病毒會怎樣?

被Petya 病毒感染的電腦,除了檔案可能會被加密之外,還有可能導致無法開機。

有別於 Wannacry,Petya 不會偷偷加密你的檔案,反而是會在感染後的 1 小時內令用戶毫無察覺,事後才當機並且顯示「即將重新開機」的提示,如果這個提示消失之前你沒有來等及中斷電源的話,就會開始進行加密硬碟。

有趣的是,當他加密時會隱藏成掃瞄及修護硬碟,讓受到病毒感染的用戶看到時也不敢隨意中斷。完成後整顆硬碟都無法存取,連 Windows 都進不了,因此破壞力較 WannaCry 還要更強。

 

如何避免感染 Petya病毒?

國外一名為Amit Serper的安全專家提供了一個方法可以暫時不被加密勒索。

據了解,這新的病毒會先搜尋受害電腦的本機檔案,如果發現磁碟內已經有同名檔案,就不會進行加密。因此 Serper 指出,這隻勒索病毒的檔名為perfc.dll只要在電腦的C碟( c:Windows)檔案夾中建立名為 perfc 的無副檔名檔案,並且設為唯讀,就可以暫時防止這次勒索病毒的執行。

另外,若上次 Wannacry 爆發時還沒更新電腦,那麼請立刻更新。如果沒設登入密碼或密碼過於簡單,也請立即更改。同時也要保持良好的使用習慣,不隨意下載來路不明的軟體才是上策。

 

 

Recent Posts

電動車很好養!國外調查數據顯示特斯拉是長期維修保養費用最便宜的品牌

電動車除了具備環境友善、順暢好開的優勢外,單純好養、保養便宜也是一大特色;根據美國《消費者報告》的最新調查數據顯示,特斯拉是長期下來保養維修費用最便宜的汽車品牌...

3 小時 ago

【味全龍 vs 富邦悍將】中華職棒轉播,4/27 免費 LINEToday 直播線上看2024

中華職棒直播來囉!昨日的直播比賽相當精彩,2024 中華職棒例行賽賽程上半季轉播/直播比賽精彩開始!誰能在今天(4/27)的比賽中勝出,誰就可以拿下勝利呢;球迷...

4 小時 ago

全家霜淇淋優惠、還有美式第二杯 10 元,限時三天!

全家便利商店週末優惠小確幸來了!全家 4 月推出山丘藍莓口味霜淇淋飽受好評,搶先曝光 5 月的新口味霜淇淋,根據網友討論可能是「茶口味」霜淇淋回歸,千萬不要錯過...

10 小時 ago

【優霸盃直播 2024】中國 VS 新加坡,4/27 羽球轉播線上看平台

2024 年的優霸盃是歷史悠久的 BWF 羽毛球公開賽。這次的比賽將於 4 月 27 日至 5 月 5 日舉行,台灣代表包括了戴資穎、周天成,以及「麟洋配」的王...

12 小時 ago

速報/4/27 出現最大芮氏規模 6.1 有感地震,全台有感

在 4/27 凌晨 2:21 左右發生,芮氏規模 6.1 有感地震。範圍:全台;這幾天餘震不斷,花蓮已連續出現多起規模 3 以上地震,這個地震讓大台北地區皆有強...

16 小時 ago

Threads Circle 是什麼?要怎麼用?偷看會被知道嗎?一次解答

最近在 Threads 上看到很多脆友發布了一個有著很多頭像的圓圈圈圖,然後都會說「脆友都懂」,後來我才知道原來這是一個叫做 Threads Circle 產生...

19 小時 ago