据国外媒体报道,5月份爆发的勒索病毒WannaCry还没有彻底搞定,新型勒索病毒Petya就已在欧洲爆发,造成欧洲众多机构和企业瘫痪,而在Petya爆发之后不久,德国电子邮件提供商就封了黑客提供的电子邮箱帐号,黑客无法确认受害者是否支付比特币,受害者也不能获得解锁加密文件的密钥。
Petya勒索病毒
昨晚,新型勒索病毒Petya突然在欧洲爆发,乌克兰银行、俄罗斯石油公司等一些跨国企业率先中招,随后席卷了欧美众多的企业和政府机构。
同此前的WannaCry勒索病毒一样,昨晚爆发的Petya勒索病毒也是将用户的文件加密,要求用户支付比特币后才会提供解锁密钥。
但同此前不同,这次黑客向受害者提供的是统一的电子邮箱帐号,要求受害者在支付比特币后发邮件确认,黑客随后会通过这一邮箱向受害者发送解锁加密文件的密钥。
由于此次黑客向所有受害者提供的是同一个电子邮箱帐号,而提供这一邮箱服务的德国公司Posteo在今天早些时候直销之后就直接封掉了的黑客提供的wowsmith123456@posteo.net邮箱帐号。
德国Posteo在封掉黑客提供的电子邮箱帐号之后表示,他们不能容忍邮箱服务被滥用于非法活动。在邮箱帐号被封掉之后,黑客就无法通过邮箱确认受害者是否支付了比特币,也无法向受害者发送解锁密钥,而受害者在失去了与黑客联系的渠道之后,也不敢贸然向黑客支付比特币。
德国Posteo公司的这一做法看似切断了黑客的勒索渠道,但也有负面影响。
如果在受害者恰巧在邮箱帐号封闭前不久支付了比特币但还未发送确认邮件,在邮箱封了之后就无法同黑客确认,支付了比特币也无法解锁加密文件。
而对于急于解锁加密文件的受害者来说,在邮箱帐号没封之前,他们还能通过支付比特币这种憋屈的方式解锁文件,而现在他们面临着无计可施的尴尬局面。
|