▲感染了加密勒索軟體Petya後,電腦會當機,重新開機會出現骷髏頭紅色畫面。(圖/趨勢科技提供)
記者王雅賢/採訪報導
趨勢科技表示近日發現一個俗稱的「Petya」惡意程式正進行一波新的攻擊,此程式透過發送電子郵件來散布一封看似要應徵某項工作的電子郵件,信件內含一個連向Dropbox 雲端空間的連結,點選連結後電腦將被植入一個木馬程式,使用者必須透過比特幣(Bitcoin)支付一定的贖金來救回電腦和檔案。
經趨勢研究人員分析,照片有很大可能是從網路上盜用的圖片,但使用者一旦下載連結中的執行檔並開啟時,電腦將被植入一個木馬程式,會先讓電腦系統中所安裝的防毒軟體失效,然後再下載並執行 Petya 勒索軟體,進一步修改電腦硬碟的主要開機磁區 (MBR),讓 Windows 當機並出現藍色當機畫面。接著,當使用者重新開機時,電腦就會載入歹徒寫入的主要開機磁區,此時電腦不會進入 Windows 系統,而是在螢幕上顯示一個骷髏頭畫面以及勒索指示,使用者必須透過比特幣(Bitcoin)支付一定的贖金來救回電腦和檔案。
在該軟體極為專業的Tor網站上所顯示其目前的勒索金額為 0.99比特幣(Bitcoin,BTC),約等於431美元,如果使用者未在螢幕上指定的期限內付款,此金額還會自動加倍。
趨勢科技也呼籲消費者平日須進行資料備份,對於來路不明的郵件及連結不要輕易開啟,確保重要資料安全無虞。
讀者迴響