據(jù)國(guó)外媒體報(bào)道,5月份爆發(fā)的勒索病毒W(wǎng)annaCry還沒有徹底搞定,新型勒索病毒Petya就已在歐洲爆發(fā),造成歐洲眾多機(jī)構(gòu)和企業(yè)癱瘓,而在Petya爆發(fā)之后不久,德國(guó)電子郵件提供商就封了黑客提供的電子郵箱帳號(hào),黑客無法確認(rèn)受害者是否支付比特幣,受害者也不能獲得解鎖加密文件的密鑰。

Petya勒索病毒
昨晚,新型勒索病毒Petya突然在歐洲爆發(fā),烏克蘭銀行、俄羅斯石油公司等一些跨國(guó)企業(yè)率先中招,隨后席卷了歐美眾多的企業(yè)和政府機(jī)構(gòu)。
同此前的WannaCry勒索病毒一樣,昨晚爆發(fā)的Petya勒索病毒也是將用戶的文件加密,要求用戶支付比特幣后才會(huì)提供解鎖密鑰。
但同此前不同,這次黑客向受害者提供的是統(tǒng)一的電子郵箱帳號(hào),要求受害者在支付比特幣后發(fā)郵件確認(rèn),黑客隨后會(huì)通過這一郵箱向受害者發(fā)送解鎖加密文件的密鑰。
由于此次黑客向所有受害者提供的是同一個(gè)電子郵箱帳號(hào),而提供這一郵箱服務(wù)的德國(guó)公司Posteo在今天早些時(shí)候直銷之后就直接封掉了的黑客提供的wowsmith123456@posteo.net郵箱帳號(hào)。
德國(guó)Posteo在封掉黑客提供的電子郵箱帳號(hào)之后表示,他們不能容忍郵箱服務(wù)被濫用于非法活動(dòng)。在郵箱帳號(hào)被封掉之后,黑客就無法通過郵箱確認(rèn)受害者是否支付了比特幣,也無法向受害者發(fā)送解鎖密鑰,而受害者在失去了與黑客聯(lián)系的渠道之后,也不敢貿(mào)然向黑客支付比特幣。
德國(guó)Posteo公司的這一做法看似切斷了黑客的勒索渠道,但也有負(fù)面影響。
如果在受害者恰巧在郵箱帳號(hào)封閉前不久支付了比特幣但還未發(fā)送確認(rèn)郵件,在郵箱封了之后就無法同黑客確認(rèn),支付了比特幣也無法解鎖加密文件。
而對(duì)于急于解鎖加密文件的受害者來說,在郵箱帳號(hào)沒封之前,他們還能通過支付比特幣這種憋屈的方式解鎖文件,而現(xiàn)在他們面臨著無計(jì)可施的尷尬局面。
|