「壞兔子」勒索軟體 已從歐洲開始蔓延

一個名為「壞兔子」(BadRabbit)的勒索軟體,24日發動攻擊烏克蘭Odessa國際機場和俄羅斯,數個歐洲國家亦受到影響,並開始向美國擴散。這次攻擊的規模,應該是繼7月「NotPetya」惡意軟體之後,全球出現規模最大的軟體攻擊事件。

安全研究人士稱,此軟體偽裝成Adobe Systems的 Flash多媒體更新,一經下載就會在電腦網路間傳播,會對受害電腦上的文件加密,使得電腦無法使用;用戶必須支付0.05枚比特幣(約合275美元)贖金,但是,支付贖金後是否能解密,目前尚不清楚。

據外媒報導,「NotPetya」的爆發也是由烏克蘭與俄羅斯開始,再擴散至全世界。根據烏克蘭Odessa國際機場表示,他們的「資訊系統」功能失效,以致所有機場服務目前均在強化的安全機制下運作。受害最深的俄羅斯、歐洲等國掃毒軟體公司及美國國土安全部,已經發布最新的網路攻擊警報。截至24日晚間,受害範圍包括電訊社、國際機場、地鐵系統以及基礎設施部門。

俄羅斯跨國電腦公司卡巴斯基實驗室(Kaspersky Lab)指出,根據調查,這個發動攻擊的軟體,使用的手法與「NotPetya」相近。網路安全集團ESET則表示,他們偵測到「壞兔子」與「 Petya 」擁有部分病毒相同的代碼。據悉,「 Petya 」比「NotPetya」更早出現,當時造成全球企業大混亂。這個電腦病毒一樣對土耳其、德國、保加利亞與其他國家發動攻擊,但相對規模較小。【記者  鄭昱庭整理報導】