晴時多雲

更想哭? 美資安公司證明更強新病毒正在擴散

勒索病毒「想哭」肆虐全球,美國網路安全公司表示,有新病毒正在擴散。(法新社)

勒索病毒「想哭」肆虐全球,美國網路安全公司表示,有新病毒正在擴散。(法新社)

2017/05/18 10:12

〔即時新聞/綜合報導〕繼勒索軟體「想哭(WannaCry)」上星期席捲全世界造成強烈災害後,國際網路安全公司「Proofpoint」於昨(17)日證實,有新病毒正在秘密進行擴散,實際威脅性強過「想哭(WannaCry)」,若感染病毒,將會利用電腦進行虛擬貨幣採礦,造成使用效能變低。

綜合外媒報導,Proofpoint的研究員尼可拉斯.戈狄耶(Nicolas Godier)表示,12日確定「想哭」造成的網路攻擊事件後,公司的研究員們發現,有個利用與「想哭」所攻擊安全性弱點相同的病毒,稱為「Adylkuzz」,估計已經感染了數10萬台的電腦。戈狄耶表示,新病毒「一樣是利用美國國家安全保障局(NSA)曾運用微軟(Microsoft)的漏洞所製作的駭客工具,不過Adylkuzz是用於另一種看不見的用途。」

報導指出,「想哭」會將檔案加密,被感染的電腦會變得完全無法使用。而Adylkuzz會在背景程式進行「門羅幣(Monero)」的採礦,並將得到的虛擬貨幣傳回給病毒製作者。像門羅幣與比特幣(Bitcoin)這種虛擬貨幣,是參與者透過處理交易驗證和記錄來獲取作為手續費,或取得新產出的比特幣;比特幣可經由挖礦取得,也可用來交換貨物、服務,以及其他貨幣。

根據ProofPoint的部落格指出,若感染了Adylkuzz,將無法使用Windows的共享型資源,雖然會使電腦與伺服器效能變低,但用戶可能無法立刻查覺已感染病毒。另外Adylkuzz的擴散是從上個月24日到這個月2日之間開始的,而由於動作並不突出,難以立刻發現。

美國網路安全公司proofpoint公布新病毒Adylkuzz。(翻攝自proofpoint官方網站)

美國網路安全公司proofpoint公布新病毒Adylkuzz。(翻攝自proofpoint官方網站)