Microsoft의 심층 분석에 따르면 Petya의 대부분의 피해자는 Windows 7을 실행하는 것으로 보입니다.
Petya의 영향
최신 랜섬웨어의 영향은 확실히 울고 싶다, 전 세계 수십만 개의 시스템을 감염시킨 랜섬웨어입니다.
사이버 공격은 우크라이나에 감염된 시스템의 70 % 이상이있는 우크라이나에서 시작되었습니다. Petya WannaCry와 동일한 SMB 취약점을 기반으로하지만 웜과 유사한 기능을 가지고 있습니다. 랜섬웨어는 Windows 10 시스템에 영향을 미치지 않으며 대부분의 피해자는 Windows 7 사용자였습니다. Microsoft의 보고서에 따르면 20,000 개의 장치가 감염되었습니다.
Petya와 WannaCry의 차이점은 첫 번째는 우크라이나와 나머지 유럽의 기업 및 조직을 겨냥했기 때문에 더 많은 유명 피해자가 있다는 것입니다. 공격은 미국에도 퍼졌지만 감염은 상당히 제한적이었습니다.
랜섬웨어는 계속 개선되고 있습니다
Petya가 이전 제품만큼 성공하지 못했지만 랜섬웨어가 개선되고 있음을 보여줍니다. 예를 들어, Petya의 마지막 버전은 원래 버전보다 더 복잡하며 두 번째 익스플로잇을 사용하고 더 많은 전파 기술을 추가하여 WannaCrypt의 확산 방식을 개선했습니다. 이 랜섬웨어는 시스템에 감염된 네트워크에 더 높은 위험을 초래하고 손상을 일으킬 가능성이 더 높습니다.
Petya 및 모든 최신 랜섬웨어로부터 보호를 유지하기 위해 사용자는 Windows 10으로 업데이트하고 Windows 용 최신 바이러스 정의로 최신 패치를 실행합니다. 방어자. 이렇게하면 보호 상태를 유지할 기회가 더 많아집니다.
마이크로 소프트는 지난 3 월 SMB 취약점을 패치했기 때문에 사용자는 모든 종류의 새로운 공격으로부터 보호하기 위해 시스템을 업그레이드해야합니다.
확인해야 할 관련 이야기 :
- Petya / GoldenEye 랜섬웨어를 방지하기위한 3 가지 최고의 바이러스 백신 소프트웨어
- Petya Ransomware가 Golden Eye로 돌아올 수 있습니다.
- 랜섬웨어 Petya는 파티에 백업 친구를 제공합니다
- Microsoft는 Wannacry 공격에 따라 기본적으로 Windows 10에서 SMB1을 제거합니다.