微軟公司、網(wǎng)絡(luò )安全分析師和烏克蘭警方周三表示,新一輪影響全球的病毒襲擊事件的源頭,來(lái)自一家烏克蘭的會(huì )計軟件生產(chǎn)商M.E.Doc。烏克蘭警方負責網(wǎng)絡(luò )犯罪部門(mén)本周二晚些時(shí)候表示,M.E.Doc的軟件升級中包含該病毒。同日,微軟在一篇博文中表示,有證據顯示用戶(hù)在對該軟件制造商的軟件進(jìn)行更新感染了病毒。
網(wǎng)絡(luò )安全公司FireEye高級經(jīng)理John Miller在一封電子郵件中表示,此次攻擊中的所使用的一種病毒載體就是M.E.Doc生產(chǎn)的軟件??ò退够鶎?shí)驗室首席安全專(zhuān)家Aleks Gostev同樣證實(shí),M.E.Doc似乎是惡意軟件的來(lái)源。
據彭博社消息,M.E.Doc并未就相關(guān)言論做出回應。在該公司的Facebook主頁(yè)上,M.E.Doc表示,“行業(yè)內主流的反病毒公司”已經(jīng)對其軟件進(jìn)行了審查,證實(shí)了該公司對病毒的傳播沒(méi)有任何責任。該公司表示,像其他受害者一樣,公司的服務(wù)也受到了此輪襲擊的影響,并且正在努力恢復服中。
另?yè)~約時(shí)報報道,根據計算機安全公司賽門(mén)鐵克的研究人員稱(chēng),與五月份的WannaCry攻擊一樣,新的這一輪攻擊同樣使用美國國家安全局(National Security Agency)的黑客工具Eternal Blue(永恒之藍),并輔之以其他兩種傳播方法來(lái)加速病毒的傳播。美國國家安全局尚未承認其工具被用于WannaCry或其他攻擊,但計算機安全專(zhuān)家正在要求該機構幫助全世界其他機構和公司創(chuàng )造的可以遏制病毒傳播的工具。
周二爆發(fā)的新一輪網(wǎng)絡(luò )襲擊首先從烏克蘭政府部門(mén)的網(wǎng)絡(luò )系統開(kāi)始,隨后俄羅斯石油公司、英國廣告商WPP和切爾諾貝利核電站等機構均報告稱(chēng)遭到襲擊。受其影響最深的丹麥航運巨頭馬士基集團在進(jìn)行了全面評估后,不得不選擇關(guān)閉了整個(gè)網(wǎng)絡(luò )系統。
以上內容來(lái)源于鳳凰新聞網(wǎng)