微軟公司、網(wǎng)絡(luò)安全分析師和烏克蘭警方周三表示,新一輪影響全球的病毒襲擊事件的源頭,來自一家烏克蘭的會計軟件生產(chǎn)商M.E.Doc。烏克蘭警方負責(zé)網(wǎng)絡(luò)犯罪部門本周二晚些時候表示,M.E.Doc的軟件升級中包含該病毒。同日,微軟在一篇博文中表示,有證據(jù)顯示用戶在對該軟件制造商的軟件進行更新感染了病毒。
網(wǎng)絡(luò)安全公司FireEye高級經(jīng)理John Miller在一封電子郵件中表示,此次攻擊中的所使用的一種病毒載體就是M.E.Doc生產(chǎn)的軟件。卡巴斯基實驗室首席安全專家Aleks Gostev同樣證實,M.E.Doc似乎是惡意軟件的來源。
據(jù)彭博社消息,M.E.Doc并未就相關(guān)言論做出回應(yīng)。在該公司的Facebook主頁上,M.E.Doc表示,“行業(yè)內(nèi)主流的反病毒公司”已經(jīng)對其軟件進行了審查,證實了該公司對病毒的傳播沒有任何責(zé)任。該公司表示,像其他受害者一樣,公司的服務(wù)也受到了此輪襲擊的影響,并且正在努力恢復(fù)服中。
另據(jù)紐約時報報道,根據(jù)計算機安全公司賽門鐵克的研究人員稱,與五月份的WannaCry攻擊一樣,新的這一輪攻擊同樣使用美國國家安全局(National Security Agency)的黑客工具Eternal Blue(永恒之藍),并輔之以其他兩種傳播方法來加速病毒的傳播。美國國家安全局尚未承認其工具被用于WannaCry或其他攻擊,但計算機安全專家正在要求該機構(gòu)幫助全世界其他機構(gòu)和公司創(chuàng)造的可以遏制病毒傳播的工具。
周二爆發(fā)的新一輪網(wǎng)絡(luò)襲擊首先從烏克蘭政府部門的網(wǎng)絡(luò)系統(tǒng)開始,隨后俄羅斯石油公司、英國廣告商WPP和切爾諾貝利核電站等機構(gòu)均報告稱遭到襲擊。受其影響最深的丹麥航運巨頭馬士基集團在進行了全面評估后,不得不選擇關(guān)閉了整個網(wǎng)絡(luò)系統(tǒng)。
以上內(nèi)容來源于鳳凰新聞網(wǎng)