“这是我们第一次看到具有蠕虫特征的勒索软件,而这项特色让WannaCry得以快速扩张。这个勒索软件利用已知的Windows漏洞感染并传播到所有计算机设备中,因此很难管控。尽管WannaCry已经逐渐减少,而且我们的客户已经受到了保护,但是我们仍然可以看到威胁存在,因为它与生俱来的特性就是会继续扫描和攻击电脑。我们预计网络犯罪分子会利用WannaCry和NotPetya以及其复制能力,而这一点已经出现在BadRabbit勒索软件中,其与NotPetya有许多相似之处。”
SophosLabs发布的《2018 恶意软件预测》显示,2017年6月,NotPetya勒索软件在经历快速爆发后开始销声匿迹。NotPetya最初是通过一家乌克兰会计软件套件向外传播,但影响力仅限于当地。像WannaCry一样,它能够通过EternalBlue漏洞进行传播,但是由于WannaCry先前已经感染了大多数有漏洞的电脑,所以几乎所有电脑都已经打了补丁,容易受到攻击的并不多。