NotPetya 背后的动机还不清楚,因为这次攻击有许多失误、漏洞和缺点。例如,根据Palotay的说法,受害者联系攻击者所需的电子邮件帐户无效,因此受害者无法解密和恢复他们的数据。
Palotay表示:
“NotPetya扩散的速度迅猛且激烈,并真正对企业造成了伤害。这是因为它永久地破坏了目标电脑上的数据。幸运的是,NotPetya消失的速度几乎和出现的一样快,我们怀疑网络犯罪分子正在进行实验,或者他们的真正目标并不是勒索软件,而是像数据“雨刮器”那样更具破坏性的东西。无论其意图如何,Sophos都强烈建议受害者不要支付赎金,并推荐了一些最佳作法,其中包括备份数据和安装Sophos Intercept X,该软件可以在几秒钟内检测到零日勒索软件。”