勒索病毒“史無前例”席卷世界 全球網(wǎng)絡(luò)安全再響警鐘
2017-05-16 07:14:03??來源:中國新聞網(wǎng) 責任編輯:周冬 我來說兩句 |
中新網(wǎng)5月16日電 自上周末起,名為“WannaCry” (“想哭”)的電腦病毒席卷全球,惡意加密電腦信息并勒索解密贖金,受害者包括歐洲、亞洲、美洲的醫(yī)院、學校、公司等眾多機構(gòu)。專家警告,在攻擊勢頭被暫時遏制后,“想哭”有可能推出升級版本“卷土重來”。電腦病毒大范圍肆虐,也再度為全球網(wǎng)絡(luò)安全敲響警鐘。 【“你已被加密,解鎖請付比特幣”】 “哎呀,你的重要文檔被加密了!”當?shù)貢r間12日,電腦病毒“想哭”開始了首輪攻勢。 “想哭”主要利用了存在微軟Windows操作系統(tǒng)漏洞的電腦。電腦感染后會顯示一個信息,稱用戶電腦系統(tǒng)內(nèi)的檔案已被加密,須向黑客支付價值約300美元甚至更多的電子貨幣比特幣來贖回。若三天內(nèi)未收到贖金,這筆錢將翻倍;若七天內(nèi)還是沒收到,就會把所有文件刪除。 截至14日,攻擊已經(jīng)危害到包括歐洲、美洲和亞洲等地至少150多個國家的20萬臺計算機。 電腦專家指出,大部份的病毒依靠引誘使用者點擊一些由黑客撰寫的電郵附件傳播;但“想哭”有所不同——它可以自動在內(nèi)網(wǎng)散播,讓病毒在短時間感染許多系統(tǒng),導(dǎo)致“想哭”病毒大面積傳播爆發(fā)。 【歐亞美洲全中招規(guī)模史無前例】 “想哭”病毒致使醫(yī)院癱瘓,擾亂了運輸網(wǎng)絡(luò),還使企業(yè)無法運轉(zhuǎn)。歐洲刑警組織表示,盡管勒索軟件的出現(xiàn)并非新鮮事,但是"想哭"病毒的攻擊規(guī)模"史無前例"。 在英國,英格蘭和蘇格蘭醫(yī)療系統(tǒng)的部份電腦系統(tǒng)受病毒感染,運作大受影響。醫(yī)護人員無法取得病人的病歷,無法診癥,無法為病人預(yù)約看病,也無法用電腦系統(tǒng)開處方藥,救護車被迫把病人轉(zhuǎn)送到尚未受影響的醫(yī)院。 除了英國,遭受“想哭”襲擊的有一長串名單:德國鐵路(Deutsche Bahn)、美國物流集團聯(lián)邦快遞(FedEx)、法國汽車制造商雷諾(Renault)、西班牙電信(Telefónica)、西班牙電力公司(Iberdrola)、葡萄牙電信(Portugal Telecom)等都受到影響。 俄羅斯和印度的情況最嚴重,這兩個國家仍廣泛使用“最容易中招”的微軟視窗XP系統(tǒng)。俄羅斯內(nèi)政部已經(jīng)確認該部電腦系統(tǒng)受病毒感染,俄羅斯電信商Megafon同樣受到系統(tǒng)影響。 【病毒源自美國國安局?】 率先對“想哭”展開調(diào)查的歐洲刑警組織和其他警察機構(gòu)還不知道誰是幕后元兇,他們的第一個假設(shè)是這是刑事案件,目前正朝這個方向調(diào)查。 不過,多家網(wǎng)絡(luò)保安公司認定,該病毒源自美國國家安全局病毒武器庫。上個月,美國國安局遭遇泄密事件,其研發(fā)的多款黑客攻擊工具外泄。 多名電腦保安專家和政府官員也呼吁受害者不要向黑客的勒索要求妥協(xié)。美國國土安全部的電腦緊急應(yīng)對小組說,支付贖金也不能保證加密文件會被釋放,而是還可能讓這些黑客獲得他們的銀行信息。 專門調(diào)查勒索軟件攻擊的私人安保公司Elliptic說,黑客列出的比特幣地址所收到的贖金大約有32000美元。 【“堵漏”或耗巨資 22歲青年成英雄】 由于黑客隨時可能再次發(fā)動襲擊,全球各地的機構(gòu)和企業(yè)在周末加強保安措施,大家加緊采用微軟公司早前和12日發(fā)出的補丁,修補自家電腦里的微軟視窗系統(tǒng)的漏洞。 微軟公司稱,早在3月已經(jīng)向使用者發(fā)出補丁修漏洞點,但全球仍有有許多電腦尚未安裝。 一些專家指出,修補中毒電腦系統(tǒng)的費用很高。網(wǎng)絡(luò)保安公司Symantec估計,受侵害的公家機構(gòu)和私營企業(yè)得花數(shù)以百萬計的資金,來清理電腦系統(tǒng)里的病毒以及還原遭侵害的加密數(shù)據(jù)。 一位網(wǎng)名為“MalwareTech”的22歲英國研究者無意中成了此次網(wǎng)絡(luò)攻擊中的英雄:他識別出了黑客的“自毀開關(guān)”(kill switch)網(wǎng)站域名,并通過控制該域名讓惡意軟件暫時失效,從而無意中阻止了攻擊的擴大。 【卷土重來后或有升級版?】 雖然“想哭”席卷全球的勢頭暫時被遏制,但專業(yè)人士警告,“想哭”的升級版本很可能會被釋放出來。 專家們說,黑客只需稍微修改一下原版惡意軟件的代碼,把其中的“自毀開關(guān)”刪除,就可以用與最初攻擊者使用的基于電子郵件的相同方法入侵計算機系統(tǒng),而專家的應(yīng)對很難趕上黑客的步伐。 此外,微軟的補丁會有所幫助,但是,給大型機構(gòu)的所有機器打補丁需要時間。 七國集團(G7)13日承諾,將聯(lián)手打擊黑客活動。G7財長發(fā)聲明稱,各經(jīng)濟體遭到網(wǎng)絡(luò)攻擊的風險越來越大,國際須加強合作,及時發(fā)現(xiàn)并彌補全球金融體系存在的安全漏洞。 |
相關(guān)閱讀:
- [ 05-15]福建2544個IP遭勒索病毒嘗試攻擊 防“毒”秘籍請收好
- [ 05-15]勒索病毒“永恒之藍”肆虐 福建省通信管理局已開展處置
- [ 05-15]勒索病毒瘋狂來襲引發(fā)網(wǎng)絡(luò)安全憂思
- [ 05-15]勒索病毒來勢洶洶 建議及時更新操作系統(tǒng)補丁
- [ 05-15]專家揭"勒索病毒"真面目
![]() |
![]() |
![]() |
打印 | 收藏 | 發(fā)給好友 【字號 大 中 小】 |
信息網(wǎng)絡(luò)傳播視聽節(jié)目許可(互聯(lián)網(wǎng)視聽節(jié)目服務(wù)/移動互聯(lián)網(wǎng)視聽節(jié)目服務(wù))證號:1310572 廣播電視節(jié)目制作經(jīng)營許可證(閩)字第085號
網(wǎng)絡(luò)出版服務(wù)許可證 (署)網(wǎng)出證(閩)字第018號 增值電信業(yè)務(wù)經(jīng)營許可證 閩B2-20100029 互聯(lián)網(wǎng)藥品信息服務(wù)(閩)-經(jīng)營性-2015-0001
福建日報報業(yè)集團擁有東南網(wǎng)采編人員所創(chuàng)作作品之版權(quán),未經(jīng)報業(yè)集團書面授權(quán),不得轉(zhuǎn)載、摘編或以其他方式使用和傳播
職業(yè)道德監(jiān)督、違法和不良信息舉報電話:0591-87095403(工作日9:00-12:00、15:00-18:00) 舉報郵箱:jubao@fjsen.com 福建省新聞道德委舉報電話:0591-87275327