2017年時政熱點:全球遭受新一輪勒索病毒攻擊
27日晚,從烏克蘭、俄羅斯開始,全球遭受新一輪勒索病毒攻擊。
2017年時政熱點:全球遭受新一輪勒索病毒攻擊
在歐洲國家重災區(qū),新病毒變種的傳播速度達到每10分鐘感染5000余臺電腦,多家運營商、石油公司、零售商、機場、ATM機等企業(yè)和公共設(shè)施已大量淪陷。
這是6月27日在烏克蘭首都基輔拍攝的一家關(guān)閉的烏克蘭國有儲蓄銀行分行。新華社/法新
這次的Petya勒索病毒變種能加密電腦文件,受害者若想解鎖需以比特幣形式支付約合300美元贖金。
儲存比特幣交易歷史的“區(qū)塊鏈”網(wǎng)站數(shù)據(jù)顯示,勒索者已收到36筆轉(zhuǎn)賬,總金額近9000美元。(約合6萬元人民幣)
想起了前陣子的“想哭”?
是的,專家認為該病毒與上個月波及全球的“想哭”勒索病毒傳播方式有相似之處。
但,這次的病毒可能更危險、更難以控制。
殃及者眾
烏克蘭副總理在社交媒體貼出自己的電腦中毒后的屏幕內(nèi)容
2、俄羅斯石油公司承認,公司服務器遭到病毒攻擊,不得不啟用備用生產(chǎn)管理系統(tǒng),官網(wǎng)也一度癱瘓。
3、全球海運巨頭丹麥馬士基航運集團、全球最大傳播服務企業(yè)英國WPP集團、美國醫(yī)藥巨頭默克公司均在受害者之列。
來勢洶洶,及時補丁要緊!
“想哭”病毒肆虐時,一名22歲的英國網(wǎng)絡(luò)工程師無意中觸發(fā)病毒的“自殺開關(guān)”,遏制了病毒迅速蔓延,而最新的勒索病毒不太可能存在“自殺開關(guān)”,因此可能很難阻止其傳播。
根據(jù)最新消息,病毒收款郵箱已被封,建議受害者不要支付贖金,因為付款后計算機也未必會恢復正常。
美國信息安全企業(yè)賽門鐵克和火眼確認,該病毒同樣利用了“想哭”病毒所使用的黑客工具“永恒之藍”,而很多電腦已在“想哭”病毒來襲時修補了相關(guān)漏洞,從某種程度上來說提供了一定的安全保障。
俄羅斯國民經(jīng)濟和國家行政學院下屬信息技術(shù)研究與檢驗中心主任米哈伊爾·佐洛塔廖夫認為,及時更新系統(tǒng)補丁、修補漏洞的防病毒機制就像吃東西前要洗手以防病從口入一樣簡單。
現(xiàn)在一些并不復雜的病毒攻擊也能掀起大波,電腦使用者應從中吸取教訓。
勒索模式常態(tài)化的背后
盡管此次勒索病毒來襲造成較為嚴重的損失,但相比于上一次“想哭”病毒來襲的情況,人們已經(jīng)提高了網(wǎng)絡(luò)安全意識,及時修補漏洞,減少了病毒擴散速度。
但與此同時,勒索病毒再次來襲證明一些不法黑客已經(jīng)受到“想哭”病毒攻擊的啟發(fā),將更多新技術(shù)手段與勒索軟件相結(jié)合。
勒索模式帶動蠕蟲病毒的回潮不可避免,黑客可能利用僵尸網(wǎng)絡(luò)分發(fā)病毒,還可能針對物聯(lián)網(wǎng)設(shè)備的漏洞制造和傳播病毒軟件,這些問題都會出現(xiàn)。
兩次勒索病毒的源頭都來自于美國國家安全局病毒武器庫遭竊的黑客工具。
這恰好印證了美國微軟公司的觀點:美國情報部門私藏漏洞信息,開發(fā)黑客工具將被不法分子所利用,將對全球網(wǎng)絡(luò)安全造成更大的破壞。