首页 > 热点 > 社会万象 > 勒索病毒袭击百国 “想哭”病毒已经有三种变形?

勒索病毒袭击百国 “想哭”病毒已经有三种变形?

来源:风度派    阅读: 2.85W 次
字号:

用手机扫描二维码 在手机上继续观看

手机查看

勒索病毒席卷全球?据了解,目前勒索病毒袭击百国,这一个小小的病毒,仅3.3M却攻陷了多数全球WIN7电脑,病毒爆发至今,已经有150多个国家感染,这可是说是世界网络世界上的一次“生化危机”。那么,这勒索病毒究竟有什么厉害?又要如何预防呢?

勒索病毒袭击百国 “想哭”病毒已经有三种变形?

比特币勒索病毒

学名:WannaCry(想哭)

时间:2017年5月12日

方式:自我复制、主动传播、加密文件

WannaCry最早爆发在英国,先是英国多家医院“中招”,随后数小时内扩散到全球范围。欧洲刑警组织总干事罗布·韦恩莱特称,截至15日,WannaCry造成至少有150个国家受到网络攻击,已影响到金融,能源,医疗等多个行业,造成严重的危机管理问题。

消息称,这款恶意软件以类似于蠕虫病毒的方式传播,会扫描电脑上的TCP445端口(Server Message Block/SMB),攻击主机并加密主机上存储的文件,然后要求以比特币的形式支付赎金,勒索金额约在300至600美元之间。

这场浩劫在开始24小时后出现了一丝转机。5月13日晚间,一位22岁的英国程序员小哥似乎“误打误撞”找到了破局之策。他无意中发现了WannaCry的“隐藏开关”(Kill Switch)域名,遏制了病毒的进一步大规模扩散。

然而,好消息并没有持续多久。5月14日, WannaCry勒索病毒出现了变种——WannaCry2.0。与之前版本的不同是,这个变种取消了Kill Switch,不能通过注册某个域名来关闭变种病毒的传播,该变种传播速度甚至会更快。

勒索病毒袭击百国 “想哭”病毒已经有三种变形? 第2张

比特币勒索病毒

多家网络安全企业认定,这款病毒源自美国国家安全局病毒武器库。

美国总统国土安全与反恐助理托马斯·博塞特15日说,12日开始的勒索软件网络袭击共获赎金近7万美元。同时,美国情报机构囤积操作系统安全漏洞的做法遭到批评。

获近7万美元赎金,未恢复任何数据

博塞特当天在白宫记者会上说,这款勒索软件已感染150个国家超过30万台电脑,但好消息是“在周末期间,感染速度已经放缓”。尽管这次网络袭击似乎旨在勒索钱财,但所支付的赎金总数可能不到7万美元,而且据美方所知,支付赎金并未导致任何数据恢复。

博塞特说,此次事件中,美国国土安全部部长约翰·凯利领导的团队每天发布两次情况报告并与相关专家和运行中心举行多次电话会议。“到目前为止,没有(美国)联邦系统被感染”。“总体上,美国感染率低于世界上的许多其他国家”。

勒索病毒袭击百国 “想哭”病毒已经有三种变形? 第3张

病毒传播

博塞特指出,这款勒索软件目前共出现3款变种,但只要给操作系统打上补丁,即可防止所有病毒变种的感染。

解密工具指日可待?

欧洲刑警组织目前正继续努力寻找发动此次勒索袭击的幕后黑客。有网络安全专家指出,此次袭击范围之大,背后的黑客数量可能不只一个人。

微软在刚刚过去的周末则破例为已经停止安全更新服务的Windows XP等老旧操作系统提供了紧急补丁。

俄罗斯软件厂商卡巴斯基则表示,公司正致力于开发能够解锁被"想哭"加密文件的工具,并尽快发行。

勒索病毒袭击百国 “想哭”病毒已经有三种变形? 第4张

付费解锁文件

韩国至少12家企业受到影响,为应对“网袭”,韩军已将情报作战防御系统“INFORCON”级别由第4级上调至第3级。韩国国防部和联合参谋本部表示暂未发现蠕虫感染。韩军方表示,已向官兵、军务员、公务员等通知预防对策。部分部队还限制网络使用等,以防蠕虫病毒入侵。

恶意勒索软件,或与“拉扎勒斯”黑客组织有关

在这次网络攻击中,不法分子利用从今年早些时候泄漏的美国国家安全局网络武器库中的一个黑客工具制作了恶意勒索软件。

当被要求对此进行评论时,博塞特辩解说,勒索软件不是由美国国家安全局开发,而是由犯罪团伙开发,可能是犯罪分子,也可能是外国政府。他们把相关工具整合在一起通过邮件“钓鱼”的方式造成“感染、加密和锁定”。

博塞特没有回答美国情报机构外泄的黑客工具是否会在未来导致更多网络攻击的问题。

当天晚些时候,网络安全公司俄罗斯卡巴斯基实验室和美国赛门铁克公司表示,这个勒索软件可能与一个叫“拉扎勒斯”的黑客组织有关。

勒索病毒袭击百国 “想哭”病毒已经有三种变形? 第5张

黑客组织

“相当于美军战斧导弹被盗”

“用常规武器来做类比,此次事件相当于美军的战斧式巡航导弹被盗……全球政府都应该从这次袭击中警醒”,微软公司总裁、首席法务官史密斯表示。

据悉,本次WannaCry是通过微软系统中的MS17-010漏洞进行攻击和扩散的。MS17-010原本是由美国国家安全局(NSA)所掌握,并利用其开发了网络武器,不久之前这项机密遭黑客泄露。在NSA泄漏的文件中,WannaCry传播方式的漏洞利用代码被称为“EternalBlue”,所以多家媒体报道称此次攻击为“永恒之蓝”。

史密斯抨击美国政府,要求当局停止这种偷偷私藏安全漏洞留待日后使用的做法。他呼吁有关当局在发现漏洞后应当及时告知软件制作方,切勿悄悄销售、收藏、利用,更不应让其流入别有用心的人手中。

勒索病毒袭击百国 “想哭”病毒已经有三种变形? 第6张

勒索病毒

对此,美国总统特朗普的国土安全顾问汤姆·博斯特进行了否认。他说:“这一利用数据进行勒索的工具不是由NSA开发出来的。”他表示,该工具是由犯罪方开发的,将其嵌入文件,利用钓鱼邮件传播,并导致感染、加密和锁定。

囤积安全漏洞,美国国家安全局遭谴责

此前一天,美国微软公司总裁兼首席法务官布拉德·史密斯发表博客文章,谴责美国政府部门囤积操作系统安全漏洞的做法,并认为这次事件相当于美国军方的“战斧”巡航导弹失窃。

美国前白宫反恐协调员理查德·克拉克15日在一篇文章中透露,2013年他曾建议美国情报机构应立即告知软件公司所发现的安全漏洞,“奥巴马政府表示接受这一政策建议,但显然在执行上出现了问题”。

美国公民自由联盟在一份声明中批评美国国家安全局囤积安全漏洞的做法“非常令人不安”。“国会早该通过加强网络安全的法律,要求政府及时向公司披露漏洞,”声明说,“立即给安全漏洞打补丁,而不是囤积它们,是让每个人的数字生活更安全的最佳方式。”

勒索病毒袭击百国 “想哭”病毒已经有三种变形? 第7张

开启防火墙

微软已经提供 操作系统补丁

及时更新系统,安装安全补丁。

俄罗斯卡巴斯基实验室15日在接受新华社记者采访时表示,及时下载正规补丁程序,确保全面启用最新升级的防护软件,可防止名为“想哭”的勒索病毒侵入电脑。但如果电脑已被这种病毒感染,目前只能重装系统来继续使用电脑,被“绑架”的文件将会丢失。

卡巴斯基的专家指出,勒索病毒所使用的加密算法非常严密,目前已知的解密方法都对其无效。用户千万不要用各种网站上流传或电子邮件主动提供的工具程序去解密。贸然下载的解密程序可能对中毒电脑和与其联网的电脑有潜在危害,甚至加速勒索病毒传播。

勒索病毒袭击百国 “想哭”病毒已经有三种变形? 第8张

想哭病毒变异

卡巴斯基认为,人们应尽快下载微软公司提供的修复MS17-010漏洞的“视窗”操作系统补丁程序,为电脑安装技术可靠的安全监测软件并升级到最新版本,尤其要让该软件的系统扫描功能处于自动工作状态,以减少勒索病毒侵入电脑的风险。各单位的网络管理员还需运用各种网络防护方案,确保本单位内网的所有网络节点都处于严密监护下。一旦监测软件发现恶意程序渗透进电脑,只能立即切断染毒电脑与互联网和单位内网的连接,备份尚未被恶意加密的文件,然后重装电脑系统。

目前包括卡巴斯基在内的网络安全公司正在开发更有效抵御勒索病毒、对遭受恶意加密的文件进行解密的技术手段,一旦研发成功,就会及时发布信息。

隔离内网不能高枕无忧

加强网络安全意识,重要资料及时备份。

打补丁就能堵上的安全漏洞,为何还有这么多用户“中招”?记者采访发现,勒索病毒传播背后凸显出国内用户在网络安全防范上的三大不足。

一是很多基层单位的信息化和网络安全防范水平亟待提升。特别是一些基层单位仍在使用陈旧的操作系统,如Windows XP、Windows Server 2003。如果不更新系统,或者进行全面的安全防护,很易被攻击。

二是过分依赖第三方安全助手。谈剑峰说,现在计算机上安装的各种第三方安全助手,综合了多种自动化操作,给用户带来了便捷。但使用时一定注意,第三方安全助手有时会关闭Windows的自动更新。“从这个角度看,第三方安全助手绝不是最终的安全保障。”

三是认为隔离内网就是安全的。目前,不少政府机构和国企采用“网络隔离技术”来应对安全威胁,很多人乐观地认为隔离内网是安全的。但事实是内部网络安全漏洞也比较多,容易从内部发起攻击。

勒索病毒袭击百国 “想哭”病毒已经有三种变形? 第9张

公安系统感染

《加勒比海盗5》拷贝疑似被窃 黑客勒索迪士尼

据美国媒体15日报道,有黑客扬言窃取了迪士尼公司即将上映的一部大片拷贝,并以此向公司勒索巨额赎金,但遭到拒绝。黑客扬言攻破了迪士尼内网,窃取了该片拷贝,并威胁迪士尼如果不以比特币支付赎金,就要在网上公布该片。首先公布一段5分钟长的影片片段,然后再公布时长20分钟的影片片段,直至拿到赎金。迪士尼公司首席执行官鲍勃·伊格已经表示,迪士尼拒付赎金,并正在与联邦调查人员合作追查。

伊格未透露被黑客勒索的影片究竟是哪一部,但有电影业界人士猜测,此片正是迪士尼定于5月26日上映的《加勒比海盗5:死无对证》。《加勒比海盗》系列自2003年第一部上映以来,已经为迪士尼在全球票房“吸金”超过37.2亿美元,因此美国媒体认为,此次黑客勒索的赎金可能是天文数字。

近期,勒索病毒席卷全球,好莱坞也成为黑客攻击的重要目标。日前有黑客称窃取了美剧《女子监狱》的最新一季,向奈飞公司勒索赎金,在遭到拒绝后,在预定的6月9日首播前6周在网上公布了该剧最新一季的十集内容。此外,近期还有多家好莱坞影视公司成为黑客攻击的目标。

勒索病毒袭击百国 “想哭”病毒已经有三种变形? 第10张

黑客勒索迪士尼

如何防范“想哭”?

《德国之声》指出,对于那些已经"中招"的用户而言,除了向黑客支付高昂赎金、解密遭绑架的文件,似乎并没有更好的办法。甚至还有专家称,根据以往经验,即便支付了赎金,黑客也不见得会兑现承诺、解密文件。

而暴力破解法,对于当前的几种主流加密算法而言,其运算量都是天文数字,因此在当前的技术水平下几无可能。中招的用户应及时“亡羊补牢”,安装微软提供的针对MS17-010漏洞的补丁程序,防止损失扩大,因为黑客正是通过该漏洞入侵电脑。

尚未"中招"的用户也应当检查自己运行Windows系统的设备上是否已经安装了相应的补丁程序。早在今年3月,微软就发布了该补丁程序。然而,许多用户出于种种原因,关闭了Windows的自动更新功能。

对于普通个人用户而言,都应当及时安装各类安全补丁、正确使用防病毒软件、妥善设置网络防火墙,并且不点击可疑链接、不打开可疑邮件。这能够抵御目前绝大多数的病毒、恶意软件的侵袭,防范令人“想哭”的悲剧。

勒索病毒袭击百国 “想哭”病毒已经有三种变形? 第11张

黑客

病毒本周内有望被“扑灭”

据360安全技术负责人郑文彬介绍,此次的勒索病毒“WannaCry”,是利用公开的“永恒之蓝”武器制作的蠕虫型勒索病毒,只要目标系统接入互联网/局域网,就可能受到攻击,目前影响Windows XP—Windows 8系统。

据360威胁情报中心统计,从12日爆发之后,全球近百个国家的超过10万家组织和机构被攻陷,其中包括1600家美国组织,11200家俄罗斯组织,中国则有29000多个IP被感染。

一些专家指出,修补中毒电脑系统的费用很高。网络保安公司Symantec估计,受侵害的公家机构和私营企业得花数以百万计的资金,来清理电脑系统里的病毒以及还原遭侵害的加密数据。

360安全产品负责人孙晓骏称,目前勒索病毒已经得到控制,其高峰期可以说已经过去了。金山毒霸反病毒工程师李铁军预计,该病毒蔓延时间不会太久,本周内有望被“扑灭”。

勒索病毒袭击百国 “想哭”病毒已经有三种变形? 第12张

微软

据了解,此次系统漏洞主要出现在WIN7系统上,而大部分中招的电脑都是因为没有即使升级系统,同时修补补丁。勒索病毒袭击百国,而病毒大爆发之时,WIN10的升级也迎来了高潮阶段,不出意料,今天的微软股价也是飞速上涨,其股价预期值为80美元,比周一收盘价还高出了18%,这不是也算是微软发了次灾难财呢?

社会万象
国际快讯
人间冷暖
奇闻趣事
世间印象
叽歪哥
历史名人
民间故事