勒索病毒席卷全球这十天:治它的"药"还没出来?

“想哭”病毒仍然在蔓延中,治它的“药”尚在研发中,但WindowsXP的用户可以安心了,来自法国3名计算机专家近日发放解毒软件,其中一名研发出解毒软件的专家表示,这款“解药”暂只在使用WindowsXP操作系统的计算机上有效。要想绝对根治它,尚无有效的办法。听起来,似乎有点绝望,过去这10天来,病毒和反病毒两个战队都做了些什么?

网络安全630

  病毒来了

一周七天,最让人放松的是周五的下午。在这个各机构网络安全防范最松懈之时,病毒来了。

5月12日下午3时,WannaCry(又称“想哭”病毒)勒索病毒在中国部分地区出现,此时尚未引起重视。周五晚间,勒索病毒在全球近百个国家和地区爆发,据中国国家信息安全漏洞库(CNNVD)5月14日发布的关于WannaCry勒索病毒攻击事件的分析报告(以下简称CNNVD报告),全球中招案例已超过75000个。

校园系统首先中招,等着毕业答辩的学生们欲哭无泪,因电脑感染病毒,存档在电脑中的论文也无法打开了。

接下来是中石油的部分加油站断网,线上支付功能受到影响;5月14日早间,无锡市人民政府新闻办公室官方微博“无锡发布”称多地出入境、派出所等公安网也疑似遭遇了病毒袭击。

“中毒”面积之大十分罕见。CNNVD报告称,此次网络攻击涉及百余个国家和地区的政府、电力、电信、医疗机构等重要信息系统及个人电脑,最严重区域集中在美国、欧洲、澳洲等。

周一见

周末两天,朋友圈以及各大社交平台,有关“勒索病毒”造成的危害扑天盖地。但如何有效防范却显得捉襟见肘。这一病毒被认为难以暴力破解,在不交赎金的前提下,想要重新让“中毒”的电脑恢复服务只能重装系统。

因为周末两天,很多计算机处于关机状态,不排除周一(5月15日)这一病毒还会再爆发一轮。

上班族被反复提醒:周一上班先拔网线再开电脑。但是来自微博的网友爆料信息显示,周一这天医院、银行、学校、图书馆等地中招电脑数量仍然在增加。

所有中招的人电脑上都出现了同一个画面,要求被病毒感染者支付价值300美元的比特币(一种虚拟货币,可以购买现实或虚拟物品,也可以兑换成大多数国家的货币)来解锁资料,同时还有一个倒计时钟表。

工作日来临,网络安全企业的公关人员也上班了。于是来自腾讯安全部门、奇虎360、火绒安全等企业开始对外发布一系列防范和修复措施。

防范措施尽管层出不穷,但勒索病毒也在升级。

据外媒报道,周一出现的新中招电脑显示,勒索病毒出现了变种:WannaCry 2.0, 与之前版本不同的是,这个变种取消了Kill Switch,不能通过注册某个域名来阻止变种勒索病毒的传播,其传播速度可能会更快。WannaCry勒索病毒此前发作的时候会向某个域名发出请求,如果该域名存在就会退出,域名不存在则继续攻击,这个域名就是它的Kill Switch。现在,这个开关已不存在,意味着病毒会持续发动攻击。

白帽黑客现身

危机之下,白帽黑客现身。一位二十二岁的男子马库斯·哈钦斯(Marcus Hutchins)减缓了该病毒的传播。

哈钦斯,是一名英国网络安全研究员,在北德文海岸的父母家中,一间小卧室里发现WannaCry勒索病毒不断尝试进入一个极其特殊、尚不存在的网址,他顺手注册了这个乱码域名,无意中阻拦了病毒的蔓延。令人遗憾的是,勒索病毒未来仍有进一步蔓延的趋势。

美国漏洞众测平台HackerOne为了表彰哈钦斯的努力,公开向他提供了1万美元(约合7700英镑)赏金,理由是感谢他积极研究这种恶意软件,使互联网更加安全。

哈钦斯的无意之举,避免了让全球终端陷入更大危机之中,但是有效杜绝病毒爆发的措施仍然没有出现。

暂时的“解药”

5月21日,来自外媒消息,勒索病毒“WannaCry”日前席卷全球,这场网络危机中,150多个国家和地区被波及。法国3名计算机专家近日发放解毒软件,可让受害者解锁档案,但仅限应用在出事后用户未重新启动的计算机。

据悉,运作原理是找出“WannaCry”所用的RSA加密算法原始码,从而得出解密钥匙。但是这款“解药”只对WindowsXP操作系统用户有用。也就是说,其他版本的Windows用户的电脑仍然处于危险之中。

不仅“解药”的研制还没有关键性进展,肆虐全球的勒索病毒源自哪里目前都没有准确的说法。目前,此次名为“WannaCry”的勒索病毒仍在传播,但速度已明显放缓。对于谁该为此负责,目前仍无定论。

但是微软公司指责美国国家安全局在勒索病毒诞生过程中,发挥了作用。也有美国专家及媒体认为,美国国安局只是在无意中出了力。但美国总统特朗普的国土安全顾问汤姆-博斯特否认这种说法,“这一利用数据进行勒索的工具不是由NSA开发出来的。”

据统计,中国目前约有3万IP感染勒索病毒。据华尔街日报报道,一种新名为Adylkuzz的电脑病毒继上周WannaCry病毒后出现并且正在全球迅速扩散,与此同时,一个黑客组织扬言将放出第二批窃取来的网络武器,新一轮全球性技术攻击似乎风雨欲来。

本文转自d1net(转载)

时间: 2024-08-31 04:29:28

勒索病毒席卷全球这十天:治它的"药"还没出来?的相关文章

勒索病毒席卷全球:网络安全保护迫在眉睫

[虽然WannaCry此次仅勒索到8万美元的赎金,入侵了全球30万个机构的电脑,破坏程度不及此前Conflicker和SoBig病毒,但这次袭击揭露了新型的互联网世界里两个残酷的现实.] 过去一周,一种名为WannaCry的勒索病毒席卷全球网络系统,加油站.办公电脑.医院均受到不同程度的影响. 虽然WannaCry此次仅勒索到8万美元的赎金,入侵了全球30万个机构的电脑,破坏程度不及此前Conflicker和SoBig病毒,但这次袭击揭露了新型的互联网世界里两个残酷的现实. 首先,计算机的速度.

勒索病毒席卷全球!黑客收入曝光:太意外

勒索病毒自5月12日全面爆发之后预计全球近百国家超过10万台电脑受到了感染,而这款病毒之所以"勒索"为名,主要原因是其工作原理. 据报道,收到勒索病毒的感染的计算机会锁定一些用户数据和文件,用户只有在向黑客支付一定"赎金"后才能解锁这些文件. 那么,在全球范围内爆发的勒索病毒共帮助黑客赚取了多少钱呢? 这个问题的答案有些令人意外. 据英国<卫报>报道,据负责调查比特币非法活动的服务公司Elliptic透露,勒索病毒实际上有两个版本,其中一个出现在今年4月

一文看懂“勒索病毒”肆虐全球的来龙去脉

如果你是开了自动更新的Win10用户,那你这会应该是在喝着咖啡研究300美元现在能换多少比特币:如果你是Win7/Win8用户,公司的技术可能已经在你的桌面放好了补丁文件:而如果你是XP用户--不如我们来聊聊今天的天气. 5月12日开始在全球蔓延的WannaCry勒索病毒已经席卷了至少150个国家的20万台电脑.病毒要求用户在被感染后的三天内交纳相当于300美元的比特币,三天后"赎金"将翻倍.七天内不缴纳赎金的电脑数据将被全部删除. 而中央网信办网络安全协调局负责人今日就勒索软件攻击事

“勒索”病毒肆虐,能防难治!

勒索病毒今年在全球的攻击量疯长3倍,平均每40秒就有一家企业被感染.昨日,<"5·12"勒索病毒WannaCry事件分析报告>(以下简称"<报告>")出炉.这份由南方电网科学研究院.南方电网公司网络安全监测预警与应急响应中心及电力行业信息安全等级保护测评中心第五实验室作出的分析报告,详尽分析了勒索病毒的特征.盈利模式,同时指出,法律的缺失以及虚拟货币的发展是使得病毒泛滥的根源所在. 每十秒就有一个人中招 <报告>指出,勒索病毒主要

勒索病毒肆虐全球 智能家电也会中招?

前段时间,全球网络可谓经历了一场称得上"史无前例"的灾难.5月12日,比特币勒索病毒爆发,仅仅2天时间就造成了全球150多个国家的20多万人受影响,与此同时,病毒还在不断扩散,高校.火车站.自助终端.邮政.加油站.医院.政府办事终端等多个领域受到侵害,创下了"辉煌"的"战绩".此次勒索病毒网络的攻击范围和影响面积,真可谓"前所未有". 事件回顾:病毒暴虐全球网络,黑客勒索比特币 5月12日,一种名为WannaCry(想哭)的病

WannaCry勒索病毒:全球网络攻击的幕后黑客取走比特币赎金

此次的WannaCry病毒在五月份时袭击了世界各地,所用的文件加密恶意软件利用泄露的NSA漏洞攻击Windows系统.据统计,WannaCry病毒感染了超过30万台电脑,在美洲.欧洲.俄罗斯和中国令很多Windows系统都陷入了瘫痪. WannaCry 勒索病毒肆虐近三个月后,全球网络攻击背后的人终于兑走了赎金. 英国国家卫生服务机构受该次袭击的打击特别严重,旗下的医院和医生手术停摆,一些服务数天后都未能恢复正常. WannaCry在初次爆发后仍有受害者中招:6月,本田由于感染WannaCry被

勒索病毒肆虐全球 家中智能家电也会中招?

前段时间,全球网络可谓经历了一场称得上"史无前例"的灾难.5月12日,比特币勒索病毒爆发,仅仅2天时间就造成了全球150多个国家的20多万人受影响,与此同时,病毒还在不断扩散,高校.火车站.自助终端.邮政.加油站.医院.政府办事终端等多个领域受到侵害,创下了"辉煌"的"战绩".此次勒索病毒网络的攻击范围和影响面积,真可谓"前所未有". 事件回顾:病毒暴虐全球网络,黑客勒索比特币 5月12日,一种名为WannaCry(想哭)的病

WannaCry勒索软件席卷全球,IEEE专家怎么看?

据报道,目前已经有超过100个国家受到了病毒攻击,很难预测接下来哪些地区会受到该病毒袭击.这次病毒主要通过两种途径扩散,一是网络钓鱼,二是通过Windows系统SMB协议在局域网内文件共享的方式.后者被认为是黑客组织Shadow Brokers窃取美国国家安全局NSA的网络武器"永恒之蓝"(EternalBlue)散播的变种病毒.在众多操作系统中,Vista和Win8系统最易受本次病毒攻击. WannaCry病毒的感染和入侵非常迅速,这是黑客通过匿名网络平台Tor网络的多个.onion

勒索病毒泛滥全球 数据方舟拯救业务

5月12日起,不法分子利用之前泄露的NSA黑客武器库中"永恒之蓝"攻击程序发起的网络攻击事件,全球范围内接二连三爆发基于Windows网络共享协议进行攻击传播的蠕虫恶意代码,危害极其严重,波及近百个国家.多个中招的机构被勒索支付高额赎金才可解密恢复文件,对重要数据造成严重损失. 各家云计算厂商纷纷发出安全通知,指导如何进行修复以及建议日常安全检查.但百密难免一疏,如果仍是不幸意外中招,那怎么办?难道只能向恶势力低头吗? 为了让悲剧不再发生,UCloud安全预警通知中特别提到了使用数据方