安全专家:勒索病毒针对Windows 7系统量身定做

北京时间5月19日早间消息,据安全评级公司BitSight为路透社进行的一项调查显示,在过去一周时间里遭遇了勒索病毒攻击的全球电脑中,有三分之二是基于微软Windows 7操作系统运行、且并未进行最新的安全更新的电脑。

研究人员正努力试图找出WannaCry勒索病毒的早期痕迹,该软件在受创最深的中国和俄罗斯市场上仍是一种很活跃的威胁。他们认为,找出“零号病人”有助于抓到这个软件的始作俑者。

在找到缺陷以限制WannaCry勒索病毒传播的问题上,研究人员的运气则要更好一些。

进一步攻击

安全专家发出警告称,虽然到目前为止WannaCry软件已经感染了使用30多万个互联网地址的电脑,但预计未来这种软件将修复自身弱点并进一步发动攻击,从而导致数量更多的电脑用户受损,并将造成破坏性更大的后果。

以色列安全公司SpiderLabs Trustwave的安全研究副总裁基夫·马多尔(Ziv Mador)b对此表示:“有些组织还不知道这种风险,而有些组织则不希望冒险中断重要的业务流程。另外,有些情况下则是它们缺少人手。”

马多尔曾长期在微软担任安全研究员,他还说道:“等着打补丁的人有很多理由这样去做,但没有哪个理由是很好的。”

针对Windows 7系统

英国咨询公司MWR InfoSecurity的调查和事件响应负责人保罗·普拉特利(Paul Pratley)则表示,WannaCry软件拥有类似于“蠕虫病毒”的能力,可在没有人为干预的情况下感染同一个网络上的电脑,这看起来像是针对Windows 7操作系统量身定做的。

来自BitSight的数据覆盖了16万台受到WannaCry攻击的联网电脑,这些数据显示被感染的电脑有67%都是基于Windows 7操作系统运行的,但在Windows PC用户的全球分布中所占比例则不到一半。与此同时,基于更早版本的Windows操作系统运行的电脑——比如说英国NHS医疗系统使用的基于Windows XP系统的电脑——虽然从个体上来说也很容易遭到攻击,但其似乎缺乏传播感染的能力,因此在全球攻击活动中所扮演的角色要比此前的初步报道小得多。

MWR InfoSecurity和安全威胁情报公司Kryptos Logic的研究人员表示,他们在实验室测试中发现,在基于Windows XP运行的电脑在遭到攻击后,不等病毒传播出去系统就已崩溃。

根据BitSight的估测,在遭到攻击的所有电脑中,基于Windows 10系统运行的电脑所占比例为15%,而Windows 8.1、Windows 8、Windows XP和Windows Vista则占据了剩余的比例。

微软安全补丁

安全专家还一致表示,微软在3月14日发布了一个标记为“紧急”的安全补丁,并措辞强烈地敦促Windows PC用户安装这个补丁,而任何在其网络上的所有电脑都安装了这个补丁的组织都并未受到攻击。另外,遭受了WannaCry攻击的组织还没能留意到去年微软发出的警告,当时该公司敦促用户停用Windows系统中一种名为SMB的文件共享功能。一个自称为“Shadow Brokers”的秘密黑客组织宣称,美国国家安全局情报处的操作人员曾利用这种功能渗透Windows PC。

马多尔称:“很明显,那些运行了受支持的Windows版本并迅速打了补丁的人并未受到影响。”

微软自2014年以来一直都面临批评,原因是该公司撤回了对较早版本的Windows系统的支持——如已有16年历史的Windows XP等——代之以要求用户支付很高的年费。一年之后,英国政府取消了与微软之间的NHS全国支持合同。在WannaCry病毒爆发之后,出于免遭进一步批评的考虑,微软在上周末针对Windows XP及其他较早版本的Windows系统发布了一个免费补丁,此前该公司仅面向付费用户提供这个补丁。

微软拒绝就此置评。该公司在上周日呼吁,情报机构应该设法达成一种更好的平衡,一方面保持其对软件缺陷保密以从事间谍活动和网络战的意愿,而另一方面则应与科技公司分享这些缺陷,从而更好地保证互联网安全。

中俄两国受损严重

在全球范围内受到WannaCry病毒感染的所有互联网地址中,有一半在中国和俄罗斯,其占比分别为30%和20%。据Kryptos Logic向路透社提供的数据显示,本周中俄两国受感染的程度再度上升,直到周四都保持在很高水平。相比之下,美国受到攻击的互联网地址的占比则仅为7%,英国、法国和德国则均为2%。

云存储服务提供商CTERA Networks的CEO利兰·埃舍尔(Liran Eshel)称:“此次攻击表明勒索病毒已经变得多么复杂了,这就迫使那些并未受到影响的组织也开始重新考虑防护战略了。”

来自诸多安全公司的研究人员都表示,到目前为止他们还没能找到一种办法来解锁被WannaCry锁定的文件,并表示不管是谁来做这件事情,成功的机会都是很低的。但赛门铁克的安全研究人员本周发现,WannaCry代码中存在的一个漏洞意味着,攻击者无法利用独特的比特币地址来追踪付款,其结果是“用户不太可能恢复文件”。

在此次攻击事件发生6天以后,到周四为止已有不到300笔付款进入了WannaCry勒索账户,总价值约为8.3万美元。

本文转自d1net(转载)

时间: 2024-10-06 23:23:13

安全专家:勒索病毒针对Windows 7系统量身定做的相关文章

为Windows量身定做的登录管理工具

  LimitLogin是微软专门为Windows Server 2003量身定做的一个登录管理工具,其功能十分强大,包括限制域中的用户登录数.分类显示域中任何用户的登录信息.集成至AMD(Active Directory MMC)进行管理配置.生成CSV和XML格式的登录信息,这些功能对普通用户来说意义并不大,但对商业用户,例如银行.图书馆.ISP等行业有着广泛的需求. 下载与安装 目前,微软尚未提供官方站点,如果你感兴趣的话,可以从http://download.microsoft.com/

Windows量身定做的登录管理工具_WindowsXP

LimitLogin是微软专门为Windows Server 2003量身定做的一个登录管理工具,其功能十分强大,包括限制域中的用户登录数.分类显示域中任何用户的登录信息.集成至AMD(Active Directory MMC)进行管理配置.生成CSV和XML格式的登录信息,这些功能对普通用户来说意义并不大,但对商业用户,例如银行.图书馆.ISP等行业有着广泛的需求. 下载与安装 目前,微软尚未提供官方站点,如果你感兴趣的话,可以从http://download.microsoft.com/do

勒索病毒只有Windows系统有?Linux版的来了

据新华社报道,肆虐全球Windows设备的"永恒之蓝"勒索病毒攻击余波未平,一个Linux版的"永恒之蓝"又出现了. 360官方博客25日紧急发布了Samba远程代码执行漏洞警报(CVE-2017-7494). Samba是在Linux和Unix系统上实现SMB协议的开源软件,正广泛应用在Linux服务器.NAS网络存储产品以及路由器等各种IoT智能硬件上. 360方面介绍,与Windows版的"永恒之蓝"相比,Samba漏洞相对比较简单.更容易

微软周四发布了针对Windows 7系统的Kinect测试软件

借此希望游戏开发商为标准PC打造体感功能.微软Kinect体感游戏套装于去年发布,它使用感应摄像头.麦克风与Xbox 360主机相连,用户只需使用肢体动作或语音命令就可进行游戏.Kinect取得了巨大成功,并被看作是未来计算的重要组成部分,黑客们也采用了多种方法使其能够在PC上运行.微软一开始对Kinect引入PC平台并不买账,但是此次发布的测试版Kinect软件开发套件显示了微软对于开发者如何利用这项技术充满兴趣.微软称,该开发套件并不针对商业用途.

微软针对Windows 7系统的Kinect测试软件

借此希望游戏开发商为标准PC打造体感功能.微软Kinect体感游戏套装于去年发布,它使用感应摄像头.麦克风与Xbox 360主机相连,用户只需使用肢体动作或语音命令就可进行游戏.Kinect取得了巨大成功,并被看作是未来计算的重要组成部分,黑客们也采用了多种方法使其能够在PC上运行.微软一开始对Kinect引入PC平台并不买账,但是此次发布的测试版Kinect软件开发套件显示了微软对于开发者如何利用这项技术充满兴趣.微软称,该开发套件并不针对商业用途.

“勒索病毒”遇上“蓝屏”也无计可施 XP用户笑了

如今已经臭名昭著的"勒索病毒"(WannaCry)上个月开始疯狂攻击全球上百个国家,无数宝贵资料被病毒加密锁定,俨然是一场全球性互联网灾难.但许多人都没有想到的是,同样臭名昭著的Windows"蓝屏死机界面"(Blue Screen ofDeath,简称BSoD)却在此次事件中立下了奇功,帮助许多PC设备免受"勒索病毒"的侵袭. "勒索病毒"上月在全球大爆发,至少150个国家.30万名用户中招,造成损失达80亿美元,已经影响到

火绒:勒索病毒Wanncry只感染win系统 Linux没事

网易科技讯5月15日消息,关于勒索病毒的泛滥,火绒团队称正持续跟踪新的病毒变种,一旦遇到新变种会随时升级产品,此外,火绒团队还揭露了数个病毒真相,例如为什么政府机关和大学是感染重灾区? 已经被感染用户,能否恢复被加密锁死的文件?这个勒索病毒会攻击哪些系统? 火绒表示:根据"火绒威胁情报系统"的数据,互联网个人用户被感染的并不多,内部网络又类似一个大局域网,因此一旦暴露在公网上的电脑被攻破,就会导致整个局域网存在被感染的风险.此外,病毒只攻击Windows系统的电脑,手机等终端不会被攻击

详解让乌克兰总理都“哭泣”的勒索病毒,你到底要不要怕

  北京时间 6 月 27 日晚间,欧洲遭到新一轮的未知病毒的冲击,该病毒传播方式与今年 5 月爆发的 WannaCry 病毒非常相似. 据雷锋网(公众号:雷锋网)宅客频道了解,受影响最严重的国家是乌克兰,而且已经有国内企业中招.此外,俄罗斯(俄罗斯石油公司 Rosneft).西班牙.法国.英国(全球最大广告公司 WPP ).丹麦(航运巨头 AP Moller-Maersk).印度.美国(律师事务所 DLA Piper)也受到不同程度的影响. 此前,国内的安全公司已确认该勒索病毒为 Petya

关于勒索病毒WannaCry的9个真相:小白如何防御?

1. 小白用户如何防御这个勒索病毒? 请广大用户无需过度担心,安装"火绒安全软件"即可防御这个勒索病毒,以及新出现的变种.同时,请给操作系统升级.安装补丁程序(详情见下文). 5月13日周六中午,"火绒安全软件"就已经完成紧急升级,通过火绒官网下载软件,升级到最新版本即可防御.查杀该病毒. 火绒团队正在日夜值守,持续跟踪新的病毒变种,一旦遇到新变种会随时升级产品.火绒产品默认自动升级,请广大用户放心使用,无需做任何设置. 内网用户请通过外网下载火绒产品升级到最新版本