电脑勒索病毒之谜:用户如何能确保电脑安全

网易科技讯 5月13日消息,据《华盛顿邮报》报道,最初有报道称,黑客袭击了英国国民健康服务局(National Health Service,以下简称NHS),导致整个系统被关闭。病人被告知待在家里,医生和护士也无法访问电子邮件或医疗记录,必须通过手动记录。黑客勒索赎金,并以虚拟货币比特币的方式支付。可是到12日下午,显然这场网络袭击并非仅限于英国。99个国家的公司和机构报告称遭到类似袭击,许多网络基本瘫痪。可能还有许多细节不清楚,但我们汇总了目前全球爆发的电脑勒索病毒的最新信息:

1.恶意勒索软件到底如何运行?

正如其名字所示,它就像绑架人质勒索赎金那样。一旦你的电脑被感染,你会发现两件事:第一,你的文件会被加密或转换成其他只有黑客能够解密的语言。第二,你经常不知道自己已经成为攻击目标,直到打开文件。

根据破坏性的版本出现在12日,这种恶意软件可以锁死你的整个系统。在英国爆发的袭击中,电脑屏幕显示:受攻击者需要支付价值300美元的比特币,以换取文件解锁的解密密匙。被攻击者有3天时间考虑是否支付赎金,3天后赎金数额翻倍。这种攻击模式与1个月前洛杉矶医院遭到的袭击类似,当时这家医院被迫支付了1.7万美元赎金,黑客甚至设立了帮助热线,以回答有关支付赎金的问题。

此次攻击依赖于所谓的Wanna Decryptor,它也被称为WannaCry或WCRY。这些袭击特别难以发现,主要是因为黑客总是在调整它们。Wanna Decryptor仅被应用于数周,刚刚经历升级。NHS遭到的勒索攻击看起来很像WannaCry。同样的恶意软件也攻击了Telefonica和西班牙其他大型机构。

2.计算机如何被感染?

方法很多。如果你下载了被感染的软件或PDF文件,黑客就可以将勒索软件植入到你的系统中。他们还可以使用钓鱼电子邮件,或直接向你发送被感染的网站。

在这种情况下,黑客在电子邮件中发送压缩文件附件。当受害者点击时,他们的电脑就会被感染。但是攻击无法被阻止,勒索软件会通过医院或公司的电脑网络扩散。美国南加州大学下属计算机系统安全中心主管克里福德·纽曼(Clifford Neuman)表示:“当恶意软件在你的系统中取得立足点后,其他用户也会开始运行这些软件。”

3.它与斯诺登有什么关系?

我们还不太确定,但看起来黑客似乎利用了微软操作系统的漏洞。早在几个月前,微软就已经知道这个漏洞,并发布了相关补丁,但许多公司或机构的操作系统似乎更新太慢,因为它们必须评估更新对其他软件的影响。此外,微软之所以了解这个漏洞,是因为其曾被美国国家安全局(NSA)承包商爱德华·斯诺登(Edward Snowden)利用过。显然,美国情报机构自己也曾利用这个漏洞。

4.谁是攻击的幕后黑手?

调查人员正在寻找线索,但到目前为止,他们对开发这种恶意软件的幕后黑手所知有限。他们认为这可能出自犯罪分子之后,而没有外国势力介入。调查人员已经了解,原始黑客袭击工具是被名为Shadow Brokers的组织泄露的,他们在网上将NSA的被窃工具曝光。但是现在还不清楚Shadow Brokers到底是什么样的组织,以及是否是他们的黑客发动了袭击。

5.目前谁受创最重?

  (黄色是受影响的国家,而红色被认为是受创最重的,包括俄罗斯和乌克兰)

英国NHS是Wanna Decryptor恶意软件的主要受害者之一。在英国,超过40家医院和医疗机构受到影响,许多医务人员的电脑都被锁死,无法访问病人医疗记录、预约日程或内部电子邮件。影响非常大,医院已经警告病人留在家中,除非遇到紧急医疗情况。苏格兰和威尔士的医院也受到影响。但是调查人员很快意识到,NHS并非唯一(甚至故意)的受害者。这场袭击的范围相当广泛,英国境内许多公司和机构受到影响。

与此同时,西班牙情报机构NCC宣称遭到“大规模勒索攻击”。在马德里的西班牙电信公司Telefonica中,安全部门人员要求所有员工关闭电脑,并保持离线状态。

除此之外,英国《独立报》报道称,这次袭击遍布全球,包括葡萄牙、土耳其、印尼、越南、日本、德国以及俄罗斯等。攻击目标也并非仅限于NHS,网络安全公司Anomali Labs安全策略总监特拉维斯·法拉尔(Travis Farral)表示:“西班牙和俄罗斯似乎受创最重。”

到12日下午,美国FedEx也证实,其系统成为勒索攻击的受害者。

6、如何抓住袭击者?

在这样的攻击中追踪攻击者很难,但并非不可能。一种方法就是追踪赎金去向,很有可能追踪到比特币的下落。南加州大学下属计算机系统安全中心主管纽曼说:“尽管有些人可能认为,这种追踪有很强可行性,因为你可以通过比特币系统看到资金流向。但是这并非意味着,最终你能知道这些赎金到底落入谁手。黑客有很多不同的方式可以隐藏这些信息。”

专家们也在将搜索代码本身作为线索。每个黑客编写代码的方式都不同,这就像笔记那样,有迹可查。

7、我能确保电脑安全吗?

首先,你需要备份硬盘驱动器。无论如何,你应该经常备份,以防电脑突然死机。但是如果你的电脑遭到攻击,借助备份,你可能无需支付赎金就可找回数据。

其次,如果你运行着公司,将办公室的所有电脑数据进行备份,并制定电脑系统崩溃所需的紧急预案。此外,你还需要谨慎地设置网络,以便于大多数用户都无法访问你的系统。对于勒索袭击来说,这样做让感染变得更难。最后,确保你的用户对此类袭击保持警惕。

本文转自d1net(转载)

时间: 2024-11-01 00:04:43

电脑勒索病毒之谜:用户如何能确保电脑安全的相关文章

解密全球爆发的电脑勒索病毒:幕后开发者还是谜

5月13日消息,据外媒报道,全球数千家公司和机构遭到名为WannaCry的电脑勒索病毒攻击,这种恶意软件可锁死数据,黑客向每台被操控的电脑索要最多600美元赎金,随后加密文件才会被恢复.在英国,许多医院已经沦为受害者,有些医疗结构已经转移救护车,并取消非必要服务,以便尝试控制和清除感染.有安全公司统计,这种恶意软件已经在90多个国家爆发,其中俄罗斯和西班牙似乎受创最重. 发生了什么? 此次全球爆发是近年来感染范围最广的电脑病毒袭击之一,已经有大量公司和机构的电脑被感染.罪魁祸首是被称为Wanna

全球爆发电脑勒索病毒 已波及99个国家

这种勒索病毒名为WannaCry ,图中是安全研究人员的安全的计算机环境中进行演示. 5月13日,据BBC等媒体报道,全球多国爆发电脑勒索病毒,受害者电脑会被黑客锁定,提示支付价值相当于300美元(约合人民币2069元)的比特币才可解锁.目前已经波及99个国家. 这种勒索病毒名为WannaCry(及其变种),全球各地的大量组织机构遭受了它的攻击.在一些遭受攻击的医院里,手术被迫取消,可能导致病人无辜死去.据说攻击者使用的很可能是美国国家安全局开发的某些工具. 是谁在开展攻击? 一些专家说,这种攻

想哭(WannaCry)勒索病毒的用户防护和处置指南

本文讲的是想哭(WannaCry)勒索病毒的用户防护和处置指南, 一.前言 北京时间2017年5月12日晚,勒索软件"WannaCry"感染事件爆发,全球范围内99个国家遭到大规模网络攻击,被攻击者电脑中的文件被加密,被要求支付比特币以解密文件:众多行业受到影响,比如英国的NHS服务,导致至少40家医疗机构内网被攻陷,电脑被加密勒索:而我国众多行业的也是如此,其中又以教育网最为显著,导致部分教学系统无法正常运行,相关学子毕业论文被加密等.截止到北京时间5月15日09点,目前事件趋势已经

详解让乌克兰总理都“哭泣”的勒索病毒,你到底要不要怕

  北京时间 6 月 27 日晚间,欧洲遭到新一轮的未知病毒的冲击,该病毒传播方式与今年 5 月爆发的 WannaCry 病毒非常相似. 据雷锋网(公众号:雷锋网)宅客频道了解,受影响最严重的国家是乌克兰,而且已经有国内企业中招.此外,俄罗斯(俄罗斯石油公司 Rosneft).西班牙.法国.英国(全球最大广告公司 WPP ).丹麦(航运巨头 AP Moller-Maersk).印度.美国(律师事务所 DLA Piper)也受到不同程度的影响. 此前,国内的安全公司已确认该勒索病毒为 Petya

注意!比特币勒索病毒再度来袭 已经出现新变种

席卷全球的WannaCry勒索病毒的影响仍在持续,目前至少有150个国家受到网络攻击.北京青年报记者了解到,国内除了多所高校遭到了网络攻击,还有相当一部分企事业单位的电脑也同样中招.据英国媒体报道,一名22岁的英国网络工程师注意到,这一勒索病毒曾不断尝试进入一个极其特殊.尚不存在的网址,他顺手注册了这个域名竟然阻拦了病毒的蔓延趋势.令人遗憾的是,勒索病毒未来仍有进一步蔓延的趋势.昨天下午,国家网络与信息安全信息通报中心紧急通报,在全球范围内爆发的勒索病毒出现了变种,英国小伙无意间发现的"治毒方法

国内出现冒充游戏辅助的手机勒索病毒

昨日,国内信息安全公司--360手机卫士监测到一款冒充时下热门手游<王者荣耀>辅助工具的手机勒索病毒,该勒索病毒被安装进手机后,会对手机中照片.下载.云盘等目录下的个人文件进行加密,并向用户索要赎金. 对此,信息专家发布安全预警提醒,该勒索病毒是国内第一款文件加密型勒索病毒,有爆发迹象,或者会威胁几乎所有安卓平台的手机,用户手机一旦中毒,可能丢失手机中的个人重要信息. 中毒者多为<王者荣耀>玩家 据手机安全专家透露,该勒索病毒伪装成当下最热门的手游<王者荣耀>辅助外挂来

想哭(WannaCry)勒索病毒中招后,该怎么恢复数据?(非解密)

本文讲的是想哭(WannaCry)勒索病毒中招后,该怎么恢复数据?(非解密), 一.前言 受WannaCry勒索病毒影响,许多遭受攻击的电脑中的大部分文件被加密而被勒索要求支付比特币以进行解密文件.当前没有完美的解密工具或者方案,但根据对病毒的分析,我们发现病毒采用加密原文件后再删除原文件的方式,于是针对被删除的文件就存在一定恢复的可能性,我们只要恢复出删除的原文件即可. 我们在13号嘶吼的采访中提到,可使用数据恢复软件通过恢复被删除的加密前的文件,能恢复部分文件,一定程度上挽回用户损失.应用户

勒索病毒竟来自朝鲜?看看各安全公司、保险机构都在如何应对

已经肆虐全球11天的"WannaCry"电脑勒索病毒至今尚未有完美的破解方案出台.根据黑客的程序设定,中招用户被要求在72小时内支付价值300美元的比特币,超时则赎金翻番.如果7天后拒付赎金,电脑所有资料将被永久封锁. 这么厉害的威胁勒索,幕后的黑客组织还不得大赚一笔? 用户不会使用比特币 黑客收款不到40万元 根据追踪比特币非法使用情况的Elliptic Enterprises机构数据,截至5月16日,受害用户只向黑客组织支付了总计约人民币34万元赎金.Elliptic联合创始人.首

勒索病毒公开私钥?360 提示警惕解密骗局

5月12日开始,在全球近百个国家爆发的勒索蠕虫搞瘫了部分医院.交通.能源.金融等基础设施,在国内更大面积感染校园网用户,加密篡改师生电脑中的文件,甚至造成应届毕业生因论文被加密而无法参加答辩. 13日下午,网上流出Onion病毒作者交出解密私钥的消息,称"事件出现戏剧性的转机,恶意软件作者突然良心发现,宣布将中止开发恶意软件,并主动道歉公布密钥".消息一出,不少网友为之一振并纷纷转发,但经360安全专家确认,该消息实为是去年TeslaCrypt勒索病毒家族公布的解密私钥. 360反诈骗