新聞中心 > 天下新聞 > 正文

                勒索病毒威脅遠未消失:今日是重要考驗關口

                2017年05月15日09:09  來源:澎湃新聞網

                5034

                  “英雄拯救世界”?在近兩天全球性的勒索軟件網絡攻擊事件中,傳出了一名英國網絡工程師通過注冊某個域名而遏制這場災難的消息。但網絡安全專家指出,目前事態只是由于多種原因而稍顯緩和,許多網絡用戶特別是中國用戶仍面臨風險關口。

                  網絡攻擊級別“史無前例”

                12日,全球多個國家的網絡遭遇名為“想哭”的勒索軟件攻擊,據統計,涉及中國、英國、西班牙、俄羅斯等近百個國家和地區。電腦被勒索軟件感染后文件會被加密鎖定,支付黑客所要贖金后才能解密恢復,受攻擊對象甚至包括醫院、高校等公益性機構。歐盟刑警組織說,這次網絡攻擊“達到史無前例的級別”。

                  12日,全球多個國家的網絡遭遇名為“想哭”的勒索軟件攻擊,據統計,涉及中國、英國、西班牙、俄羅斯等近百個國家和地區。電腦被勒索軟件感染后文件會被加密鎖定,支付黑客所要贖金后才能解密恢復,受攻擊對象甚至包括醫院、高校等公益性機構。歐盟刑警組織說,這次網絡攻擊“達到史無前例的級別”。

                  這一勒索軟件利用的是微軟“視窗”操作系統中的一個漏洞。盡管此前微軟已發布安全補丁,但仍有許多沒有更新的電腦被感染。鑒于事態嚴重,微軟很快宣布采取非同尋常的安防措施,為一些它已不再支持的老“視窗”平臺提供補丁。多家網絡安全廠商也緊急推出了應對勒索軟件的安全工具。

                  13日,媒體報道一個英國小伙“拯救世界”的消息,稱他通過注冊某個域名遏制了這場網絡攻擊。記者調查發現,這位迄今沒有透露姓名等信息的英國網絡工程師運營一家分析惡意軟件的網站。他在網站上稱,通過分析“想哭”軟件發現,它預設如果訪問某個域名就自我刪除,而這個域名尚未注冊,他通過注冊這個域名并進行相關操作,成功阻止了“想哭”軟件蔓延。

                  “這個說法并不全對,域名的作用其實有限,”安天公司安全研究與應急處理中心主任李柏松告訴新華社記者,“一部分已被感染的電腦,確實可以訪問這個域名而使勒索軟件停止破壞,但當前最大的問題是大量內網節點已被感染,而有些節點無法訪問這個域名,并且勒索軟件很容易修改出不帶有這一特性的新變種。所以,不能指望就靠這個域名拯救世界?!?/p>

                  “我們監測到的攻擊量和感染量并沒有明顯回落,只是一個緩慢的持平和下降,”360公司首席安全工程師鄭文彬也對新華社記者說,“隨著媒體推動和用戶意識到問題,公眾和機構的電腦逐漸打上補丁,這才是事態目前稍顯緩和的主要原因?!?/p>

                  用戶仍然面臨風險

                  “這個緩和很大程度上還因為是周末,15日會是重要的考驗關口,”鄭文彬強調。由于時區關系,中國將是較早面臨這個風險的國家。

                  李柏松同樣判斷:“勒索軟件網絡攻擊大規模爆發于北京時間12日晚8點左右,當時國內有大量機構和企業的網絡節點已關機,因此15日開機將面臨安全考驗?!彼€說,許多重要的計算機系統處于內網環境,無法訪問前述域名,并且也可能無法及時更新安全補丁,因此仍可能面臨較大風險。

                  網絡安全專家建議,用戶要斷網開機,即先拔掉網線再開機,這樣基本可以避免被勒索軟件感染。開機后應盡快想辦法打上安全補丁,或安裝各家網絡安全公司針對此事推出的防御工具,才可以聯網。

                  “針對勒索軟件威脅,用戶必須提前做好防御工作,”李柏松強調,“因為這個勒索軟件采用了RSA、AES等加密算法,沒有密鑰無法解密。”也就是說,對已被感染且發作的電腦,其中被鎖定的文件暫時沒有辦法打開。他表示,網上有傳聞說勒索軟件作者已經公開了密鑰,但已經證實這是假消息。

                  李柏松指出,不建議文件已被鎖定的受害者按黑客要求支付贖金,“妥協就是對犯罪的縱容,而且目前無法確定傳播者的真實意圖,支付了贖金也不一定會收到解鎖所需的密鑰,我們不建議受害用戶支付贖金?!?/p>

                  鄭文彬說,文件被鎖定的用戶可以嘗試使用一些恢復工具,根據被鎖定文件的性質,有一定概率可以恢復數據。

                  “勒索”未來可能持續

                  網絡安全專家都在嚴陣以待15日這個關口。那么,假如過了這個關口,今后又會怎么樣?鄭文彬認為:“這個勒索軟件的攻擊未來應該還會持續一段時間?!?/p>

                  “一些不法黑客還可能受到此次勒索軟件攻擊的啟發,將更多技術手段與勒索軟件相結合,”李柏松說,“勒索模式帶動蠕蟲病毒的回潮不可避免,黑客可能利用僵尸網絡分發病毒,還可能針對物聯網設備的漏洞制造和傳播病毒軟件,這些問題都會出現?!?/p>

                  比特幣的興起也為勒索軟件提供了幫助。比特幣是一種虛擬貨幣,在網上交易難以追蹤,成為許多黑客愛用的交易媒介。在此次事件中,就有用戶因一臺電腦被感染而被勒索5個比特幣,目前約合人民幣5萬元。

                  此次勒索軟件威脅的不僅是個人用戶,還有眾多機構和企業。專家因此提醒,所有網絡用戶今后都應加強安全意識,注意更新安全補丁和使用各種殺毒工具。

                文章關鍵詞:勒索病毒;勒索病毒今日是重要考驗關口; 責編:安文靖
                5034

                相關閱讀 換一換

                • 誰是勒索病毒背后主謀

                  我們必須相信一點,能制作并散布如此規模和級別勒索軟件的“黑手”,絕不會愚蠢到買櫝還珠或金炮彈打跳蚤的地步,他們所謀求的回報,必定遠遠超出其可觀的付出。

                • 家中電表感染“勒索病毒”?各種惡作劇來了

                  “天目湖供電所嗎?我家電表中毒了,而且是感染了最新的勒索蠕蟲病毒!是現在家里沒電,快來幫幫忙?。 苯涍^一番調查,最終卻發現,這是一起惡作劇。

                • 英電腦奇才阻止勒索病毒蔓延 稱不是英雄

                  哈欽斯此前表示,12日當天他整晚沒睡,“想哭”勒索病毒,意外發現病毒中存在“銷毀開關”。Kryptos Logic公司的執行長奈諾(Salim Neino)說,哈欽斯迅速應變,搶在全美電腦徹底淪陷前,在歐洲時間12日下午減緩了病毒擴散的速度。

                • 英電腦奇才阻止勒索病毒蔓延 謙稱自己不是英雄

                  哈欽斯此前表示,12日當天他整晚沒睡,“想哭”勒索病毒,意外發現病毒中存在“銷毀開關”。Kryptos Logic公司的執行長奈諾(Salim Neino)說,哈欽斯迅速應變,搶在全美電腦徹底淪陷前,在歐洲時間12日下午減緩了病毒擴散的速度。

                • 國家網絡與信息安全信息通報中心:勒索病毒現新變化

                  請廣大網民按照原有處置措施,盡快升級安裝Windows操作系統相關補丁,已感染病毒機器請立即斷網,避免進一步傳播感染。

                • 勒索病毒波及中石油:2萬座加油站斷網

                  5月14日13時許,成都東二環的中石油某加油站連外網已恢復,能夠辦理顧客刷卡付款、為加油卡充值等業務;此刻,中石油北京華威路上一加油站也已恢復連外網。若從13日凌晨1點開始計,這兩座加油站已斷網約36小時。

                • 請立即按照此方法設置電腦!防止感染勒索病毒

                  Windows 2003和XP沒有官方補丁,相關用戶可打開并啟用Windows防火墻,進入"高級設置",禁用"文件和打印機共享"設置;或啟用個人防火墻關閉445以及135、137、138、139等高風險端口。

                • 勒索病毒威脅遠未消失

                  但網絡安全專家指出,目前事態只是由于多種原因而稍顯緩和,許多網絡用戶特別是中國用戶仍面臨風險關口。“針對勒索軟件威脅,用戶必須提前做好防御工作,”李柏松強調,“因為這個勒索軟件采用了RSA、AES等加密算法,沒有密鑰無法解密。

                • 專家揭“勒索病毒”真面目 今日或再迎病毒傳染高峰

                  這款勒索蠕蟲病毒是針對微軟的永恒之藍的漏洞進行傳播和攻擊的。網絡安全專家 孫曉駿:這個病毒利用了一個漏洞,但是我們用戶沒有打補丁的習慣,沒有及時修復這次漏洞,這個病毒樣本通過漏洞攻擊了非常多的電腦。

                • 專家揭“勒索病毒”真面目 再迎傳染高峰

                  這款勒索蠕蟲病毒是針對微軟的永恒之藍的漏洞進行傳播和攻擊的。網絡安全專家 孫曉駿:這個病毒利用了一個漏洞,但是我們用戶沒有打補丁的習慣,沒有及時修復這次漏洞,這個病毒樣本通過漏洞攻擊了非常多的電腦。

                • 新聞
                • 財經
                • 汽車
                • 體育
                • 娛樂
                • 健康
                • 科技

                慢新聞

                省招辦辟謠!網傳“河南50萬考生無大學可上”數據錯誤百出 為不實消息 省招辦辟謠!網傳“河南50萬考生無大學可上”數據錯誤百出 為不實消息

                推薦視頻

                高考前"最后一課":我的故事都是關于你

                i新聞

                新聞推薦

                網站簡介 | 版權聲明 | 廣告服務 | 聯系方式 | 網站地圖

                Copyright © 2012 hnr.cn Corporation,All Rights Reserved

                映象網絡 版權所有

                主站蜘蛛池模板: 亚洲精品成人片在线播放| g0g0人体全免费高清大胆视频| 一级做a爰片久久毛片唾| 毛片毛片免费看| 无需付费大片在线免费| 国内一区亚洲综合图区欧美| 亚洲日韩一区二区一无码| 1024手机看片基地| 日日躁夜夜躁狠狠躁超碰97| 亚洲综合一二三| 麻豆国产在线观看免费| 成人在线观看免费| 亚洲精品日韩中文字幕久久久| 2022天天躁夜夜躁西| 护士强迫我闻她的臭丝袜脚| 免费人成视频在线观看网站| 14又嫩又紧水又多| 女人18毛片a级毛片免费视频 | 天堂а√在线最新版在线| 亚洲国产日韩在线成人蜜芽 | www.成年人| 最新中文字幕电影免费观看 | 精品一区二区三区在线视频| 在线观看国产精成人品| 亚洲AV香蕉一区区二区三区| 精品久久久久久无码中文字幕 | 亚洲理论片中文字幕电影| 青青草原综合网| 女人把私密部位张开让男人桶| 我和娇妻乱荡史| 免费国产在线视频| 美女被扒开胸罩| 国语自产精品视频在线区| 亚洲AV无码国产精品永久一区| 精品人妻少妇一区二区三区不卡| 夫醉酒被公侵犯的电影中字版| 亚洲国产情侣一区二区三区| 精品国精品自拍自在线| 国产韩国精品一区二区三区 | 91大神精品在线观看| 成年18网站免费视频网站|