房产

勒索病毒一夜间席卷全球 你装安全补丁了吗?

作者:佚名 来源:网络整理 时间:2017年05月15日 16:54:54浏览:

上周五全球范围内爆发勒索蠕虫病毒,病毒通过文件共享端口进行蠕虫式感染传播,没修补系统漏洞的局域网用户就会中招,已至少导致150个多国家的近20万台电脑“中招”。中招系统文档、图片资料等常见文件都会被病毒加密,然后向用户勒索高额比特币赎金,并且病毒使用RSA非对称算法,没有私钥就无法解密文件。尽管勒索病毒周末攻势暂有减缓,但随着勒索蠕虫的新变种现身,加之许多机构复工,专家警告称周一可能会迎来更加猛烈的网络攻击潮。

华尔街日报周日(5月14日)称,网络安全专家预计,随着公司和政府机构寻求恢复正常运营并找出攻击的根源,周一将会有新一轮电脑系统攻击。

根据欧洲刑警组织(Europol)执行主管RobWainwright,此次网络攻击已经导致全球超过150个国家的20万台电脑“中招”。

Wainwright周日接受英国独立电视台(ITV)时说道:“眼下我们面临危险升级的局面。遭受攻击的电脑数量在上升。我很担心,当人们周一去工作并打开电脑时,受攻击的数量会继续攀升至什么水平。”

周一将是繁忙的一天,尤其是亚洲,随着各个企业和组织机构打开电脑,该地区还可能出现更糟糕的影响。

遭受此次网络攻击的组织包括,美国联邦快递(FedEx)、西班牙电信巨头Telefonica、法国汽车制造商雷诺(Renault)、中国的大学、德国的联邦铁路系统和俄罗斯内政部等等。

联邦快递(FedEx)表示,该公司一些使用Windows系统的电脑感染病毒。雷诺汽车上周六表示,其位于法国Sandouville和罗马尼亚的工厂已经暂时停产,以防止该勒索病毒在公司电脑系统中传播。

此次具有极大破坏性的网络攻击对英国的公共卫生系统遭受感染,那里的外科手术不得不重新安排,而一些病人无法被急诊室接收。

英国隶属于国民保健制度(NHS)的数百家医院和诊所上周五感染该病毒,不得不让病人转至其他医疗机构。

亚洲一些医院、学校、大学和其他机构爆发电脑勒索病毒。在中国,一些大学报告了恶意软件的问题,包括山东大学,该大学敦促教职员工和学生尽快更新他们的软件。

网络安全公司IllusiveNetworks首席执行官OferIsraeli说道:“我认为周一早上会有很多电脑受到感染。时间会告诉我们人们将如何迅速地修补他们的系统。如果答案是”不够快“,可能会成为一个全面的全球瘫痪局面。”

华尔街日报证实,归因于病毒的工作原理,病毒攻击在周一可能会恶化:这种病毒有两部分。其中一个是勒索软件(ransomwar),它锁定计算机文件并显示一条消息,说除非用户通过互联网向黑客发送支付,否则文件将被锁定并最终销毁。另一部分被称为“传播者”(spreader)。一旦病毒进入一台电脑——或许当用户打开受感染的电子邮件附件时,“传播者”就会将自身传送到网络上的其他电脑上。

据海外知名财经媒体CNBC报道,安全专家警告称,随着用户返回办公室并打开电脑,自上周五开始的全球网络攻击很可能在新的一周内被放大。此外,根据网络安全专家,攻击背后的恶意软件的模仿变体已经开始传播。

阿联酋网络安全公司ComaeTechnologies的专家MatthieuSuiche说道:“我们处于第二波攻击潮。正如预期的那样,攻击者已经发布了恶意软件的新变种。我们确信会有更更多攻击出现。”

病毒变种出现警报再度拉响

一波未平一波又起,5月12日爆发的全球范围勒索蠕虫病毒风波还未平息,最近有关部门又发现了该勒索蠕虫的新变种,并且发出了处理建议通知。

中国国家网络与信息安全信息通报中心周日发布紧急通报:监测发现,在全球范围内爆发的WannaCry勒索病毒出现了变种:WannaCry2.0,与之前版本的不同是,这个变种取消了KillSwitch,不能通过注册某个域名来关闭变种勒索病毒的传播,该变种传播速度可能会更快。

5月15日凌晨,微软再次针对比特币勒索病毒发起第二波补丁措施,微软在其微博公告终表明:“为了更好的保护所有的Windows用户,我们已经采取了非常的方式,特别为使用更早期软件用户,包括WindowsXP、Windows8和WindowsServer2003提供了紧急安全补丁更新。”

网络安全专家表示,料将出现新版的蠕虫病毒,而上周五病毒攻击所造成的损害程度及经济损失尚不明朗。

爱德华·斯诺登

北京时间5月13日下午消息,美国“棱镜”监听项目曝光者、美国前防务承包商雇员爱德华·斯诺登(EdwardSnowden)今日出面指责美国国家安全局(NSA),称该机构没有阻止比特币勒索病毒大规模蔓延。

斯诺登在Twitter中称,如果NSA在发现Windows漏洞后及时通知微软,这起信息安全事故本是可以避免的。

斯诺登还呼吁美国国会质询NSA,调查该机构是否发现其它病毒但未公布。

英国国防部前网络安全专家RobertPritchard表示,安全专家可能无法与跟上黑客的脚步。

Pritchard说道:“这种网络脆弱性仍然存在,其他人也一定会利用它。目前的变种将会进入到杀毒软件。将来又会出现什么新的变体呢?”

专家们指出,微软公司的补丁会有所帮助,但在大型组织安装补丁将花费时间。

在新的一周到来之际,全球各国政府都正在积极做好准备。

(来源:网络整理   佚名)  

1.虔城网事遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本网的原创文章,请转载时务必注明文章作者和"来源:虔城网事",不尊重原创的行为虔城网事或将追究责任;3.作者投稿可能会经虔城网事编辑修改或补充。

阅读延展