全球爆發(fā)最大規(guī)模勒索病毒襲擊,74國中招(2)

2017-05-16 08:43:04 來源:華爾街見聞作者:王新和 人氣: 次閱讀 227 條評論

本周五,一次迄今為止最大規(guī)模的勒索病毒網(wǎng)絡(luò)攻擊席卷全球。據(jù)卡巴斯基統(tǒng)計(jì),在過去的十幾個小時里,全球共有74個國家的至少4 5萬電腦中招...

病毒要求用戶在被感染后的三天內(nèi)交納相當(dāng)于300美元的比特幣,三天后“贖金”將翻倍。七天內(nèi)不繳納贖金的電腦數(shù)據(jù)將被全部刪除,對無力支付300美元的人還設(shè)有為期六個月的“人性化”特別還款通道。提示框左邊是計(jì)時器,右邊則標(biāo)有付款及檢驗(yàn)付款生效的方法。

全球爆發(fā)最大規(guī)模勒索病毒襲擊,74國中招

英國NHS官方宣布,襲擊該系統(tǒng)的勒索病毒叫做WannaCry(想哭嗎)或Wanna Decryptor(想解鎖)。西班牙電腦安全公司熊貓安全(Panda Security)表示,勒索病毒已經(jīng)升級到可以感染局域網(wǎng)中的所有電腦,而不再像以前只是單點(diǎn)攻擊。

微軟已發(fā)布安全補(bǔ)丁不更新系統(tǒng)的用戶受害微軟公司聲明表示,這款勒索病毒的文件名是Ransom:Win32.WannaCrypt。微軟已于3月14日提供了系統(tǒng)安全升級補(bǔ)丁,目的就是用來防范這一款病毒襲擊。現(xiàn)已運(yùn)行微軟免費(fèi)殺毒軟件和更新了安全包的用戶都沒有危險。

不過微軟的聲明也從側(cè)面印證了本次襲擊真得跟美國國家安全局的黑客工具有關(guān),或者最起碼本次襲擊借鑒了被泄露的NSA工具。去年起,一個自稱為影子黑客(Shadow Brokers)的組織在網(wǎng)上公布了NSA針對Windows文件與打印機(jī)共享系統(tǒng)漏洞的黑客編程代碼,但NSA從沒有正面承認(rèn)過。

CNBC分析認(rèn)為,由于并不是每個用戶——甚至包括各國政府機(jī)構(gòu)在內(nèi)——都有定期升級Windows系統(tǒng)的習(xí)慣,本次勒索病毒看準(zhǔn)得正是這一漏洞,而對升級電腦系統(tǒng)最為怠慢的醫(yī)院體系首當(dāng)其沖受到猛烈沖擊。

全球多家重要商業(yè)機(jī)構(gòu)受襲英國已著手調(diào)查本次網(wǎng)絡(luò)襲擊事件正好發(fā)生在英國6月8日大選前夕,不過英國首相May表示,已有證據(jù)證明這是一次全球性的網(wǎng)絡(luò)襲擊,并不特定針對英國,也不是特意針對英國的醫(yī)療系統(tǒng)。英國國家網(wǎng)絡(luò)安全中心和英國版“FBI”國家打擊犯罪調(diào)查局(NCA)已經(jīng)開始著手調(diào)查。

美國聯(lián)邦快遞和俄羅斯內(nèi)政部也都聲明表示受到了攻擊,西班牙電信業(yè)巨頭Telefonica和電力公司Iberdrola據(jù)稱也都受到了影響。不過目前還沒有用戶數(shù)據(jù)丟失或商業(yè)機(jī)密泄露等實(shí)質(zhì)性損害。

網(wǎng)絡(luò)安全研究機(jī)構(gòu)MalwareTech對行業(yè)媒體The Intercept表示,如此大規(guī)模的網(wǎng)絡(luò)襲擊讓人回想起2008年“襲”卷全球的Conficker蠕蟲病毒,當(dāng)時有近200個國家的至少900萬臺電腦被感染。