当前位置: 主页 > 高校资讯 >

勒索病毒威胁远未消失:今日是重要考验关口

  “英雄拯救世界”?在近两天全球性的勒索软件网络攻击事件中,传出了一名英国网络工程师通过注册某个域名而遏制这场灾难的消息。但网络安全专家指出,目前事态只是由于多种原因而稍显缓和,许多网络用户特别是中国用户仍面临风险关口。

  网络攻击级别“史无前例”
12日,全球多个国家的网络遭遇名为“想哭”的勒索软件攻击,据统计,涉及中国、英国、西班牙、俄罗斯等近百个国家和地区。电脑被勒索软件感染后文件会被加密锁定,支付黑客所要赎金后才能解密恢复,受攻击对象甚至包括医院、高校等公益性机构。欧盟刑警组织说,这次网络攻击“达到史无前例的级别”。

  12日,全球多个国家的网络遭遇名为“想哭”的勒索软件攻击,据统计,涉及中国、英国、西班牙、俄罗斯等近百个国家和地区。电脑被勒索软件感染后文件会被加密锁定,支付黑客所要赎金后才能解密恢复,受攻击对象甚至包括医院、高校等公益性机构。欧盟刑警组织说,这次网络攻击“达到史无前例的级别”。

  这一勒索软件利用的是微软“视窗”操作系统中的一个漏洞。尽管此前微软已发布安全补丁,但仍有许多没有更新的电脑被感染。鉴于事态严重,微软很快宣布采取非同寻常的安防措施,为一些它已不再支持的老“视窗”平台提供补丁。多家网络安全厂商也紧急推出了应对勒索软件的安全工具。

  13日,媒体报道一个英国小伙“拯救世界”的消息,称他通过注册某个域名遏制了这场网络攻击。记者调查发现,这位迄今没有透露姓名等信息的英国网络工程师运营一家分析恶意软件的网站。他在网站上称,通过分析“想哭”软件发现,它预设如果访问某个域名就自我删除,而这个域名尚未注册,他通过注册这个域名并进行相关操作,成功阻止了“想哭”软件蔓延。

  “这个说法并不全对,域名的作用其实有限,”安天公司安全研究与应急处理中心主任李柏松告诉新华社记者,“一部分已被感染的电脑,确实可以访问这个域名而使勒索软件停止破坏,但当前最大的问题是大量内网节点已被感染,而有些节点无法访问这个域名,并且勒索软件很容易修改出不带有这一特性的新变种。所以,不能指望就靠这个域名拯救世界。”

  “我们监测到的攻击量和感染量并没有明显回落,只是一个缓慢的持平和下降,”360公司首席安全工程师郑文彬也对新华社记者说,“随着媒体推动和用户意识到问题,公众和机构的电脑逐渐打上补丁,这才是事态目前稍显缓和的主要原因。”

  用户仍然面临风险

  “这个缓和很大程度上还因为是周末,15日会是重要的考验关口,”郑文彬强调。由于时区关系,中国将是较早面临这个风险的国家。

  李柏松同样判断:“勒索软件网络攻击大规模爆发于北京时间12日晚8点左右,当时国内有大量机构和企业的网络节点已关机,因此15日开机将面临安全考验。”他还说,许多重要的计算机系统处于内网环境,无法访问前述域名,并且也可能无法及时更新安全补丁,因此仍可能面临较大风险。

  网络安全专家建议,用户要断网开机,即先拔掉网线再开机,这样基本可以避免被勒索软件感染。开机后应尽快想办法打上安全补丁,或安装各家网络安全公司针对此事推出的防御工具,才可以联网。

  “针对勒索软件威胁,用户必须提前做好防御工作,”李柏松强调,“因为这个勒索软件采用了RSA、AES等加密算法,没有密钥无法解密。”也就是说,对已被感染且发作的电脑,其中被锁定的文件暂时没有办法打开。他表示,网上有传闻说勒索软件作者已经公开了密钥,但已经证实这是假消息。

  李柏松指出,不建议文件已被锁定的受害者按黑客要求支付赎金,“妥协就是对犯罪的纵容,而且目前无法确定传播者的真实意图,支付了赎金也不一定会收到解锁所需的密钥,我们不建议受害用户支付赎金。”

  郑文彬说,文件被锁定的用户可以尝试使用一些恢复工具,根据被锁定文件的性质,有一定概率可以恢复数据。

  “勒索”未来可能持续

  网络安全专家都在严阵以待15日这个关口。那么,假如过了这个关口,今后又会怎么样?郑文彬认为:“这个勒索软件的攻击未来应该还会持续一段时间。”

  “一些不法黑客还可能受到此次勒索软件攻击的启发,将更多技术手段与勒索软件相结合,”李柏松说,“勒索模式带动蠕虫病毒的回潮不可避免,黑客可能利用僵尸网络分发病毒,还可能针对物联网设备的漏洞制造和传播病毒软件,这些问题都会出现。”

  比特币的兴起也为勒索软件提供了帮助。比特币是一种虚拟货币,在网上交易难以追踪,成为许多黑客爱用的交易媒介。在此次事件中,就有用户因一台电脑被感染而被勒索5个比特币,目前约合人民币5万元。

  此次勒索软件威胁的不仅是个人用户,还有众多机构和企业。专家因此提醒,所有网络用户今后都应加强安全意识,注意更新安全补丁和使用各种杀毒工具。

http://www.dxsbao.com/news/22422.html 点此复制本页地址

相关内容

话访缙云蝶变乡 探求通途共富路

话访缙云蝶变乡探求通途共富路张艳蒋铭轩/文王冰爱李陆孝/图“八八战略”实施20年来,在之江大地落地生根,开花结果,促进了浙江地区发生了系统性、整体性的精彩蝶变。为深入学习、坚持落…… 缙乡共富调研实践 丽水学院马克思主义学院查看全文 >>

推荐内容

心语为墨,筑梦成歌

在心灵的幽深处,有一片梦幻的净土,那里的话语如星子般闪烁,等待着被描绘成璀璨的画卷。“心语汇梦”志愿服务活动,恰如一…

树达学院开展“保护母亲河,我是河小青”志愿活动

学院青工部、青发部开展“保护母亲河,我是河小青”志愿活动(通讯员黄颖曦彭湘)11月23日上午,我院文法系青年志愿者工作部…

“政青春,惠社区”:公管院学子深耕养老志愿服务

随着“政青春,惠社区”养老志愿活动的持续推进,公管院的学子们再次深入社区,以实际行动践行着对老年人的关怀与服务。本周…

“青春政好,与社同行”:公管院学子社区服务成效显著

“青春政好,与社同行”项目实施以来,社区居民的满意度显著提升,社区服务的质量和效率也得到了大幅改善。公管院学子们的专…

公管院学子社区助理服务显成效,居民满意度攀升

在推动社区发展和提升居民生活质量的征途上,公管院的学子们正成为一股不可忽视的新兴力量。他们以社区助理志愿者的身份,将…

最新发布

广州市区暴雨黄色预警 学生可延迟上课
  南都讯 记者李春花 广州市气象局发布,目前有强降水云团自南向北移近广州市区,受其影响,预计7时30分起广州市区降水逐步加大且持续,累积雨量可达暴雨。从15日07时05分起,广州市天河区、越秀区、荔湾区、 …
北京楼市新政后138家中介自行关闭 520家被查处
  在楼市调控效果愈发明显之际,此前备受“宠爱”的地产中介苦不堪言。  一位地处北京大兴区的地产中介经纪人王小姐告诉《证券日报》记者,受北京“3·17”新政影响,该区4月份的业务量较3月份出现明显下滑, …
打工男破解食堂饭卡“吃白食” 专点贵菜露马脚
  楚天都市报5月14日讯 拿着可以“无限”充值的就餐卡,打工男在食堂专门挑贵的菜吃香喝辣,被便衣警察看出端倪。今日,民警将其传唤到派出所,该男子如实交代了破解食堂电子就餐卡“吃白食”的经过。电子门禁 …
媒体:你在朋友圈里这么孝顺 你妈妈知道吗?
  一个成年子女对母亲的关怀和陪伴应该是一种生活的常态,是生活方式不可或缺的一个环节,而不仅仅是母亲节、朋友圈。  “母亲节”本来是一个舶来品,源自美国。在100多年前的1914年,美国国会正式命名每年5 …
专家揭“勒索病毒”真面目 今日或再迎传染高峰
  欧洲刑警组织调查“幕后黑手”  央视网消息:12号,全球近百个国家和地区遭受到一种勒索软件的攻击,有网络安全公司表示,目前全球至少发生了约7万5千起此类网络攻击事件。事件发生后,受波及的多国采取应 …
5岁男童被亲戚殴打全身伤痕累累 只因弄丢钥匙
  5月14日,一段 " 江苏沛县儿童被虐全身伤横累累 " 的视频在网上引发关注,视频中,被打男孩 全身伤痕累累,视频拍摄者看到眼前一幕也哭了起来。。  视频中,孩子称是在所住的公寓里被打的。从视频中能 …
华南再遭强降雨 北方多地将现今年首个高温
  中国天气网讯 今天(15日),强降雨再度转战到闽粤地区,广东东部、福建东南部等局地将有大暴雨,需防范短时强降水导致的城市内涝以及在一些山区引发的滑坡、泥石流等次生地质灾害。而北方大部晴朗少雨、空 …
多家中介下调中介费!背后透露重大信号
  13日,记者从北京多家中介门店获悉,北京各中介门店普遍下调了中介费。  不过,链家方面13日表示,这些中介费的下调是各门店的自主行为,是一种优惠政策,目前总部还未下发统一下调中介费的文件。房天下和 …
广西广东等地有大到暴雨 局部有雷暴大风或冰雹天气
  中新网5月15日电 据中央气象台网站消息,5月15日06时气象台发布暴雨黄色预警。预计,15日08时至16日08时,广西东部、广东大部、江西南部、湖南南部、福建南部、海南岛等地的部分地区有大到暴雨,广东东部、 …
贫困女大学生兼职十余份 就为资助3名学生读完初中
汤丽莎正在完成她和同学的设计  5月中旬,炎炎夏日已近,重庆市大足区龙西中学的初三学生苗苗、钟茜和海阔(均为化名)坐在课桌前握紧笔头,为还有不到一个月就要来临的中考做最后的冲刺。  这三个十四五岁的 …