揭露勒索品的真面目。12日,世界上近100个国家和地区遭到了一次勒索。根据一些网络安全公司的说法,世界上至少发生了75,000起这样的网络攻击。事件发生后,许多受影响国家采取了对策,欧洲刑警组织也对“幕后黑手”展开了调查。

13日,欧洲刑警组织在其官网上宣布,欧洲刑警组织已成立网络安全专家组,对发动这一轮网络攻击的“黑手”进行调查。此外,欧洲刑警组织开始与受影响国家的相关机构密切合作,共同应对网络攻击的威胁,并向受害者提供援助。

据悉,电脑被这个ransomware感染后,里面的文件会被加密锁定,只有在支付了攻击者索要的赎金后才能解密恢复。互联网安全专家表示,该软件利用了Windows操作系统中一个名为“永恒蓝色”的漏洞。

 

12日,美国微软公司宣布将针对此次攻击所利用的Windows操作系统漏洞,为其已停止服务的部分Windows平台提供补丁。

在这一轮网络攻击中,英国NHS的计算机系统,也就是全民医保体系下的很多医疗机构瘫痪。目前除6人外,其余97%已恢复正常。英国首相特里萨·梅13日发表讲话称,英国国家网络安全中心正与所有被攻击机构合作进行调查。

事实上,这种大规模的网络攻击并不仅限于英国。当地时间12日,俄罗斯内政部表示,内政部约有1000台电脑遭到黑客攻击,但电脑系统中的信息没有泄露。同样受到攻击的联邦快递集团表示,部分使用Windows操作系统的电脑受到攻击,正在尽快进行补救。西班牙国家情报中心也证实,许多西班牙公司遭到大规模网络黑客攻击。电信巨头Telefonica总部的许多电脑瘫痪。

13号,来自美国著名软件公司赛门铁克的研究员,预测这次网络攻击给全球造成的损失是不可估量的。

据赛门铁克研究人员称,修复漏洞最昂贵的部分是清除空每台受攻击计算机或服务器的恶意软件,并对数据进行重新加密。光是这个内容就要几千万美元。

据路透社报道,软件公司在修复漏洞方面的高额损失不包括受影响企业遭受的损失。

由于这种勒索蠕虫的快速发展,不仅在世界范围内造成了巨大的危害,而且对中国的许多行业产生了巨大的影响。目前已知被攻击的行业有教育、石油、交通、公安等。针对这种情况,公安部网络安全局正在协调国内各网络信息安全企业,对这种讹诈蠕虫进行防范和杀灭。

据公安部网络安全局专家介绍,虽然目前国内一些网络运营商已经采取了防范措施,但一些行业的内网仍然存在大量漏洞,成为攻击目标。这些行业的关键服务器系统一旦受到攻击,就会带来严重的损失。

公安部网络安全局总工程师郭启泉:因为在互联网上传播,互联网是连通的,所以是全球性的。有些部门的内部网络在逻辑上或物理上与外部网络隔离,但现在有些行业有非法外联,或者有人不注意使用u盘插入内部网络和外部网络,很容易将病毒带入内部网络。

据记者了解,这种ransomware蠕虫会在局域网内主动攻击,病毒会通过文件共享端口传播,而没有修复系统漏洞的局域网用户会被病毒感染。

公安部网络安全局总工程师郭启泉:现在要及时监测病毒的传播和变异,然后及时监测发现,及时通知预警,及时处置。近日来,全国公安机关与其他部门和专家,特别是信息安全企业的一些专家密切合作,尽快支持我们重要的行业部门,快速处置,快速升级,修补。此外,公安机关仍在进行调查研究。

揭露勒索品的真面目。5月12日开始传播勒索蠕虫,从发现到广泛传播只用了几个小时,其中大学成为重灾区。那么,这种病毒是什么病毒,如何传播,为什么会造成如此严重的后果呢?

这种ransomware蠕虫传播和攻击微软的永恒蓝的漏洞。一旦一台计算机感染了病毒,被感染的计算机就会主动随机攻击局域网中的其他计算机。理论上,所有没有修复局域网漏洞的电脑都会感染病毒。微软今年3月发布了一个修补程序来修复该漏洞。

网络安全专家孙晓军:这个病毒利用了一个漏洞,但是我们的用户没有打补丁的习惯,没有及时修复漏洞。该病毒样本通过该漏洞攻击了许多计算机。

据网络安全公司统计,截至5月13日晚8时,全国共有39730家机构感染,其中教育科研机构4341家,高校成为该蠕虫病毒的重灾区。

网络安全专家孙晓军:这个病毒使用了445的一个重要端口。由于校园网中ip的直接连接,没有nat和防火墙来阻止对端口445的访问,所以校园网中没有打补丁的机器直接暴露在病毒中。

由于计算机蠕虫具有主动攻击的特点,所以每一种蠕虫都会广泛传播。然而,5月12日爆发的蠕虫病毒与以往不同。入侵电脑后,会对图片、文档、视频、压缩包等各种数据进行加密。,并跳出弹出窗口,告知只有支付赎金才能解密电脑中的加密数据。

感染蠕虫病毒后,计算机中的所有用户文件都被加密,不到十秒钟就无法打开。根据网络安全专家的说法,一旦用户的计算机感染了这种软件,就没有有效的方法来解锁加密文件。专家不建议用户交赎金解锁。

网络安全专家孙晓军:加密文件会按照病毒指引支付赎金获取密钥,但根据目前的研究,成功的概率很低,整个互联网安全社区都在积极探索是否有办法解锁这个密钥。因为它使用了高强度的非对称加密算法,密钥空非常大,即使暴力破解,也需要很长时间,这在目前是无法接受的。

对于已经感染病毒的用户,专家建议先用安全软件杀死蠕虫,并保留加密文件,以后网络安全公司找到有效方法后再解锁。

从发现到ransomware蠕虫爆发只花了几个小时。但是,网络专家表示,不能简单地认为感染高峰期已经过去。5月15日,也就是下周一,可能会有另一个高峰。互联网专家特别提醒网民必须采取防范措施。

5月12日星期五,也就是机构和单位休息的周末,ransomware蠕虫爆发了。网络安全专家建议,周一上班第一件事就是断开网络,用补丁修复。

网络安全专家孙晓军:周一上班,一定要先拔下网线,装上安全软件,打好补丁,再插上网线才能工作,不然没打补丁的电脑被蠕虫攻击的几率会非常高。

1.《揭勒索病毒真面目:共有39730家机构被感染 高校》援引自互联网,旨在传递更多网络信息知识,仅代表作者本人观点,与本网站无关,侵删请联系页脚下方联系方式。

2.《揭勒索病毒真面目:共有39730家机构被感染 高校》仅供读者参考,本网站未对该内容进行证实,对其原创性、真实性、完整性、及时性不作任何保证。

3.文章转载时请保留本站内容来源地址,https://www.lu-xu.com/keji/1756185.html