解密全球爆发的电脑勒索病毒:幕后开发者还是谜

5月13日消息,据外媒报道,全球数千家公司和机构遭到名为WannaCry的电脑勒索病毒攻击,这种恶意软件可锁死数据,黑客向每台被操控的电脑索要最多600美元赎金,随后加密文件才会被恢复。在英国,许多医院已经沦为受害者,有些医疗结构已经转移救护车,并取消非必要服务,以便尝试控制和清除感染。有安全公司统计,这种恶意软件已经在90多个国家爆发,其中俄罗斯和西班牙似乎受创最重。

发生了什么?

此次全球爆发是近年来感染范围最广的电脑病毒袭击之一,已经有大量公司和机构的电脑被感染。罪魁祸首是被称为WannaCry的恶意软件,它可加密电脑上的文件,并向受害者索要赎金,然后才会恢复访问。WannaCry似乎是通过某种电脑蠕虫病毒传播的。

但与其他恶意程序不同,这款软件可以自己在网络上传播。其他恶意软件多需要依赖人类传播,比如诱使人们点击暗含攻击代码的附件。与之相比,当WannaCry侵入公司或机构内部时,它会劫持脆弱的电脑设备,并感染它们。这或许可以解释为何这种恶意软件的影响范围如此之广的原因。

谁开发了它?

目前还不清楚,但勒索能够让袭击者迅速通过攻击获取利润,是网络窃贼最喜欢的攻击方式之一。通过使用虚拟货币,他们很容易就能获得赎金,而且很难被追踪到。不同勒索团伙之间的激烈竞争促使他们寻找更有效的方式,以传播他们的恶意代码。

WannaCry似乎是利用美国国家安全局(NSA)发现的漏洞开发的。自从这个漏洞的细节被泄露后,许多安全研究人员就曾预测,这会导致更多能够自我创造的恶意蠕虫病毒出现。距离这些研究人员的预测刚刚过去几个月,已经有恶意黑客开始利用这个漏洞。

为何医疗机构受创最重?

这可能有很多原因,其中最有可能的理由是,大型医疗机构都需要庞大的IT基础设施支持。此外,医疗机构还有许多合作伙伴和供应商,后者可以接触其核心网络。复杂性往往是网络安全的最大敌人,为此这是可以预见的威胁,特别是由供应商操作的网络很难维持安全。这可能意味着,可以阻止WannaCry攻击的安全补丁未被及时更新。为此当蠕虫病毒爆发后,它就会变得肆无忌惮。

我的电脑安全吗?

这取决于不同因素。WannaCry病毒只感染那些运行Windows系统的电脑。如果你没有升级Windows,或在打开和阅读电子邮件时不够小心,那么很可能成为其受害者。你可以通过安装更新软件保护自己的电脑,或使用防火墙、杀毒软件等。同时,在阅读电子邮件时保持谨慎。此外,你还需要对关键数据进行备份,这样即使遭到攻击也不必支付赎金恢复数据。

这些攻击能被阻止吗?

几乎没有办法,但公司和机构可以采取更多措施保护自己。他们可以设置防火墙,安装杀毒软件,应用文件过滤器,运行入侵检测程序,定期更新软件等,以防护恶意软件和黑客袭击。当然,绝没有100%的完美防护方式,因为各公司和机构都是由人来运行的,而人类难免犯错。有鉴于此,许多网络窃贼现在主要通过欺骗人们自己打开存有陷阱的附件,或含有病毒的电子邮件连接,即所谓的钓鱼发动攻击。

在过去几年中,有数以十亿计的用户名和密码被偷,并被黑客公开发布。有些网络犯罪组织通过梳理这些数据,可以找到他们想要袭击的目标的凭据。他们可以假扮公司雇员登陆,并从内部发动攻击。此外,修复漏洞的补丁从3月14日就已经推出了,但许多机构可能没有及时更新。

黑客为何以比特币为赎金?

使用勒索软件发动袭击的黑客通常索要0.3到1比特币的赎金,但也可以通过美元计价的方式收取赎金。这种虚拟货币在网络犯罪分子之中很受欢迎,因为它是分散的、不受管制的,而且几乎难以追踪。尽管每笔赎金看起来似乎很少,但勒索软件袭击的范围通常很广,因此在积少成多的情况下,最终勒索赎金数额非常可观。

本文转自d1net(转载)

上一篇:office 2003 完全 卸载 工具 来自微软官方


下一篇:学员捷报|青山资本独家领投,哇力机器人获数千万Pre-A融资