全部

勒索病毒横行引发互联网危机 如何防范“想哭”?

来源:中国新闻网

作者:

2017-05-17 14:56:05

中新网5月17日电(何路曼) 综合报道,勒索病毒WannaCry在近几日里的肆虐让它将被永远写入人类互联网史册——从5月12日爆发至今,150多个国家的网络在短短数日内相继沦陷。这款仅3.3M大小的电脑病毒,在世界网络范围内掀起了一场“生化危机”。

学名:WannaCry(想哭)

时间:2017年5月12日

方式:自我复制、主动传播、加密文件

WannaCry最早爆发在英国,先是英国多家医院“中招”,随后数小时内扩散到全球范围。欧洲刑警组织总干事罗布•韦恩莱特称,截至15日,WannaCry造成至少有150个国家受到网络攻击,已影响到金融,能源,医疗等多个行业,造成严重的危机管理问题。

消息称,这款恶意软件以类似于蠕虫病毒的方式传播,会扫描电脑上的TCP445端口(Server Message Block/SMB),攻击主机并加密主机上存储的文件,然后要求以比特币的形式支付赎金,勒索金额约在300至600美元之间。

这场浩劫在开始24小时后出现了一丝转机。5月13日晚间,一位22岁的英国程序员小哥似乎“误打误撞”找到了破局之策。他无意中发现了WannaCry的“隐藏开关”(Kill Switch)域名,遏制了病毒的进一步大规模扩散。

然而,好消息并没有持续多久。5月14日, WannaCry勒索病毒出现了变种——WannaCry2.0。与之前版本的不同是,这个变种取消了Kill Switch,不能通过注册某个域名来关闭变种病毒的传播,该变种传播速度甚至会更快。

“相当于美军战斧导弹被盗”

“用常规武器来做类比,此次事件相当于美军的战斧式巡航导弹被盗……全球政府都应该从这次袭击中警醒”,微软公司总裁、首席法务官史密斯表示。

据悉,本次WannaCry是通过微软系统中的MS17-010漏洞进行攻击和扩散的。MS17-010原本是由美国国家安全局(NSA)所掌握,并利用其开发了网络武器,不久之前这项机密遭黑客泄露。在NSA泄漏的文件中,WannaCry传播方式的漏洞利用代码被称为“EternalBlue”,所以多家媒体报道称此次攻击为“永恒之蓝”。

史密斯抨击美国政府,要求当局停止这种偷偷私藏安全漏洞留待日后使用的做法。他呼吁有关当局在发现漏洞后应当及时告知软件制作方,切勿悄悄销售、收藏、利用,更不应让其流入别有用心的人手中。

对此,美国总统特朗普的国土安全顾问汤姆•博斯特进行了否认。他说:“这一利用数据进行勒索的工具不是由NSA开发出来的。”他表示,该工具是由犯罪方开发的,将其嵌入文件,利用钓鱼邮件传播,并导致感染、加密和锁定。

紧急应对 解密工具指日可待?

欧洲刑警组织目前正继续努力寻找发动此次勒索袭击的幕后黑客。有网络安全专家指出,此次袭击范围之大,背后的黑客数量可能不只一个人。

微软在刚刚过去的周末则破例为已经停止安全更新服务的Windows XP等老旧操作系统提供了紧急补丁。

俄罗斯软件厂商卡巴斯基则表示,公司正致力于开发能够解锁被"想哭"加密文件的工具,并尽快发行。

韩国至少12家企业受到影响,为应对“网袭”,韩军已将情报作战防御系统“INFORCON”级别由第4级上调至第3级。韩国国防部和联合参谋本部表示暂未发现蠕虫感染。韩军方表示,已向官兵、军务员、公务员等通知预防对策。部分部队还限制网络使用等,以防蠕虫病毒入侵。

黑客横行 如何防范“想哭”?

《德国之声》指出,对于那些已经"中招"的用户而言,除了向黑客支付高昂赎金、解密遭绑架的文件,似乎并没有更好的办法。甚至还有专家称,根据以往经验,即便支付了赎金,黑客也不见得会兑现承诺、解密文件。

而暴力破解法,对于当前的几种主流加密算法而言,其运算量都是天文数字,因此在当前的技术水平下几无可能。中招的用户应及时“亡羊补牢”,安装微软提供的针对MS17-010漏洞的补丁程序,防止损失扩大,因为黑客正是通过该漏洞入侵电脑。

尚未"中招"的用户也应当检查自己运行Windows系统的设备上是否已经安装了相应的补丁程序。早在今年3月,微软就发布了该补丁程序。然而,许多用户出于种种原因,关闭了Windows的自动更新功能。

对于普通个人用户而言,都应当及时安装各类安全补丁、正确使用防病毒软件、妥善设置网络防火墙,并且不点击可疑链接、不打开可疑邮件。这能够抵御目前绝大多数的病毒、恶意软件的侵袭,防范令人“想哭”的悲剧。(完)

[责任编辑:杨凡、苏琛]

想爆料?请登录《阳光连线》( http://minsheng.iqilu.com/)、拨打新闻热线0531-66661234或96678,或登录齐鲁网官方微博(@齐鲁网)提供新闻线索。齐鲁网广告热线0531-81695052,诚邀合作伙伴。

美国华裔学生荣获总统奖却跟哈佛说不

美国华裔学生荣获总统奖却跟哈佛说不

美国麻州勒星顿高中学生王澜获得总统学者奖,6月中将至华府领奖。4.01在校成绩优异,也是学校科学队、生物奥林匹克队长,多次获得麻州、地...[详细]
中国侨网 2017-05-17
中国一工人行李箱遗留新加坡地铁引恐慌 被控公共滋扰罪

中国一工人行李箱遗留新加坡地铁引恐慌 被控公共滋扰罪

中国一工人行李箱遗留新加坡地铁引恐慌,被新加坡控公共滋扰罪。新加坡联合早报网5月17日报道称,中国工人王建坡被指在上个月2日下午2时25...[详细]
环球网 2017-05-17
葡萄牙希望加强与中国在一带一路框架下的合作

葡萄牙希望加强与中国在一带一路框架下的合作

葡萄牙外交部国务秘书奥利维拉接受人民网专访(人民网鲁扬。这位曾在中国澳门工作过21年的葡萄牙官员高度评价习近平主席在论坛上的讲话,表...[详细]
人民网 2017-05-17
中国新闻代表团与摩洛哥全国新闻记者联盟进行“一带一路”主题交流

中国新闻代表团与摩洛哥全国新闻记者联盟进行“一带一路”主题交流

:日前,中国新闻代表团一行与摩洛哥全国新闻记者联盟在拉巴特举行会谈,双方围绕中摩“一带一路”合作项目报道、新闻机构交流、媒体人员培...[详细]
国际在线 2017-05-17
“一带一路”推动中荷开放务实全面合作

“一带一路”推动中荷开放务实全面合作

刚刚落幕的“一带一路”国际合作高峰论坛收获丰硕成果,引起国际热议。中国驻荷兰使馆经商参赞张国胜就此接受采访时表示,此次高峰论坛的成...[详细]
新华网 2017-05-17
文在寅就职3天才搬入青瓦台 或因朴槿惠大镜子

文在寅就职3天才搬入青瓦台 或因朴槿惠大镜子

新华社北京5月17日电韩国新总统文在寅本月10日正式宣誓就职,但在3天后才搬入总统府青瓦台入住。韩国媒体16日揭开了文在寅未在上任后立即搬...[详细]
新华社 2017-05-17
韩国特使团明起访华 成员名单大公开

韩国特使团明起访华 成员名单大公开

韩国政府15日公布派往中国、美国、俄罗斯和日本等国的特使人选。据悉,由前总理李海瓒担任团长的赴华特使团将于18日至20日对中国进行访问,...[详细]
人民网 2017-05-17
希腊劳工不满财政紧缩措施 多行业罢工抗议

希腊劳工不满财政紧缩措施 多行业罢工抗议

报道截图。【环球网综合报道】据俄罗斯卫星网5月16日报道,希腊紧缩措施投票在即,记者、海员、地铁运营商和公共汽车司机于当日举行罢工。[详细]
环球网 2017-05-17
女子捅伤男友或不用坐牢 法官:因为她太有才了

女子捅伤男友或不用坐牢 法官:因为她太有才了

图为涉事女子拉维妮娅·伍德沃德。据英国《太阳报》5月16日报道,一名牛津大学的高材生用刀捅伤了男友却可能免于牢狱之灾,原因竟是她太聪...[详细]
中国日报网 2017-05-17
中国水下机器人进军日本市场

中国水下机器人进军日本市场

RATERMAN展示PowerRay和无人机PowerEgg。新华网记者。[详细]
新华网 2017-05-17
坦桑尼亚女子扮男装下矿寻宝10年 改变人生

坦桑尼亚女子扮男装下矿寻宝10年 改变人生

据英国广播公司网站报道,坦桑尼亚的一名女性皮丽·侯赛因迫于生计,女扮男装下矿寻找宝石,长达10年。她的女扮男装非常成功,一直到被指控...[详细]
中国新闻网 2017-05-17

“一带一路”为白中合作注入发展新动力——访白俄罗斯经济部长济诺夫斯基

“‘一带一路’国际合作高峰论坛指明新的合作前景,相信‘一带一路’合作将为白俄罗斯等参与‘一带一路’建设的国家及地区经济发展带来新动...[详细]
新华社 2017-05-17

中国-白俄罗斯商贸物流园迎来首家大型中国企业入驻

记者从招商局集团获悉,来自中国山东的商贸企业怡景丽家集团近日成为首家入驻中国—白俄罗斯商贸物流园的中国企业,未来将强化商务交流、产...[详细]
新华网 2017-05-17

网友评论

网友评论仅供网友表达个人看法,并不表明齐鲁网同意其观点或证实其描述我来说两句

版权所有: 齐鲁网 All Rights Reserved
鲁ICP备09062847号-1 网上传播视听节目许可证1503009 互联网新闻信息服务许可证37120170002
通讯地址:山东省济南市经十路18567号  邮编:250062
技术支持:山东广电信通网络运营有限公司