“想哭”勒索軟體威脅或將持續 中國用戶面臨風險
編輯: 左妍冰 | 時間: 2017-05-15 10:14:38 | 來源: 新華網 |
資料圖
“英雄拯救世界”?在近兩天全球性的勒索軟體網絡攻擊事件中,傳出了一名英國網絡工程師通過註冊某個域名而遏制這場災難的消息。但網絡安全專家指出,目前事態只是由於多種原因而稍顯緩和,許多網絡用戶特別是中國用戶仍面臨風險關口。
網絡攻擊級別“史無前例”
12日,全球多個國家的網絡遭遇名為“想哭”的勒索軟體攻擊,據統計,涉及中國、英國、西班牙、俄羅斯等近百個國家和地區。電腦被勒索軟體感染後文件會被加密鎖定,支付駭客所要贖金後才能解密恢復,受攻擊對象甚至包括醫院、高校等公益性機構。歐盟刑警組織説,這次網絡攻擊“達到史無前例的級別”。
這一勒索軟體利用的是微軟“視窗”作業系統中的一個漏洞。儘管此前微軟已發佈安全補丁,但仍有許多沒有更新的電腦被感染。鋻於事態嚴重,微軟很快宣佈採取非同尋常的安防措施,為一些它已不再支持的老“視窗”平臺提供補丁。多家網絡安全廠商也緊急推出了應對勒索軟體的安全工具。
13日,媒體報道一個英國小夥“拯救世界”的消息,稱他通過註冊某個域名遏制了這場網絡攻擊。記者調查發現,這位迄今沒有透露姓名等信息的英國網絡工程師運營一家分析惡意軟體的網站。他在網站上稱,通過分析“想哭”軟體發現,它預設如果訪問某個域名就自我刪除,而這個域名尚未註冊,他通過註冊這個域名並進行相關操作,成功阻止了“想哭”軟體蔓延。
“這個説法並不全對,域名的作用其實有限,”安天公司安全研究與應急處理中心主任李柏松告訴新華社記者,“一部分已被感染的電腦,確實可以訪問這個域名而使勒索軟體停止破壞,但當前最大的問題是大量內網節點已被感染,而有些節點無法訪問這個域名,並且勒索軟體很容易修改出不帶有這一特性的新變種。所以,不能指望就靠這個域名拯救世界。”
“我們監測到的攻擊量和感染量並沒有明顯回落,只是一個緩慢的持平和下降,”360公司首席安全工程師鄭文彬也對新華社記者説,“隨著媒體推動和用戶意識到問題,公眾和機構的電腦逐漸打上補丁,這才是事態目前稍顯緩和的主要原因。”
用戶仍然面臨風險
“這個緩和很大程度上還因為是週末,15日會是重要的考驗關口,”鄭文彬強調。由於時區關係,中國將是較早面臨這個風險的國家。
李柏松同樣判斷:“勒索軟體網絡攻擊大規模爆發于北京時間12日晚8點左右,當時國內有大量機構和企業的網絡節點已關機,因此15日開機將面臨安全考驗。”他還説,許多重要的計算機系統處於內網環境,無法訪問前述域名,並且也可能無法及時更新安全補丁,因此仍可能面臨較大風險。
網絡安全專家建議,用戶要斷網開機,即先拔掉網線再開機,這樣基本可以避免被勒索軟體感染。開機後應儘快想辦法打上安全補丁,或安裝各家網絡安全公司針對此事推出的防禦工具,才可以聯網。
“針對勒索軟體威脅,用戶必須提前做好防禦工作,”李柏松強調,“因為這個勒索軟體採用了RSA、AES等加密演算法,沒有密鑰無法解密。”也就是説,對已被感染且發作的電腦,其中被鎖定的文件暫時沒有辦法打開。他表示,網上有傳聞説勒索軟體作者已經公開了密鑰,但已經證實這是假消息。
李柏松指出,不建議文件已被鎖定的受害者按駭客要求支付贖金,“妥協就是對犯罪的縱容,而且目前無法確定傳播者的真實意圖,支付了贖金也不一定會收到解鎖所需的密鑰,我們不建議受害用戶支付贖金。”
鄭文彬説,文件被鎖定的用戶可以嘗試使用一些恢復工具,根據被鎖定文件的性質,有一定概率可以恢複數據。
“勒索”未來可能持續
網絡安全專家都在嚴陣以待15日這個關口。那麼,假如過了這個關口,今後又會怎麼樣?鄭文彬認為:“這個勒索軟體的攻擊未來應該還會持續一段時間。”
“一些不法駭客還可能受到此次勒索軟體攻擊的啟發,將更多技術手段與勒索軟體相結合,”李柏松説,“勒索模式帶動蠕蟲病毒的回潮不可避免,駭客可能利用僵屍網絡分發病毒,還可能針對物聯網設備的漏洞製造和傳播病毒軟體,這些問題都會出現。”
比特幣的興起也為勒索軟體提供了幫助。比特幣是一種虛擬貨幣,在網上交易難以追蹤,成為許多駭客愛用的交易媒介。在此次事件中,就有用戶因一台電腦被感染而被勒索5個比特幣,目前約合人民幣5萬元。
此次勒索軟體威脅的不僅是個人用戶,還有眾多機構和企業。專家因此提醒,所有網絡用戶今後都應加強安全意識,注意更新安全補丁和使用各種殺毒工具。
新聞推薦
- 兩岸産業交流對接系列活動在江蘇舉辦2024-11-22
- 事關中國和東盟 這個論壇首次“亮相”世界互聯網大會烏鎮峰會2024-11-22
- 中國同巴西、南非、非盟共同發起開放科學國際合作倡議2024-11-22
- 【圖解】從多個“首次”看中國經濟企穩回升2024-11-21
- 中共中央臺辦、國務院臺辦在蘇州舉辦臺商座談會2024-11-21
- 台北多輛公交車登出大幅廣告 要求廢除2019版課綱2024-11-21