勒索病毒發(fā)生變種?近百國遭黑客攻擊?微軟:都是國安局的錯
昨天,全球90多個國家爆發(fā)勒索病毒攻擊,中國校園網(wǎng)也成為重災(zāi)區(qū),包括清華、北大、上海交大、山東大學(xué)等全國各地眾多院校出現(xiàn)病毒感染情況,大量學(xué)生畢業(yè)論文等重要資料被病毒加密,只有支付贖金才能恢復(fù)。據(jù)360安全衛(wèi)士緊急公告,不法分子使用NSA泄漏的黑客武器攻擊Windows漏洞,把ONION、WNCRY等勒索病毒在校園網(wǎng)快速傳播感染,部分企業(yè)甚至包括一些基礎(chǔ)設(shè)施的隔離內(nèi)網(wǎng)也遭遇攻擊,建議電腦用戶盡快使用360“NSA武器庫免疫工具”預(yù)防病毒。
360首席安全工程師鄭文彬介紹說,此次勒索病毒是由NSA泄漏的“永恒之藍(lán)”黑客武器傳播的?!坝篮阒{(lán)”可遠(yuǎn)程攻擊Windows的445端口(文件共享),如果系統(tǒng)沒有安裝今年3月的微軟補(bǔ)丁,無需用戶任何操作,只要開機(jī)上網(wǎng),“永恒之藍(lán)”就能在電腦里執(zhí)行任意代碼,植入勒索病毒等惡意程序。鄭文彬表示,由于國內(nèi)曾多次出現(xiàn)利用445端口傳播的蠕蟲病毒,部分運(yùn)營商對個人用戶封掉了445端口。但是教育網(wǎng)并無此限制,存在大量暴露著445端口的機(jī)器,因此成為不法分子使用NSA黑客武器攻擊的重災(zāi)區(qū)。
正值高校畢業(yè)季,勒索病毒已造成一些應(yīng)屆畢業(yè)生的論文被加密篡改,直接影響到畢業(yè)答辯。目前,“永恒之藍(lán)”傳播的勒索病毒以O(shè)NION和WNCRY兩個家族為主,受害機(jī)器的磁盤文件會被篡改為相應(yīng)的后綴,圖片、文檔、視頻、壓縮包等各類資料都無法正常打開,只有支付贖金才能解密恢復(fù)。這兩類勒索病毒,勒索金額分別是5個比特幣和300美元,折合人民幣分別為5萬多元和2000多元。360監(jiān)測數(shù)據(jù)顯示,國內(nèi)首先出現(xiàn)的是ONION病毒,平均每小時攻擊約200次,夜間高峰期達(dá)到每小時1000多次;WNCRY勒索病毒則是5月12日下午新出現(xiàn)的全球性攻擊,并在中國的校園網(wǎng)迅速擴(kuò)散,夜間高峰期每小時攻擊約4000次。
針對NSA黑客武器利用的Windows系統(tǒng)漏洞,微軟在今年3月已發(fā)布補(bǔ)丁修復(fù)。此前360安全中心也已推出“NSA武器庫免疫工具”,能夠一鍵檢測修復(fù)NSA黑客武器攻擊的漏洞;對XP、2003等已經(jīng)停止更新的系統(tǒng),免疫工具可以關(guān)閉漏洞利用的端口,防止電腦被NSA黑客武器植入勒索病毒等惡意程序。
勒索病毒讓企業(yè)和機(jī)構(gòu)人心惶惶,而作為主要受害平臺的Windows自然也成為被質(zhì)疑對象。有觀點認(rèn)為,微軟對于漏洞的麻木和疏漏是造成此次勒索病毒大范圍蔓延的原因。
對此,微軟高管在最新的聲明中叫冤并進(jìn)行了澄清,把鍋甩給了美國國安局。據(jù)《西雅圖時報》報道,微軟首席法務(wù)官Brad Smith在接受采訪時表示,勒索病毒爆發(fā)完全是美國國安局(NSA)的鍋,是他們私自握有黑客工具,并對系統(tǒng)漏洞隱瞞不報造成了這次大規(guī)模攻擊事件。對此,Brad Smith認(rèn)為,勒索病毒事件為全世界政府敲響了警鐘,大家需要考慮那些潛在未修復(fù)漏洞可能會對普通用戶造成的影響。
Brad Smith倡議召開新的“數(shù)字日內(nèi)瓦公約”會議,并明確政府機(jī)構(gòu)向安全公司或者軟件開發(fā)商報告漏洞的義務(wù),而不是偷偷隱瞞漏洞。
中研網(wǎng)是中國領(lǐng)先的綜合經(jīng)濟(jì)門戶,聚焦產(chǎn)業(yè)、科技、創(chuàng)新等研究領(lǐng)域,致力于為中高端人士提供最具權(quán)威性的產(chǎn)業(yè)資訊。每天對全球產(chǎn)業(yè)經(jīng)濟(jì)新聞進(jìn)行及時追蹤報道,并對熱點行業(yè)專題探討及深入評析。以獨(dú)到的專業(yè)視角,全力打造中國權(quán)威的經(jīng)濟(jì)研究、決策支持平臺!
廣告、內(nèi)容合作請點這里:
尋求報道 ??相關(guān)閱讀
【版權(quán)及免責(zé)聲明】凡注明"轉(zhuǎn)載來源"的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多的信息,并不代表本網(wǎng)贊同其觀點和對其真實性負(fù)責(zé)。中研網(wǎng)倡導(dǎo)尊重與保護(hù)知識產(chǎn)權(quán),如發(fā)現(xiàn)本站文章存在內(nèi)容、版權(quán)或其它問題,
煩請聯(lián)系:jsb@chinairn.com、0755-23619058,我們將及時溝通與處理。
精彩推薦
圖片資訊
行業(yè)研究院
中國知識產(chǎn)權(quán)特色小鎮(zhèn)行業(yè)投資價值分析及發(fā)展趨勢預(yù)測
2016年7月21日,住建部、發(fā)改委、財政部聯(lián)合發(fā)出《關(guān)于2
中國文化特色小鎮(zhèn)行業(yè)競爭格局分析及發(fā)展前景預(yù)測
2016年7月21日,住建部、發(fā)改委、財政部聯(lián)合發(fā)出《關(guān)于2
中國土特產(chǎn)特色小鎮(zhèn)行業(yè)競爭格局分析及發(fā)展前景預(yù)測
特色小鎮(zhèn)“非鎮(zhèn)非區(qū)”,不是行政區(qū)劃單元上的一個鎮(zhèn),也