全球爆發(fā)電腦“永恒之藍”勒索病毒
2017年5月13日(農(nóng)歷2017年4月18日),全球爆發(fā)電腦勒索病毒已波及99個國家。這種勒索病毒名為WannaCry,圖中是安全研究人員的安全的計算機環(huán)境中進行演示。2017年5月13日,據(jù)BBC等媒體報道,全球多國爆發(fā)電腦勒索病毒,受害者電腦會被黑客鎖定,提示支付價值相當(dāng)于300美元(約合人民幣2069元)的比特幣才可解鎖。目前已經(jīng)波及99個國家。這種勒索病毒名為WannaCry(及其變種),全球各地的大量組織機構(gòu)遭受了它的攻擊。在一些遭受攻擊的醫(yī)院里,手術(shù)被迫取消,可能導(dǎo)致病人無辜死去。據(jù)說攻擊者使用的很可能是美國國家安全局開發(fā)的某些工具。勒索病毒W(wǎng)annaCry全球分布圖受到“永恒之藍”密集攻擊的區(qū)域是誰在開展攻擊?一些專家說,這種攻擊應(yīng)該是利用了微軟系統(tǒng)的一個漏洞。該漏洞其實最早是美國國安局發(fā)現(xiàn)的,他們還給漏洞取名為EternalBlue。然后,國安局研發(fā)的相關(guān)工具就被一個名為“影子經(jīng)紀(jì)人”的黑客團體竊取了。黑客們還嘗試在一個網(wǎng)上拍賣中出售它們。但是,黑客們之后又決定免費提供這些工具,并在4月8日發(fā)布了加密密碼。黑客們表示,他們發(fā)布密碼,是為了對美國總統(tǒng)唐納德·特朗普表示“抗議”。當(dāng)時一些網(wǎng)絡(luò)安全專家表示,惡意軟件可能是真的,但卻已經(jīng)過時,因為微軟在3月份就發(fā)布了這個漏洞的補丁,但問題在于,很多系統(tǒng)可能尚未安裝更新補丁。微軟周五表示,其工程師已經(jīng)增加了針對WannaCrypt的檢測和保護。微軟還說,該公司正在為客戶提供幫助。攻擊規(guī)模有多大?目前已經(jīng)有99個國家遭受了攻擊,其中包括英國、美國、中國、俄羅斯、西班牙和意大利。反病毒軟件廠商Avast表示,世界各地出現(xiàn)的WannaCry勒索病毒案例已經(jīng)增加到了7.5萬個。反病毒廠商Avast的專家JakubKroustek說:“這個規(guī)模非常巨大?!闭l開發(fā)了它?目前還不清楚,但勒索能夠讓襲擊者迅速通過攻擊獲取利潤,是網(wǎng)絡(luò)竊賊最喜歡的攻擊方式之一。通過使用虛擬貨幣,他們很容易就能獲得贖金,而且很難被追蹤到。不同勒索團伙之間的激烈競爭促使他們尋找更有效的方式,以傳播他們的惡意代碼。俄羅斯黑客波格契夫WannaCry似乎是利用美國國家安全局(NSA)發(fā)現(xiàn)的漏洞開發(fā)的。自從這個漏洞的細節(jié)被泄露后,許多安全研究人員就曾預(yù)測,這會導(dǎo)致更多能夠自我創(chuàng)造的惡意蠕蟲病毒出現(xiàn)。距離這些研究人員的預(yù)測剛剛過去幾個月,已經(jīng)有惡意黑客開始利用這個漏洞。什么是勒索病毒?很多研究人員說,這些勒索案例似乎彼此之間存在聯(lián)系,但他們表示,這可能不是針對某些具體目標(biāo)的有組織攻擊。與此同時,據(jù)說一些和勒索病毒有關(guān)的比特幣錢包已經(jīng)開始充滿現(xiàn)金。誰受到了攻擊?英國國家衛(wèi)生服務(wù)局(NHS)受到攻擊,一些手術(shù)被迫取消。一名NHS工作人員告訴BBC,在其中一些案例中,病人“幾乎肯定會死亡”。有報道說,俄羅斯的感染案例比其他任何一個國家都多。一些西班牙公司,包括電信巨頭Telefonica,電力公司Iberdrola和公用事業(yè)公司GasNatural也遭受了攻擊。有報道說,這些公司的工作人員被告知要關(guān)掉計算機。葡萄牙電信公司、聯(lián)邦快遞公司、瑞典一個地區(qū)的政府,以及俄羅斯第二大移動運營商Megafon,也表示受到了攻擊。這個惡意軟件的工作原理是怎樣的?一些安全研究人員指出,這次的感染似乎是通過一個蠕蟲來部署的。蠕蟲是一種程序,可以在計算機之間自我傳播。與許多其他惡意程序不同的是,這個程序只靠自己就能夠在一個網(wǎng)絡(luò)中移動傳播。其他大多數(shù)惡意程序是依靠人類來傳播的,也就是說,需要先有人去點擊含有攻擊代碼的附件。一旦WannaCry進入了一個組織機構(gòu)的內(nèi)部計算機網(wǎng)絡(luò),它就會找到一些脆弱的計算機并感染它們。這可能解釋了為什么它的影響是如此巨大——因為每個受害的組織機構(gòu)里都有大量的機器被感染。為何醫(yī)療機構(gòu)受創(chuàng)最重?這可能有很多原因,其中最有可能的理由是,大型醫(yī)療機構(gòu)都需要龐大的IT基礎(chǔ)設(shè)施支持。此外,醫(yī)療機構(gòu)還有許多合作伙伴和供應(yīng)商,后者可以接觸其核心網(wǎng)絡(luò)。復(fù)雜性往往是網(wǎng)絡(luò)安全的最大敵人,為此這是可以預(yù)見的威脅,特別是由供應(yīng)商操作的網(wǎng)絡(luò)很難維持安全。這可能意味著,可以阻止WannaCry攻擊的安全補丁未被及時更新。為此當(dāng)蠕蟲病毒爆發(fā)后,它就會變得肆無忌憚。我的電腦安全嗎?這取決于不同因素。WannaCry病毒只感染那些運行Windows系統(tǒng)的電腦。如果你沒有升級Windows,或在打開和閱讀電子郵件時不夠小心,那么很可能成為其受害者。你可以通過安裝更新軟件保護自己的電腦,或使用防火墻、殺毒軟件等。同時,在閱讀電子郵件時保持謹慎。此外,你還需要對關(guān)鍵數(shù)據(jù)進行備份,這樣即使遭到攻擊也不必支付贖金恢復(fù)數(shù)據(jù)。這些攻擊能被阻止嗎?幾乎沒有辦法,但公司和機構(gòu)可以采取更多措施保護自己。他們可以設(shè)置防火墻,安裝殺毒軟件,應(yīng)用文件過濾器,運行入侵檢測程序,定期更新軟件等,以防護惡意軟件和黑客襲擊。當(dāng)然,絕沒有100%的完美防護方式,因為各公司和機構(gòu)都是由人來運行的,而人類難免犯錯。有鑒于此,許多網(wǎng)絡(luò)竊賊現(xiàn)在主要通過欺騙人們自己打開存有陷阱的附件,或含有病毒的電子郵件連接,即所謂的釣魚發(fā)動攻擊。在過去幾年中,有數(shù)以十億計的用戶名和密碼被偷,并被黑客公開發(fā)布。有些網(wǎng)絡(luò)犯罪組織通過梳理這些數(shù)據(jù),可以找到他們想要襲擊的目標(biāo)的憑據(jù)。他們可以假扮公司雇員登陸,并從內(nèi)部發(fā)動攻擊。此外,修復(fù)漏洞的補丁從3月14日就已經(jīng)推出了,但許多機構(gòu)可能沒有及時更新。防范勒索軟件病毒攻擊的方法在這里近期國內(nèi)多所院校出現(xiàn)勒索軟件感染情況,磁盤文件會被病毒加密,加密使用了高強度的加密算法對難以破解,被攻擊者除了支付高額贖金外,往往沒有其他辦法解密文件,只有支付高額贖金才能解密恢復(fù)文件,對學(xué)習(xí)資料和個人數(shù)據(jù)造成嚴重損失。根據(jù)網(wǎng)絡(luò)安全機構(gòu)通報,這是不法分子利用NSA黑客武器庫泄漏的“永恒之藍”發(fā)起的病毒攻擊事件。“永恒之藍”會掃描開放445文件共享端口的Windows機器,無需用戶任何操作,只要開機上網(wǎng),不法分子就能在電腦和服務(wù)器中植入勒索軟件、遠程控制木馬、虛擬貨幣挖礦機等惡意程序。在此提醒廣大校園網(wǎng)用戶:1、為計算機安裝最新的安全補丁,微軟已發(fā)布補丁MS17-010修復(fù)了“永恒之藍”攻擊的系統(tǒng)漏洞,請盡快安裝此安全補丁,網(wǎng)址為https://technet.microsoft.com/zh-cn/library/security/MS17-010。2、關(guān)閉445、135、137、138、139端口,關(guān)閉網(wǎng)絡(luò)共享。3、強化網(wǎng)絡(luò)安全意識:不明鏈接不要點擊,不明文件不要下載,不明郵件不要打開。4、盡快(今后定期)備份自己電腦中的重要文件資料到移動硬盤、U盤,備份完后脫機保存該磁盤。5、建議仍在使用windowsxp,windows2003操作系統(tǒng)的用戶盡快升級到window7/windows10,或windows2008/2012/2016操作系統(tǒng)。6、安裝正版操作系統(tǒng)、Office軟件等。