5月13日,一场流行病式的计算机病毒在全球的互联网世界中爆发,“疫情”已波及近百个国家。一旦感染该病毒,不到十秒,电脑里所有文件全被加密无法打开,只有按弹窗提示交赎金才能解密。

这一造成全球性恐慌的计算机病毒被称为“勒索病毒”,又被叫做“敲诈者木马”。这次传播的是一个名为“wannacry”的新家族,该木马通过加密形式,锁定用户电脑里的txt、doc、ppt、xls等后缀名类型的文档,导致用户无法正常使用程序,从而进行勒索,要求用户提交赎金之后才解锁。

在5月15日工作日到来之际,大量局域网办公电脑开机,或将再次出现病毒感染高峰。为此,澎湃新闻记者采访百度、腾讯、阿里公司的互联网安全专家对勒索病毒的原理、传播、防护进行了详细解答。

病毒从何而来?

据外媒报道,病毒发行者利用了去年被盗的美国国家安全局(NSA)自主设计的Windows系统黑客工具Eternal Blue,将2017年2月的一款勒索病毒升级。被感染的Windows用户必须在7天内交纳比特币作为赎金,否则电脑数据将被全部删除且无法修复。勒索病毒要求用户在被感染后的三天内交纳相当于300美元的比特币,三天后“赎金”将翻倍。英国NHS官方宣布,袭击该系统的勒索病毒叫做WannaCry(想哭吗)或Wanna Decryptor(想解锁吗)。

腾讯安全部门向澎湃新闻表示, Wana系列敲诈者木马的传播渠道是利用了445端口传播扩散的SMB漏洞MS17-101,微软在17年3月发布了该漏洞的补丁。2017年4月,黑客组织Shadow Brokers公布的Equation Group(方程式组织),使用的“网络军火库”中包含了该漏洞的利用程序,而该勒索软件的攻击者或者攻击组织,就是在借鉴了“网络军火库”后进行了这次全球大规模的攻击,主要影响校园网,医院等内网用户。

传播为何如此之快?

截至5月13日晚8点,我国共39730家机构被这一新型“蠕虫”式勒索病毒感染。病毒传播速度之快前所未有。

百度首席安全专家韦韬告诉澎湃新闻记者,勒索病毒已经发展很久了,与之前的不同之处是这次的病毒传播模块采取了主动传播方式,因此形成了全球范围内的快速蔓延。

韦韬称:“以前的勒索病毒主要通过邮件诈骗的方式,欺骗受害者人工点击,需要人工介入。而这次的勒索病毒是利用了前段时间公开的微软的一个远程漏洞,可以通过远程网络连接直接入侵机器。这次蠕虫与勒索病毒结合在一起,所以形成了像流行病学式的快速爆炸。”

有何危害?

韦韬认为,主动传播方式使得勒索病毒影响更大,因为病毒爆发集中,使得很多系统无法正常工作,但目前数据价值损失没有表面上的那么大。因为中病毒的机器主要是不重视安全的计算机。微软在今年3月份已经发布了安全补丁,真正重视安全的部门只要及时升级,就不会这次勒索蠕虫的影响。而之前邮件传播的勒索病毒即便做了很好的安全升级工作,使用者一旦不小心误点了执行,也很有可能会中招。

韦韬还指出,从效果来看,目前病毒的传播方比特币钱包才收到了约17个左右的比特币,相当于3万美元左右。这表明目前愿意交赎金的人并不多,也从侧面说明了病毒侵入的资料价值并不高。不过还要等到周一看是否会有一波交赎金的高峰到来。

“横向对比来看,大陆各省在这次传染中的情况还好,对比台湾好不少。” 韦韬表示,目前大陆受影响相对较小的重要原因在于,大陆的运营商在过去蠕虫传播的时代,就已经把这次病毒传播的主要端口封禁了,所以这次运营商的网络没有出现大规模爆发。

为什么校园网用户容易中招?

从中国的情况来看,在此次病毒传播中,大量高校的校园网不幸“感染”。据报道,5月12日20时左右,国内部分高校学生反映电脑被病毒攻击,文档被加密。攻击者称需支付比特币解锁。目前受影响的有贺州学院、桂林电子科技大学、桂林航天工业学院、大连海事大学、山东大学等。

腾讯表示,由于之前爆发过多起利用445端口共享漏洞攻击案例,运营商对个人用户关闭了445端口。因校园网是独立的,故无此设置,加上不及时更新补丁,所以在本次事件中导致大量校园网用户中招。

阿里云安全专家分析,此次勒索事件在校园网传播速度之快,影响面之大,主要原因是当前大部分学校基本是一个大的内网互通的局域网,不同的业务未划分安全区域。例如:学生管理系统、教务系统等都可以通过任何一台连入的设备访问,同时,实验室、多媒体教室、机器IP分配多为公网IP,如果学校未做相关的权限限制,所有机器直接暴露在外面。

物联网设备也中招

“这次有一个非常有意思的现象,一些日常生活中用到的加油卡终端、ATM机等智能设备也中毒了,无法提供服务。这反映出现在不仅是办公计算机,这些智能设备也处于非常严重的安全威胁之下。” 韦韬说道。

韦韬指出:“随着智能设备越来越普及、越来越深入生活的方方面面,这样的威胁会变得非常恐怖。我最近看到了一个漫画,画中家里所有的电器都在向你要钱。我认为这次事件正是这样的勒索物联网时代的一个开端。现实中的情况也是如此,目前国内外很多智能设备在安全防护上的情况很不乐观。”

如何防备?

综合专家意见,防止中招最直接的办法是及时打补丁修复漏洞。

腾讯方面表示,腾讯电脑管家可提供漏洞防御,主动拦截多层安全保护,并会提示用户打补丁,及时修复漏洞。 避免被勒索的方法包括:1,下载并打补丁,及时修复漏洞;2,关闭445等端口的网络访问权限;3,开启腾讯电脑管家主动防御系统。此外,如果用户被锁定和勒索,也建议不要向勒索者缴纳赎金。

从个人防护的角度,韦韬建议,要加强社会整体的互联网安全教育,比如安全补丁要及时升级、不明邮件不要随便点击、不法的网站不要去浏览。

“但从组织、社会、国家的角度去看,我们一方面要加强信息安全普及教育,同时也必须要意识到很多人是不会去做升级这件事情的。因而企业、社会、国家必须做好整体性防护措施,及时切断互联网感染渠道,保护不懂安全的普通民众免遭损失。” 韦韬说道。

本文转自d1net(转载)

BAT专家详解勒索病毒冲击波:勒索物联网时代的开端相关推荐

  1. 恢复专家详解.malox勒索病毒对数据库文件的加密方式和解决方案

    当企业的服务器遭遇勒索病毒入侵攻击时,往往最为重要的莫过于数据库文件,所以数据库文件也往往是勒索病毒的目标文件,数据库文件被.malox勒索病毒加密了.这时候,企业需要尽快找到解决方案,尽快恢复数据. ...

  2. .devos勒索病毒解密方法|勒索病毒解决|勒索病毒恢复|数据库修复

    简介: 在网络安全领域,勒索病毒是一种恶意软件,它会通过加密受害者的数据文件,然后勒索赎金以解密这些文件..deovs勒索病毒是已经传播多年的一种老牌勒索病毒,它对个人用户和企业网络造成了严重的威胁. ...

  3. 专家详解甲型H1N1流感疫苗生产原理过程

    为什么80%的码农都做不了架构师?>>>    http://www.hinews.cn/news/system/2009/12/03/010624808.shtml 专家详解甲型H ...

  4. 什么是勒索病毒,勒索病毒简介,电脑中病毒了怎么修复

    什么是勒索病毒: 勒索病毒是一种恶意软件,它的作用是加密或者锁定用户计算机的文件,并要求用户支付赎金以恢复访问权.勒索病毒可以通过某些网站.垃圾邮件.恶意附件和软件.破解软件和广告来传播. 勒索病毒的 ...

  5. 专家详解华尔街区块链投资和其对比…

    Blythe Master的新区块链初创公司今年将要收到华尔街的一大笔投资.这对区块链技术意味着什么,对比特币市场有多大影响呢? 新年伊始,比特币圈子洋溢着喜悦的气氛,因为华尔街将会投资区块链.网络空 ...

  6. 勒索病毒locked勒索病毒后缀成功解密文档恢复数据库,专业事情交给专业的人

    勒索病毒locked勒索病毒后缀成功解密文档恢复数据库,专业事情交给专业的人 团队,预控 风险 技术 等保障问题

  7. java工程在windows环境用bat启动详解

    原 java工程在windows环境用bat启动详解 2016年08月24日 13:19:52 qq_31197461 阅读数:3038 <span class="tags-box a ...

  8. 绝地求生登录老是显示服务器繁忙,绝地求生服务器繁忙请稍后再试解决方案 专家详解...

    绝地求生服务器繁忙请稍后再试解决方案 专家详解 时间:2020-06-24 10:26:19 编辑:天晴网友 绝地求生是一款比较火爆的战术竞技类游戏,许多玩家都喜欢玩这款游戏,但是在玩游戏的过程中经常 ...

  9. makop勒索病毒|勒索病毒解密|勒索病毒恢复|数据库修复

    目录 前言:案例简介 一.什么是.[back23@vpn.tg].makop勒索病毒? 二.中了.[back23@vpn.tg].makop后缀勒索病毒文件怎么恢复? 三.恢复案例介绍: 1. 被加密 ...

  10. .babyk后缀勒索病毒|勒索病毒解密恢复|数据库中babyk勒索病毒解密|勒索病毒文件恢复工具|数据库恢复

    babyk勒索病毒概述,babyk勒索病毒解密恢复及日常防护建议 .babyk后缀勒索病毒|勒索病毒解密恢复|数据库中babyk勒索病毒解密|勒索病毒文件恢复工具|数据库恢复 babyk勒索病毒数据集 ...

最新文章

  1. 美媒全球大学排名:清华超麻理跃居计算机专业第一
  2. Spring MVC 五大组件
  3. Redis实战之限制操作频率
  4. matlab-高数 find 找到集合中特定元素的位置
  5. Linux学习8之Shell编程--基础正则表达式
  6. 《微机原理及接口技术》第04章在线测试
  7. Hibernate中Inverse和Cascade
  8. Xamarin.Forms 中iOS通过URL Scheme判断应用是否安装
  9. 计算机网络之应用层:3、文件传输协议FTP、简单文件传输协议TFTP
  10. 概率论和数理统计 - 02 - 随机变量及其分布
  11. hdu 1760 DFS+博弈
  12. linux使用中的问题 --- (cp: missing destination file operand after xxxx)
  13. cms采集系统-批量文章采集支持各大CMS采集
  14. PySide6开发-03-QLineEdit
  15. oracle优化distinct,oracle 索引优化之distinct
  16. Android签名生成和Android签名格式转换工具(MD5和SHA1签名)
  17. 三个表情纪念我的像素画讲座
  18. erp中三大订单CO、PO、MO各是代表什么?
  19. Ubuntu Linux 查看、编辑、比较二进制文件
  20. Latex中在字母上加上波浪线

热门文章

  1. Arduino呼吸灯
  2. 热门加壳工具VMProtect v3.1发布,新增内存保护,性能改进|附下载
  3. 黑马程序员c++讲义课件笔记
  4. 中英文翻译、语料库等资料
  5. 【语料库】语料库资源汇总
  6. MIPS 通用寄存器 + 指令
  7. Oracle 查看 SQL执行计划 SQL性能分析
  8. web安全详解(渗透测试基础)
  9. FlappyBird(像素鸟)小游戏 (基于 LabVIEW 保姆级教程)
  10. linux查看文件格式