网易首页 > 新闻中心 > 新闻 > 正文

专家揭勒索病毒:1台电脑染毒将攻击网内其他电脑

0
分享至

(原标题:"勒索病毒"真面目是什么?如何防范? 专家来支招)

央视网消息:12号,全球近百个国家和地区遭受到一种勒索软件的攻击,有网络安全公司表示,目前全球至少发生了约7万5千起此类网络攻击事件。事件发生后,受波及的多国采取应对措施,欧洲刑警组织也对“幕后黑手”展开调查。

13号,欧洲刑警组织在其官网上发布消息称,欧洲刑警组织已经成立网络安全专家小组,对发动本轮网络攻击的“幕后黑手”展开调查。此外,欧洲刑警组织还开始与受影响国家的相关机构展开紧密合作,共同应对网络攻击威胁,并向受害者提供帮助。

据报道,电脑被这种勒索软件感染后,其中文件会被加密锁住,支付攻击者所要求的赎金后才能解密恢复。网络安全专家说,这种勒索软件利用了“视窗”操作系统的一个名为“永恒之蓝”的漏洞。

微软发布相关漏洞补丁

美国微软公司12号宣布针对攻击所利用的“视窗”操作系统漏洞,为一些它已停止服务的“视窗”平台提供补丁。

英全民医疗体系电脑系统恢复正常

在本轮网络攻击中,英国NHS,也就是全民医疗体系旗下多家医疗机构的电脑系统瘫痪。目前,除了其中6家外,其余约97%已经恢复正常。英国首相特雷莎·梅13号发表讲话,称英国国家网络安全中心正在与所有受攻击的机构合作调查。

事实上,这次大规模的网络攻击并不仅限于英国。当地时间12号,俄罗斯内政部表示,内政部约1000台电脑遭黑客攻击,但电脑系统中的信息并未遭到泄露。同样遭到攻击的美国联邦快递集团表示,部分使用Windows操作系统的电脑遭到了攻击,目前正在尽快补救。西班牙国家情报中心也证实,西班牙多家公司遭受了大规模的网络黑客攻击。电信业巨头西班牙电信总部的多台电脑陷入瘫痪。

研究人员:全球损失不可估量

美国著名软件公司赛门铁克公司研究人员13号预计,此次网络攻击事件,全球损失不可估量。

赛门铁克公司研究人员表示,修复漏洞中最昂贵的部分是清空每台受攻击的电脑或服务器的恶意软件,并将数据重新加密。单单此项内容就将花费高达数千万美元。

据路透社报道,软件公司关于修复漏洞的高额损失并没有包含受影响的企业所遭受的损失。

我国相关部门采取防范措施

由于这个勒索蠕虫病毒的发展速度迅猛,不仅在世界范围内造成了极大的危害,对我国的很多行业网络也造成极大影响,目前已知遭受攻击的行业包括教育、石油、交通、公安等,针对这个情况,公安部网安局正在协调我国各家网络信息安全企业对这个勒索蠕虫病毒进行预防和查杀。

据公安部网安局专家介绍,虽然目前国内部分网络运营商已经采取了防范措施,但是在一些行业内网中依然存在大量漏洞,并成为攻击目标,而一旦这些行业内部的关键服务器系统遭到攻击,从而将会带来很严重的损失。

公安部网络安全保卫局总工程师 郭启全:因为它是在互联网上传播,互联网是连通的,所以它是全球性的。有些部门的内网本来是和外网是逻辑隔离或者是物理隔离的,但是现在有些行业有些非法外联,或者是有些人不注意用U盘又插内网又插外网,因此很容易把病毒带到内网当中。

据记者了解,这个勒索蠕虫病毒会在局域网内进行主动攻击,病毒会通过文件共享端口进行蠕虫式感染传播,而没有修补系统漏洞的局域网用户就会被病毒感染。

公安部网络安全保卫局总工程师 郭启全:现在我们及时监测病毒的传播、变种情况,然后还是要及时监测发现,及时通报预警,及时处置。这几天,全国公安机关和其他部门和专家密切配合,特别是一些信息安全企业的专家,尽快支持我们重要行业部门,去快速处置,快速升级,打补丁,另外公安机关还在开展侦查和调查。

勒索蠕虫病毒真面目如何?

5月12日开始散播勒索蠕虫病毒,从发现到大面积传播,仅仅用了几个小时,其中高校成为了重灾区。那么,这款病毒是一个什么样的病毒,如何传播,何以造成如此严重的后果呢?

这款勒索蠕虫病毒是针对微软的永恒之蓝的漏洞进行传播和攻击的。一旦电脑感染该病毒,被感染电脑会主动对局域网内的其他电脑进行随机攻击,局域网内没有修补漏洞的电脑理论上将无一幸免的感染该病毒。而该漏洞微软在今年3月份已经发布补丁,对漏洞进行了修复。

网络安全专家 孙晓骏:这个病毒利用了一个漏洞,但是我们用户没有打补丁的习惯,没有及时修复这次漏洞,这个病毒样本通过漏洞攻击了非常多的电脑。

根据网络安全公司数据统计,截止5月13日晚8点,我国共有39730家机构被感染,其中教育科研机构有4341家,高校成为了这次蠕虫病毒的重灾区。

网络安全专家 孙晓骏:这次病毒利用了445的一个重要的端口。校园网因为ip直连的情况,导致没有一个nat和防火墙来阻断对445端口的访问所以在校园网没有打补丁的机器就直接暴露在病毒之下了。

因为电脑蠕虫病毒有主动攻击的特性,所以每一次蠕虫病毒的传播范围都很广。然而在5月12号爆发的蠕虫病毒与以往不同,它入侵电脑后会加密电脑中图片、文档、视频、压缩包等各类资料,并跳出弹窗,被告之只有交了赎金,才能解密电脑中被加密的资料。

被感染蠕虫病毒后,不到十秒,电脑里的所有用户文件全部被加密无法打开。网络安全专家介绍,用户电脑一旦被感染这种勒索病毒,被加密的文件目前还没有找到有效的办法可以解锁。而专家并不建议用户支付赎金取得解锁。

网络安全专家 孙晓骏:加密的文件会根据病毒指引去付赎金获得密钥,但是根据目前的研究看成功的几率非常低,整个互联网安全界在积极的探索有没有办法解开这个密钥。因为它用的是高强度非对称加密的算法,这个密钥空间非常大,就算用暴力破解也需要非常长的时间,目前来看是不可接受的。

针对已经被感染病毒的用户,专家建议首先使用安全软件查杀蠕虫病毒,并保留被加密的文件,待日后网络安全公司找到有效方法后再进行解锁。

5月15日可能再次迎来病毒传染高峰

勒索蠕虫病毒从发现到爆发,仅用了几个小时,然而网络专家表示,传染高峰期不能单纯认为已经过去。在5月15日,也就是下周一可能再次出现一个高峰,网络专家特别提示,网民们一定要做好防范措施。

这次勒索蠕虫病毒爆发的时间是5月12日,星期五,正是机构和单位休息的周末,网络安全专家提示,周一上班首先要做的就是先断网,进行补丁修复。

网络安全专家 孙晓骏:周一上班一定要先拔网线,安装安全软件,打上补丁,然后再插上网线进行工作,否则没有打补丁的电脑非常大的几率会收到蠕虫病毒攻击。

延伸 · 百科
比特币:比特币是一种P2P形式的数字货币。点对点的传输意味着一个去中心化的支付系统。比特币可以用来兑现,可以兑换成大多数国家的货币。使用者可以用比特币购买一些虚拟物品,比如网络游戏当中的衣服、帽子、装备等,只要有人接受,也可以使用比特币购买现实生活当中的物品。比特币与其他虚拟货币最大的不同,是其总数量非常有限,具有极强的稀缺性。该货币系统曾在4年内只有不超过1050万个,之后的总数量将被永久限制在2100万个。
比特币:比特币是一种P2P形式的数字货币。点对点的传输意味着一个去中心化的支付系统。比特币可以用来兑现,可以兑换成大多数国家的货币。使用者可以用比特币购买一些虚拟物品,比如网络游戏当中的衣服、帽子、装备等,只要有人接受,也可以使用比特币购买现实生活当中的物品。比特币与其他虚拟货币最大的不同,是其总数量非常有限,具有极强的稀缺性。该货币系统曾在4年内只有不超过1050万个,之后的总数量将被永久限制在2100万个。
延伸 · 回顾

多所院校遭比特币敲诈病毒感染 毕业生论文被锁

据网友爆料,大部分被黑的是win7系统,目前病毒还在扩散,令人气愤的是被黑的基本上是大四学生的电脑,论文全部被加密,黑客还扬言给钱就帮恢复论文!太猖狂了!

多地中石油加油站加油无法网络支付 疑受病毒攻击

中新网北京5月13日电 今日全国多地的中石油加油站加油无法进行网络支付,只能进行现金支付。中石油有关负责人表示,怀疑受到病毒攻击,具体情况还在核查处置中。

多国遭比特币病毒攻击 黑客被指用美国安局代码

研究人普遍相信,这次大规模网络攻击采用了美国国家安全局(NSA)开发的黑客工具。几个私立网络安全公司的研究人员表示,黑客通过利用名为“Eternal Blue”的NSA代码,导致软件能够自我传播。

多所院校遭比特币敲诈病毒感染 毕业生论文被锁

据网友爆料,大部分被黑的是win7系统,目前病毒还在扩散,令人气愤的是被黑的基本上是大四学生的电脑,论文全部被加密,黑客还扬言给钱就帮恢复论文!太猖狂了!

多地中石油加油站加油无法网络支付 疑受病毒攻击

中新网北京5月13日电 今日全国多地的中石油加油站加油无法进行网络支付,只能进行现金支付。中石油有关负责人表示,怀疑受到病毒攻击,具体情况还在核查处置中。

多国遭比特币病毒攻击 黑客被指用美国安局代码

研究人普遍相信,这次大规模网络攻击采用了美国国家安全局(NSA)开发的黑客工具。几个私立网络安全公司的研究人员表示,黑客通过利用名为“Eternal Blue”的NSA代码,导致软件能够自我传播。

相关推荐
热点推荐
做了10年保姆辞职后,雇主给我1个档案袋,本以为是现金,打开后愣了

做了10年保姆辞职后,雇主给我1个档案袋,本以为是现金,打开后愣了

五元讲堂
2025-03-22 13:19:16
宝马7系换代杀疯了!这设计让S级车主都馋了?

宝马7系换代杀疯了!这设计让S级车主都馋了?

沙雕小琳琳
2025-03-29 11:39:00
具俊晔转卖亡妻珠宝?大S珍藏惊现欧洲拍卖行,汪小菲跨国追讨!

具俊晔转卖亡妻珠宝?大S珍藏惊现欧洲拍卖行,汪小菲跨国追讨!

乌娱子酱
2025-03-28 10:43:34
正式加盟!辽宁籍新星投奔张庆鹏 曾被称郭艾伦接班人

正式加盟!辽宁籍新星投奔张庆鹏 曾被称郭艾伦接班人

胖子喷球
2025-03-30 20:29:14
男同事找我同居,我勉强同意,后来我频繁升职发现他的真实身份!

男同事找我同居,我勉强同意,后来我频繁升职发现他的真实身份!

牛魔王与芭蕉扇
2025-03-29 10:56:46
惊悚!缅甸地震被1999年的日本漫画预言命中,15个预言已发生了13个,下一个是谁?

惊悚!缅甸地震被1999年的日本漫画预言命中,15个预言已发生了13个,下一个是谁?

日本物语
2025-03-30 18:11:14
1600多人遇难,缅甸向全球呼救,老外向中方落泪鞠躬,美国不帮

1600多人遇难,缅甸向全球呼救,老外向中方落泪鞠躬,美国不帮

小虎新车推荐员
2025-03-30 17:11:58
河南一大学生咳嗽发烧近一月,多家诊所误当感冒治,医生:肺已全白

河南一大学生咳嗽发烧近一月,多家诊所误当感冒治,医生:肺已全白

环球网资讯
2025-03-28 20:45:15
俄军逮到“大鱼”,精准锁定导弹开炸,十名北约军官葬身高档餐厅

俄军逮到“大鱼”,精准锁定导弹开炸,十名北约军官葬身高档餐厅

文雅笔墨
2025-03-30 14:15:53
西部乱不乱,火箭说了算,NBA赛程安排真巧妙,火箭以身入局

西部乱不乱,火箭说了算,NBA赛程安排真巧妙,火箭以身入局

看球老人
2025-03-30 17:28:39
浙大换校长引争议:普通学历难道配不上浙大?"出身审判"何时休?

浙大换校长引争议:普通学历难道配不上浙大?"出身审判"何时休?

影像温度
2025-03-30 14:51:28
拉平上将被斩首要感谢特朗普?乌军在别尔哥罗德斩了他靠法国情报

拉平上将被斩首要感谢特朗普?乌军在别尔哥罗德斩了他靠法国情报

大风文字
2025-03-30 10:15:48
2比3爆冷丢冠!狂输2比11和3比11!张本智和又输了,扶不起的阿斗

2比3爆冷丢冠!狂输2比11和3比11!张本智和又输了,扶不起的阿斗

体坛知道分子
2025-03-30 08:18:27
我国防部对台论述,发生重大改变,台媒提五条件,想让台主动统一

我国防部对台论述,发生重大改变,台媒提五条件,想让台主动统一

猎火照狼山
2025-03-28 13:12:30
女生的脚真的不臭吗?网友:你去看看女舞蹈室门前看看,都不用闻

女生的脚真的不臭吗?网友:你去看看女舞蹈室门前看看,都不用闻

美好客栈大掌柜
2025-02-04 00:10:03
夸张!詹姆斯、东契奇和里夫斯本场创造了球队134分中的120分

夸张!詹姆斯、东契奇和里夫斯本场创造了球队134分中的120分

直播吧
2025-03-30 10:59:09
索尼新机狠狠打脸行业,但看到价格我笑不出来了

索尼新机狠狠打脸行业,但看到价格我笑不出来了

科技Mentor
2025-03-28 22:08:35
中科院宣布重要消息,ASML不愿看到的情况出现了

中科院宣布重要消息,ASML不愿看到的情况出现了

科技处长
2025-03-29 22:33:49
网友:西安这次是捅了马蜂窝吗?违规教培机构无一幸免,被一锅端

网友:西安这次是捅了马蜂窝吗?违规教培机构无一幸免,被一锅端

火山诗话
2025-03-30 07:14:11
豆制品突然上了法国卫生部黑名单?建议所有食堂停止供应!

豆制品突然上了法国卫生部黑名单?建议所有食堂停止供应!

新欧洲
2025-03-29 18:51:15
2025-03-30 21:52:49

头条要闻

美预测:缅甸地震或死亡上万人 经济损失或超去年GDP

体育要闻

NBA初代老六,42岁进入生涯巅峰?!

娱乐要闻

成龙御用大反派去世,洪金宝发声悼念!

财经要闻

5000亿来了!财政部出手 四大银行官宣

科技要闻

雷军:用户愿花50多万买小米汽车 超我想象

汽车要闻

比亚迪e7发预告图 或将主攻网约车市场

态度原创

艺术
旅游
本地
家居
公开课

艺术要闻

故宫珍藏的墨迹《十七帖》,比拓本更精良,这才是地道的魏晋写法

旅游要闻

油菜花开 这些赏花方式请查收

本地新闻

我在新昌当女主|穿岩十九峰秒入江湖,武侠迷必冲!

家居要闻

注重细节 体现家庭概念

公开课

李玫瑾:为什么性格比能力更重要?

×