2017年5月12日,一次迄今為止最大規(guī)模的勒索病毒網(wǎng)絡(luò)攻擊席卷全球,僅在十幾個(gè)小時(shí)里,全球共有74個(gè)國(guó)家的至少4.5萬(wàn)Windows系統(tǒng)電腦中招。美國(guó)、中國(guó)、日本、俄羅斯、英國(guó)等國(guó)家均有攻擊現(xiàn)象發(fā)生,其中俄羅斯被攻擊得最為嚴(yán)重。
2017年5月14日,國(guó)家網(wǎng)絡(luò)與信息安全信息通報(bào)中心緊急通報(bào):監(jiān)測(cè)發(fā)現(xiàn),在全球范圍內(nèi)爆發(fā)的WannaCry勒索病毒出現(xiàn)了變種WannaCry 2.0。與之前版本不同的是,這個(gè)變種取消了Kill Switch,不能通過(guò)注冊(cè)某個(gè)域名來(lái)關(guān)閉變種勒索病毒的傳播,該變種傳播速度可能會(huì)更快。請(qǐng)廣大網(wǎng)民盡快升級(jí)安裝Windows操作系統(tǒng)相關(guān)補(bǔ)丁,已感染病毒機(jī)器請(qǐng)立即斷網(wǎng),避免進(jìn)一步傳播感染,并做好以下安全措施:安裝防病毒的軟件,及時(shí)升級(jí)病毒庫(kù),定期對(duì)計(jì)算機(jī)進(jìn)行檢查;從官方網(wǎng)站或正規(guī)網(wǎng)站下載軟件,及時(shí)升級(jí)系統(tǒng)補(bǔ)??;打開(kāi)陌生文件前先掃描;定時(shí)備份重要文件和系統(tǒng);關(guān)閉不必要的服務(wù)和端口;不要跨網(wǎng)使用移動(dòng)存儲(chǔ)介質(zhì);不要跨網(wǎng)連接使用電腦。
那到底什么是電腦病毒?為什么它們?nèi)绱藚柡Γ?/p>
電腦病毒是指編制或在電腦程序中插入的破壞電腦功能或毀壞電腦數(shù)據(jù),影響電腦正常使用,并能自我復(fù)制的一組電腦指令或程序代碼。電腦病毒實(shí)際上是某些人利用電腦軟件和硬件所固有的脆弱性編制的一組指令集或程序代碼。
電腦病毒也可以固化在敵方計(jì)算機(jī)部件中,也可戰(zhàn)時(shí)通過(guò)先進(jìn)手段向敵方網(wǎng)絡(luò)系統(tǒng)投射。病毒平時(shí)潛伏在計(jì)算機(jī)或武器系統(tǒng)中,到預(yù)定時(shí)間便會(huì)突然爆發(fā),毀掉所有數(shù)據(jù)或使彈頭不爆炸。1991年海灣戰(zhàn)爭(zhēng),美國(guó)特工把伊拉克從法國(guó)購(gòu)入的防空系統(tǒng)使用的打印機(jī)芯片換成了植入病毒的芯片,并在空襲前遙控激活了病毒。于是,伊防空指揮中心計(jì)算機(jī)系統(tǒng)程序出現(xiàn)錯(cuò)亂,防空系統(tǒng)失靈,從而為美軍的空襲提供了便利條件。
電腦病毒具有繁殖性、傳染性、潛伏性、破壞性、可觸發(fā)性等特點(diǎn),如伴隨型病毒、“蠕蟲(chóng)”型病毒、寄生型病毒、變型病毒、系統(tǒng)病毒、木馬病毒、黑客病毒、腳本病毒、后門(mén)病毒、破壞性程序病毒、玩笑病毒、“震網(wǎng)”病毒、敲詐勒索病毒等。
敲詐勒索病毒是一種新型電腦病毒,主要通過(guò)郵件附件、釣魚(yú)郵件群發(fā)下載網(wǎng)址鏈接,用戶(hù)在惡意站點(diǎn)下載病毒文件以及網(wǎng)頁(yè)掛馬進(jìn)行傳播。該病毒性質(zhì)惡劣,危害性大,一旦感染后果不堪設(shè)想。
1989年,全球出現(xiàn)首例敲詐者病毒名為“艾滋病信息木馬”,此后該病毒隨著用戶(hù)使用終端方式的改變而不斷升級(jí),攻擊范圍越來(lái)越廣。2015年第三季度被勒索軟件攻擊的人數(shù)已經(jīng)高達(dá)500萬(wàn),第四季度全球敲詐者病毒數(shù)量較上一季度增加了26%,發(fā)現(xiàn)有600萬(wàn)敲詐者病毒嘗試安裝。2016年敲詐者病毒開(kāi)始大面積爆發(fā)蔓延,美國(guó)好萊塢長(zhǎng)老教會(huì)紀(jì)念醫(yī)學(xué)中心支付給黑客40枚比特幣(約17000美元)、美國(guó)南卡羅來(lái)納州霍里縣多所學(xué)校支付價(jià)值8500美元的20個(gè)比特幣給匿名黑客后,其電腦、服務(wù)器和網(wǎng)絡(luò)才恢復(fù)正常。
此外,敲詐勒索病毒還通過(guò)威脅恐嚇用戶(hù),實(shí)施敲詐。制造這種病毒的黑客主要是通過(guò)密碼破譯對(duì)方網(wǎng)絡(luò)應(yīng)用程序,利用聯(lián)網(wǎng)技術(shù)或多用戶(hù)網(wǎng)絡(luò)的終端等方式進(jìn)入,破譯對(duì)方網(wǎng)絡(luò)系統(tǒng)數(shù)據(jù);或通過(guò)滲透設(shè)備將對(duì)方網(wǎng)絡(luò)系統(tǒng)發(fā)射出去的信息吸收過(guò)來(lái),經(jīng)過(guò)滲透設(shè)備進(jìn)行處理后,將其信息解調(diào)出來(lái),達(dá)到與對(duì)方網(wǎng)絡(luò)聯(lián)通、非法侵入銀行等金融機(jī)構(gòu)或公司內(nèi)部的電腦系統(tǒng)的目的。該型網(wǎng)絡(luò)黑客一旦入網(wǎng),可通過(guò)修改財(cái)務(wù)賬戶(hù)記錄,將資金輕而易舉地竊為自己所有;非法侵入他人網(wǎng)絡(luò),偷窺或竊取各種資料;利用網(wǎng)絡(luò)作虛假?gòu)V告宣傳,騙取資金或各種服務(wù)等。
隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,家庭電腦的普及應(yīng)用,使個(gè)人電腦銀行進(jìn)入了成熟的實(shí)用階段,并日益為越來(lái)越多的人所接受。在家用電腦上24小時(shí)可以轉(zhuǎn)賬、付賬單、電匯、查看賬目、購(gòu)買(mǎi)金融商品等,使銀行功能走向多元化。過(guò)去到銀行由工作人員完成的工作,現(xiàn)在由客人在家用電腦上即可自行完成。現(xiàn)在,每天在家庭個(gè)人電腦上通過(guò)國(guó)際網(wǎng)絡(luò)在進(jìn)行各種交易。網(wǎng)上商業(yè)活動(dòng)日益頻繁,網(wǎng)上的盜竊詐騙案也與日俱增。
股民張小姐在家中用華西證券網(wǎng)上交易銀證通軟件正常登錄時(shí),突然發(fā)現(xiàn)自己的賬戶(hù)顯示出她在當(dāng)日中午開(kāi)盤(pán)不久,分兩次共買(mǎi)入了1200股股票的信息,所花金額達(dá)8000元,其間隔時(shí)間也僅為26分鐘。張小姐說(shuō):“我從來(lái)沒(méi)買(mǎi)過(guò)這支股票,而該股票一直下跌,我怎會(huì)花高價(jià)買(mǎi)它呢?”張小姐說(shuō),她最近并沒(méi)有購(gòu)買(mǎi)過(guò)股票,而且股民一般也不會(huì)間隔20多分鐘高價(jià)購(gòu)買(mǎi)行情十分不好的股票,感覺(jué)事情蹊蹺的同時(shí),張小姐馬上向所在銀行查詢(xún),結(jié)果8000元資金由于股票交易成功,已被凍結(jié)。
“到底是誰(shuí)用我的錢(qián)買(mǎi)了股票呢?”張小姐猛然想起十幾天前登錄該網(wǎng)站時(shí)遇到的奇怪事。有一天,張小姐用自己的密碼登錄該股票交易網(wǎng)后,卻發(fā)現(xiàn)顯示的交易信息都十分陌生,張小姐從股東代碼上判斷為其他股民的信息。謹(jǐn)慎起見(jiàn),張小姐并未進(jìn)行其他操作,但進(jìn)行了頁(yè)面截圖,隨后張小姐刷新了一下,又變成了自己的信息。北京市證監(jiān)局工作人員稱(chēng),張小姐遇到的情況可能是她的密碼被網(wǎng)絡(luò)黑客惡意盜取,但也不排除其他的可能。北京市證監(jiān)局已經(jīng)受理了張小姐的投訴,進(jìn)行調(diào)查。
有的黑客通過(guò)各種手段,將某人不雅照、隱私等發(fā)入對(duì)方郵箱,或先采取打電話的形式預(yù)告對(duì)方,向其敲詐錢(qián)財(cái),如果不認(rèn)賬,就進(jìn)行威脅說(shuō)將在因特網(wǎng)上公布。如果制造敲詐勒索病毒的黑客,采取威脅恐嚇手段無(wú)效,就有可能蓄意報(bào)復(fù)與破壞對(duì)方計(jì)算機(jī)。許多電腦入侵者利用電腦向私敵進(jìn)行報(bào)復(fù),報(bào)復(fù)的形式多種多樣,如刪改對(duì)方電腦系統(tǒng)中的寶貴資料;毀掉對(duì)方的信貸記錄,在其信用卡名下記入多次購(gòu)物的費(fèi)用;或者編造受害人的犯罪記錄,向其雇主透露有關(guān)受害人的“不光彩的經(jīng)歷”;有的在電腦中埋設(shè)“邏輯炸彈”,在特定的時(shí)間發(fā)作,破壞網(wǎng)絡(luò)中的儲(chǔ)存;還有的在網(wǎng)絡(luò)中輸入病毒程序,擾亂網(wǎng)絡(luò)的正常運(yùn)作。如臺(tái)灣的集成電路生產(chǎn)公司愛(ài)普生曾遭離職員工“入侵”竊改電腦系統(tǒng),使公司為客戶(hù)生產(chǎn)的IC晶片出現(xiàn)問(wèn)題,使該公司蒙受數(shù)千萬(wàn)元的損失。經(jīng)調(diào)查該名高職員工原為該公司的集成電路設(shè)計(jì)工程師,因特殊原因離開(kāi)公司后,對(duì)公司懷恨在心,因此多次侵入該公司的電腦系統(tǒng)進(jìn)行竊改破壞。