国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

勒索病毒來(lái)襲保護(hù)傘如何撐起

2017-07-17 08:01
關(guān)鍵詞:勒索漏洞病毒

紅色彈窗鎖住了電腦屏幕,用戶電腦上幾乎所有的重要文件都被加密保存。

前段時(shí)間,全球百余個(gè)國(guó)家和地區(qū)發(fā)生超過(guò)7.5萬(wàn)起電腦病毒攻擊事件,罪魁禍?zhǔn)资敲麨閃annaCry的電腦病毒。想要被感染病毒的計(jì)算機(jī)解除鎖定,只能向?qū)Ψ街Ц端蟮谋忍貛?,否則硬盤將被徹底清空。

WannaCry目前還沒(méi)有統(tǒng)一的中文名稱,不過(guò)很多人直接按照字面翻譯為“想哭”。它是一種蠕蟲式的勒索病毒軟件,由不法分子利用美國(guó)國(guó)家安全局(NSA)泄露的危險(xiǎn)漏洞“永恒之藍(lán)”進(jìn)行傳播。歐盟刑警組織負(fù)責(zé)人羅布·溫賴特表示,本次網(wǎng)絡(luò)襲擊在全球范圍內(nèi)達(dá)到了“史無(wú)前例的級(jí)別”。

5月12日晚,WannaCry勒索病毒在全球多個(gè)國(guó)家蔓延,國(guó)內(nèi)多所高校的網(wǎng)絡(luò)遭到勒索病毒攻擊。桂林電子科技大學(xué)、賀州學(xué)院、桂林航天工業(yè)學(xué)院、大連海事大學(xué)、山東大學(xué)、江蘇大學(xué)、太原理工大學(xué)等高校教學(xué)系統(tǒng)癱瘓,大量學(xué)生畢業(yè)論文等重要資料被勒索病毒加密,只有支付贖金才能恢復(fù)。

受到WannaCry勒索病毒影響的不僅僅是校園,還包括部分企事業(yè)單位。中國(guó)石油在其官網(wǎng)中發(fā)布公告稱,5月12日22點(diǎn)30分左右,因WannaCry勒索病毒暴發(fā),公司所屬部分加油站正常運(yùn)行受到波及。病毒導(dǎo)致加油站加油卡、銀行卡、第三方支付等網(wǎng)絡(luò)支付功能無(wú)法使用。不過(guò),加油及銷售等基本業(yè)務(wù)運(yùn)行正常,加油卡賬戶資金安全不受影響。

5月13日,江蘇省鹽城市響水公安局出入境辦事處發(fā)布消息稱,因公安網(wǎng)遭到新型病毒的攻擊,暫時(shí)停辦出入境業(yè)務(wù),具體恢復(fù)時(shí)間等待通知。

據(jù)中國(guó)聯(lián)通鄭州分公司的一名工作人員稱,5月14日,因?yàn)槭艿嚼账鞑《镜挠绊?,單位電腦全部癱瘓。

被WannaCry勒索病毒感染后,電腦中圖片、文檔、壓縮包、音頻、視頻、可執(zhí)行程序等多種類型的文件會(huì)被加密,且文件后綴名改為“.WNCRY”,勒索病毒運(yùn)用了高強(qiáng)度的加密算法,而暴力破解需極高的運(yùn)算量,基本不可能成功解密。

黑客要求中毒的電腦用戶必須支付300美元至600美元的比特幣贖金才能解開文件,如拒不支付,則七天后文件永久封鎖。

在中國(guó)計(jì)算機(jī)學(xué)會(huì)青年科技論壇聯(lián)合CCF計(jì)算機(jī)安全專業(yè)委員會(huì)舉辦的“勒索病毒:憑什么能綁架我們的系統(tǒng)”研討會(huì)上,北京神州綠盟信息安全公司安全研究部總監(jiān)左磊表示,以往勒索軟件主要利用網(wǎng)絡(luò)復(fù)制、傳播,傳染途徑多通過(guò)電子郵件誘導(dǎo)用戶點(diǎn)擊,但這次直接利用了漏洞快速傳播、感染。

“蠕蟲”與“勒索”第一次“合體”成了全球首例通過(guò)系統(tǒng)漏洞實(shí)現(xiàn)傳播的“勒索蠕蟲”?!敖柚湎x的傳播方式升級(jí),讓傳統(tǒng)安全防護(hù)手段幾乎淪陷,甚至造成了更嚴(yán)重的內(nèi)網(wǎng)蔓延?!眮喰虐踩夹g(shù)支持中心總經(jīng)理蔡昇欽解釋,以往的勒索軟件具有一定的地域性、欺詐性,常常受限于不同國(guó)家的文字差異,難以進(jìn)行國(guó)與國(guó)之間的傳播,但這次不需要與用戶互動(dòng),也不需要誘騙用戶點(diǎn)擊,可以直接利用系統(tǒng)漏洞達(dá)到攻擊目的。

WannaCry勒索病毒的大小是3.3MB,所有未及時(shí)安裝MS17-010補(bǔ)丁的Windows系統(tǒng)都可能被攻擊。它通過(guò)MS17-010漏洞進(jìn)行快速感染和擴(kuò)散,使用加密算法對(duì)文件進(jìn)行加密。一旦某臺(tái)電腦被感染,同一網(wǎng)絡(luò)內(nèi)存在漏洞的主機(jī)都會(huì)被它主動(dòng)攻擊,因此受感染的主機(jī)數(shù)量飛速增長(zhǎng)。

? ? ? ?▲ 被WannaCry勒索病毒所感染的電腦界面(圖/中新網(wǎng))

標(biāo)題

今年4月,黑客組織“影子經(jīng)紀(jì)人”對(duì)外公布了從NSA盜取的Windows攻擊工具“永恒之藍(lán)”。“永恒之藍(lán)”是一個(gè)武器級(jí)別的產(chǎn)品,可以直接遠(yuǎn)程遙控計(jì)算機(jī)。不法分子通過(guò)改造“永恒之藍(lán)”攻擊程序發(fā)起了這次網(wǎng)絡(luò)攻擊事件,無(wú)需用戶進(jìn)行任何操作,只要開機(jī)聯(lián)網(wǎng),不法分子就能在電腦和服務(wù)器中植入勒索軟件、遠(yuǎn)程控制木馬、虛擬貨幣挖礦機(jī)等一系列惡意程序。“過(guò)去,‘蠕蟲需要依附郵件,在網(wǎng)絡(luò)上‘爬得很慢,但是有了這個(gè)武器之后,就相當(dāng)于開著汽車來(lái)傳播了?!眮喰啪W(wǎng)絡(luò)安全產(chǎn)業(yè)技術(shù)研究院副院長(zhǎng)童寧說(shuō)。

鑒于WannaCry勒索病毒的肆虐,微軟決定為已不再提供更新支持的XP、Windows Server 2003發(fā)布補(bǔ)丁,還發(fā)布了《勒索病毒 Ransom:Win32/WannaCrypt 防范及修復(fù)指南》。

WannaCry勒索病毒也并非沒(méi)有弱點(diǎn),一名來(lái)自英國(guó)的網(wǎng)絡(luò)工程師無(wú)意中阻斷了病毒的蔓延。該名年僅22歲的工程師5月12日晚注意到,這一勒索病毒正不斷嘗試進(jìn)入一個(gè)極其特殊、尚不存在的網(wǎng)址,于是他順手花8.5英鎊注冊(cè)了這個(gè)域名,試圖借此網(wǎng)址獲取勒索病毒的相關(guān)數(shù)據(jù)。

令人不可思議的是,此后勒索病毒在全球的進(jìn)一步蔓延竟然得到了阻攔。

這名工程師和同事分析,這個(gè)奇怪的網(wǎng)址很可能是勒索病毒開發(fā)者為避免被網(wǎng)絡(luò)安全人員捕獲所設(shè)定的“檢查站”,而注冊(cè)網(wǎng)址的行為無(wú)意間觸發(fā)了程序自帶的“自殺開關(guān)”。

也就是說(shuō),勒索病毒在每次發(fā)作前都要訪問(wèn)這個(gè)不存在的網(wǎng)址,如果網(wǎng)址繼續(xù)不存在,說(shuō)明勒索病毒尚未引起安全人員注意,可以繼續(xù)在網(wǎng)絡(luò)上暢行無(wú)阻。而一旦網(wǎng)址存在,意味著病毒有被攔截并分析的可能。

在這種情況下,為避免被網(wǎng)絡(luò)安全人員獲得更多數(shù)據(jù)甚至反過(guò)來(lái)加以控制,勒索病毒會(huì)停止傳播。

不過(guò),這名工程師和一些網(wǎng)絡(luò)安全專家都表示,這種方法只是暫時(shí)阻止了勒索病毒的進(jìn)一步發(fā)作和傳播,但幫不了那些病毒已經(jīng)發(fā)作的用戶,也并非徹底破解了這種勒索病毒。

英國(guó)年輕網(wǎng)絡(luò)工程師的推測(cè)很快變成了現(xiàn)實(shí)。

騰訊安全反病毒實(shí)驗(yàn)室5月16日表示,WannaCry勒索病毒在暴發(fā)之前已經(jīng)存在于互聯(lián)網(wǎng)中,并且病毒目前仍然在進(jìn)行變種。在監(jiān)控到的樣本中,發(fā)現(xiàn)疑似黑客的開發(fā)路徑,有的樣本名稱已變?yōu)閃annaSister.exe,從WannaCry“想哭”變成了WannaSister“想妹妹”。

在分析過(guò)程中,騰訊反病毒實(shí)驗(yàn)室發(fā)現(xiàn),WannaCry勒索病毒在演化中為躲避殺毒軟件的查殺,有的樣本在原有病毒的基礎(chǔ)上進(jìn)行了加殼處理;有的樣本在代碼中加入了許多正常字符串信息,在字符串信息中添加了許多圖片鏈接,并且把WannaCry勒索病毒加密后,放在了自己的資源文件下,誤導(dǎo)病毒分析人員。

此外,有的樣本中發(fā)現(xiàn)病毒作者開始對(duì)病毒文件添加數(shù)字簽名證書,用簽名證書的方式來(lái)逃避殺毒軟件的查殺。病毒作者在一些更新的樣本中,也增加了反調(diào)試手法,例如通過(guò)人為制造SEH異常改變程序的執(zhí)行流程,注冊(cè)窗口Class結(jié)構(gòu)體將函數(shù)執(zhí)行流程隱藏在函數(shù)回調(diào)中等。

針對(duì)目前的WannaCry勒索病毒變種,國(guó)內(nèi)官方以及多家安全企業(yè)最新消息顯示,已找到有效的防御方法,用戶只要掌握正確的方法就可以避免被感染。

本次事件也讓國(guó)內(nèi)安全行業(yè)來(lái)了一次集體反思。360企業(yè)安全集團(tuán)總裁吳云坤表示,多年來(lái)我國(guó)的企業(yè)安全總在強(qiáng)調(diào)內(nèi)外網(wǎng)隔離的思想,認(rèn)為網(wǎng)絡(luò)隔離是解決網(wǎng)絡(luò)安全問(wèn)題最有效的方式,有些單位的信息安全工作人員仍簡(jiǎn)單地以為只要隔離就能安全解決問(wèn)題。但隨著互聯(lián)網(wǎng)時(shí)代的日益興盛,網(wǎng)絡(luò)邊界越來(lái)越模糊,業(yè)務(wù)應(yīng)用場(chǎng)景越來(lái)越復(fù)雜,也有更多的技術(shù)手段可以輕易突破網(wǎng)絡(luò)邊界。

“此次事件中招的大部分是企業(yè)和機(jī)構(gòu)內(nèi)網(wǎng)以及物理隔離網(wǎng),事實(shí)證明隔離不是萬(wàn)能的,不能一隔了之、萬(wàn)事大吉。內(nèi)網(wǎng)是隔離的,本來(lái)應(yīng)是安全島,但內(nèi)網(wǎng)如果沒(méi)有任何安全措施,一旦被突破就會(huì)瞬間全部淪陷,所以在隔離網(wǎng)里要采取更加有效的安全措施?!眳窃评と绱吮硎?。

有批評(píng)聲音指出,在WannaCry勒索病毒暴發(fā)之前,國(guó)內(nèi)沒(méi)有一家安全企業(yè)提早發(fā)出預(yù)警,之后則齊刷刷爭(zhēng)相出爐解決方案,表現(xiàn)讓人失望。哈爾濱安天科技股份有限公司發(fā)言人回應(yīng)說(shuō):“2014年起公司就開始不斷地發(fā)布關(guān)于勒索軟件的消息,今年三四月份還針對(duì)這個(gè)漏洞發(fā)過(guò)漏洞預(yù)警,直接指出有可能在一年內(nèi)暴發(fā)大規(guī)模感染,可惜都如同石沉大海。作為安全企業(yè),我們也挺心酸的。”

? ? ? ?▲比特幣是一種虛擬貨幣,目前已有一些國(guó)家敞開國(guó)門,允許民眾持有使用(新華社 姚琪琳 攝)

吳云坤也表示,雖然網(wǎng)絡(luò)安全已經(jīng)上升到國(guó)家戰(zhàn)略層面和法制層面,但國(guó)內(nèi)某些機(jī)構(gòu)和企業(yè)整體安全意識(shí)還不強(qiáng)。此次事件發(fā)生前一個(gè)月,相關(guān)補(bǔ)丁和預(yù)警就已經(jīng)發(fā)布,此次被感染的大多數(shù)客戶都是因?yàn)闆](méi)有及時(shí)打補(bǔ)丁所致。

如果把這次事件看成互聯(lián)網(wǎng)領(lǐng)域的一場(chǎng)災(zāi)難,在啟明星辰信息技術(shù)有限公司首席戰(zhàn)略官潘柱廷看來(lái),對(duì)于事件的處置做得“相當(dāng)不錯(cuò)”。比如國(guó)家網(wǎng)信、公安等部門迅速作出部署,各大安全廠商迅速發(fā)布應(yīng)對(duì)方案指南。

“未來(lái)還可能出現(xiàn)類似情況,甚至比這個(gè)影響更大?!迸酥⒄f(shuō),安全是一個(gè)持續(xù)動(dòng)態(tài)檢測(cè)和防護(hù)的過(guò)程,NSA方程式工具可造成類似“永恒之藍(lán)”嚴(yán)重影響的漏洞或不止一個(gè)。

“現(xiàn)在不是整個(gè)事件的結(jié)束,恰恰是一個(gè)開始?!眮喰虐踩ㄓ冒踩a(chǎn)品中心總監(jiān)劉政平認(rèn)為,這類蠕蟲和勒索軟件相融合的模式帶有示范效應(yīng),后面很多黑客會(huì)進(jìn)行復(fù)制,可以采用不同的漏洞、相同的手法進(jìn)行傳播和攻擊,之后還可能演變成跨平臺(tái)、跨系統(tǒng),造成的威脅可能越來(lái)越大。

特別需要注意的是,物聯(lián)網(wǎng)時(shí)代的操作系統(tǒng)更為復(fù)雜。家庭安全攝像頭、嬰兒監(jiān)視器、胰島素泵、心臟起搏器、健身追蹤器、智能手表等智能設(shè)備給人們帶來(lái)便捷的同時(shí),也增添了許多安全隱患?!耙坏┪锫?lián)網(wǎng)遇上勒索行為,人們的‘云上生活將受到很大影響?!痹诓虝N欽等業(yè)界人士看來(lái),人們與勒索蠕蟲的戰(zhàn)斗不會(huì)結(jié)束,下次受到攻擊的很可能是手機(jī)、物聯(lián)網(wǎng)基礎(chǔ)設(shè)施等,由此可見(jiàn)防范于未然的重要性。

對(duì)此,北京奇虎360科技有限公司董事長(zhǎng)周鴻祎呼吁相關(guān)部門、安全企業(yè)和各級(jí)單位共建網(wǎng)絡(luò)命運(yùn)共同體。他認(rèn)為,在網(wǎng)絡(luò)攻擊面前,單靠一家公司或一兩個(gè)單位解決不了問(wèn)題,只有各級(jí)單位協(xié)同作戰(zhàn),及時(shí)交換、共同分析數(shù)據(jù)信息,才能有助于將更多的網(wǎng)絡(luò)攻擊扼殺于萌芽狀態(tài)。(本刊綜合)※

猜你喜歡
勒索漏洞病毒
病毒
情緒勒索:警惕以愛(ài)之名的傷害
漏洞在哪里
遭遇勒索
病毒,快滾開
感冒病毒
勒索
偵探推理游戲(二)
漏洞在哪兒
視頻、Office漏洞相繼爆發(fā)
什邡市| 西昌市| 邯郸县| 南丹县| 界首市| 中宁县| 柘城县| 卢湾区| 达拉特旗| 紫阳县| 包头市| 分宜县| 贵州省| 柳林县| 信丰县| 定安县| 拉萨市| 黎城县| 通辽市| 敖汉旗| 河东区| 石河子市| 商洛市| 德格县| 平舆县| 常熟市| 邯郸县| 沐川县| 商城县| 金秀| 偃师市| 平泉县| 汶川县| 龙岩市| 隆子县| 永济市| 潜江市| 册亨县| 和政县| 遵化市| 克东县|