勒索病毒新一輪全球傳播 防范與遏制指南

2017-06-29|HiShop
導(dǎo)讀Hi商學(xué)院6月29日消息,與 勒索病毒 WannaCry類似的新一輪網(wǎng)絡(luò)攻擊正在歐洲蔓延。微軟公司、網(wǎng)絡(luò)安全分析師和烏克蘭警方表示,新一輪影響全球的病毒襲擊事件的源頭,來自一家烏克蘭...
勒索病毒新一輪全球傳播 防范與遏制指南

  Hi商學(xué)院6月29日消息,與勒索病毒WannaCry類似的新一輪網(wǎng)絡(luò)攻擊正在歐洲蔓延。微軟公司、網(wǎng)絡(luò)安全分析師和烏克蘭警方表示,新一輪影響全球的病毒襲擊事件的源頭,來自一家烏克蘭的會(huì)計(jì)軟件生產(chǎn)商M.E.Doc。周二爆發(fā)的新一輪網(wǎng)絡(luò)襲擊首先從烏克蘭政府部門的網(wǎng)絡(luò)系統(tǒng)開始,隨后俄羅斯石油公司、英國廣告商WPP和切爾諾貝利核電站等機(jī)構(gòu)均報(bào)告稱遭到襲擊。受其影響最深的丹麥航運(yùn)巨頭馬士基集團(tuán)在進(jìn)行了全面評(píng)估后,不得不選擇關(guān)閉了整個(gè)網(wǎng)絡(luò)系統(tǒng)。

  黑客要求受害者支付價(jià)值300美元的比特幣,但為了知道誰付款了,黑客還指示受害者通過郵件發(fā)送比特幣錢包ID和“個(gè)人安裝密匙”。解鎖密匙由勒索病毒隨機(jī)產(chǎn)生,并由數(shù)字和字母組成。因此要解鎖文件需要黑客提供特定的密匙。但現(xiàn)在這個(gè)過程不可能完成。黑客使用的德國這家電郵公司Posteo稱,決定封殺黑客的賬號(hào)。這讓受害者無法解鎖文件。

  根據(jù)計(jì)算機(jī)安全公司賽門鐵克的研究人員稱,與五月份的WannaCry攻擊一樣,新的這一輪攻擊同樣使用美國國家安全局(National Security Agency)的黑客工具Eternal Blue(永恒之藍(lán)),并輔之以其他兩種傳播方法來加速病毒的傳播。美國國家安全局尚未承認(rèn)其工具被用于WannaCry或其他攻擊,但計(jì)算機(jī)安全專家正在要求該機(jī)構(gòu)幫助全世界其他機(jī)構(gòu)和公司創(chuàng)造的可以遏制病毒傳播的工具。

  6月28日,針對(duì)這一情況,北京市委網(wǎng)信辦、北京市公安局和北京市經(jīng)濟(jì)和信息化委員會(huì)聯(lián)合發(fā)布防范和遏制新型病毒攻擊指南。

  1、微軟已經(jīng)發(fā)布了系統(tǒng)補(bǔ)丁 MS17-010 用以修復(fù)被攻擊的系統(tǒng)漏洞,請(qǐng)大家盡快安裝此安全補(bǔ)丁。

  2、關(guān)閉 445、135、137、138、139 端口,關(guān)閉網(wǎng)絡(luò)文件共享。

  3、及時(shí)安裝Windows、Office公布的安全漏洞補(bǔ)丁。

  4、加強(qiáng)電子郵件安全管理,不要輕易點(diǎn)擊不明附件,尤其是rtf、doc等格式的附件。

  5、使用Windows Defender, System Center Endpoint Protection, and Forefront Endpoint Protection的用戶請(qǐng)確保您本地終端防護(hù)升級(jí)不晚于下列版本號(hào):Threat definition version:1.247.197.0 Version created on:12:04:25 PM:Tuesday, June 27 2017 Last Update: 12:04:25 PM : Tuesday, June 27 2017

  6、使用第三方安全廠商產(chǎn)品請(qǐng)與廠家聯(lián)系并核實(shí)升級(jí)。


  ——————附:勒索病毒發(fā)展態(tài)勢——————

  在5月上旬,中央網(wǎng)信辦就增發(fā)布:勒索病毒還在傳播 但速度已放緩

  5月12日起,一款勒索軟件在全球較大范圍內(nèi)傳播,感染了包括醫(yī)院、教育、能源、通信、制造業(yè)等以及政府部門在內(nèi)的多個(gè)領(lǐng)域,我國一些行業(yè)和政府部門的計(jì)算機(jī)也受到了感染,造成了一定影響。截至到5月13日20點(diǎn),國內(nèi)有29372家機(jī)構(gòu)組織的數(shù)十萬臺(tái)機(jī)器感染,其中有教育科研機(jī)構(gòu)4341家中招。該勒索軟件還在傳播,目前無法破解,但傳播速度已經(jīng)明顯放緩。

  5月15日,記者就“蠕蟲”式勒索軟件攻擊事件采訪了中央網(wǎng)信辦網(wǎng)絡(luò)安全協(xié)調(diào)局負(fù)責(zé)人。他表示,幾天來應(yīng)對(duì)該勒索軟件的實(shí)踐表明,對(duì)廣大用戶而言最有效的應(yīng)對(duì)措施是要安裝安全防護(hù)軟件,及時(shí)升級(jí)安全補(bǔ)丁,即使是與互聯(lián)網(wǎng)不直接相連的內(nèi)網(wǎng)計(jì)算機(jī)也應(yīng)考慮安裝和升級(jí)安全補(bǔ)丁。作為單位的系統(tǒng)管理技術(shù)人員,還可以采取關(guān)閉該勒索軟件使用的端口和網(wǎng)絡(luò)服務(wù)等措施。

  此次勒索軟件較大范圍傳播是近年來少有的,再一次給人們敲響了警鐘。互聯(lián)網(wǎng)等信息技術(shù)的快速發(fā)展,在給人們帶來巨大福祉的同時(shí),也帶來了前所未有的網(wǎng)絡(luò)安全挑戰(zhàn)。該負(fù)責(zé)人建議,各方面都要高度重視網(wǎng)絡(luò)安全問題,及時(shí)安裝安全防護(hù)軟件,及時(shí)升級(jí)操作系統(tǒng)和各種應(yīng)用的安全補(bǔ)丁,設(shè)置高安全強(qiáng)度口令并定期更換,不要下載安裝來路不明的應(yīng)用軟件,對(duì)特別重要的數(shù)據(jù)采取備份措施等。

  全球Windows勒索軟件感染圖:中國、歐洲最嚴(yán)重

  一次迄今為止最大規(guī)模的勒索病毒網(wǎng)絡(luò)攻擊席卷全球,這種勒索病毒名為WannaCry(及其變種),全球各地的大量組織機(jī)構(gòu)遭受了它的攻擊。受害者電腦會(huì)被黑客鎖定,提示支付價(jià)值相當(dāng)于300美元(約合人民幣2069元)的比特幣才可解鎖。電腦提示用戶在規(guī)定期限內(nèi)支付300美元贖金,便可恢復(fù)電腦資料;每耽擱數(shù)小時(shí),贖金額度就會(huì)上漲一些。

  病毒已經(jīng)造成150多個(gè)國家的至少20萬人受害,其中不乏大型企業(yè)用戶。受感染地區(qū)主要集中在中國中部和東南沿海地區(qū),歐洲大陸、美國五大湖地區(qū)。從圖上可以看出,中國地區(qū)、歐洲大陸地區(qū)受到的感染情況應(yīng)該是最為嚴(yán)重,同時(shí),全球只要是有互聯(lián)網(wǎng)基礎(chǔ)的地區(qū),幾乎都不同程度遭到攻擊。

  勒索病毒出現(xiàn)變種 微軟:已提供緊急更新

  北京時(shí)間5月13日,一名“意外的英雄”已發(fā)現(xiàn),花了幾美元去注冊(cè)隱藏在WannaCry中的一個(gè)域名。對(duì)于已被勒索病毒感染的計(jì)算機(jī),這一刪除開關(guān)無法起到幫助。@malwaretechblog注冊(cè)該域名的時(shí)間已經(jīng)太晚,無法給歐洲和亞洲帶來太大幫助。在這些地區(qū),許多機(jī)構(gòu)都受到了影響。不過,這給美國用戶爭取到了時(shí)間,使他們可以緊急給系統(tǒng)打補(bǔ)丁,避免感染病毒。接著網(wǎng)上出現(xiàn)了病毒變種: WannaCry 2.0,與之前版本的不同是,這個(gè)變種取消了所謂的 Kill Switch,不能通過注冊(cè)某個(gè)域名來關(guān)閉變種勒索蠕蟲的傳播。5 月 15 日凌晨,微軟再次針對(duì)比特幣勒索病毒發(fā)起第二波補(bǔ)丁措施,微軟在其微博公告中表明:為了更好的保護(hù)所有的 Windows 用戶,我們已經(jīng)采取了非常的方式,特別為使用更早期軟件用戶,包括 Windows XP、Windows 8 和 Windows Server 2003 提供了緊急安全補(bǔ)丁更新。

  勒索病毒攻擊者已獲4.2萬余美元贖金 使用美國國安局的黑客工具

  據(jù)俄羅斯衛(wèi)星網(wǎng)5月15日援引英國《泰晤士報(bào)》報(bào)道,波及全球數(shù)十國的勒索病毒網(wǎng)絡(luò)攻擊實(shí)施者現(xiàn)已收到4.2萬余美元贖金,但這些匯款仍在銀行賬戶未被取走。據(jù)外媒報(bào)道,該病毒的始作俑者為美國聯(lián)邦調(diào)查局(FBI)最高網(wǎng)絡(luò)罪犯賞金通緝犯俄羅斯籍黑客波格契夫,目前仍未歸案。木馬最開始支付比特幣的時(shí)候沒有使用匿名網(wǎng)絡(luò)導(dǎo)致服務(wù)器暴露,病毒作者身份隨之被查出。自波格契夫身份暴露后,“比特幣敲詐者”家族木馬的設(shè)計(jì)愈發(fā)狡猾,比特幣支付環(huán)節(jié)改在TOR(洋蔥網(wǎng))上進(jìn)行,這使得警方對(duì)波格契夫的抓捕更為困難。

  業(yè)界人士普遍認(rèn)為,這次大規(guī)模網(wǎng)絡(luò)攻擊采用的,是美國國家安全局開發(fā)的黑客工具。這些黑客工具源自美國國安局的網(wǎng)絡(luò)武器庫,在上個(gè)月剛剛遭到泄漏。不少網(wǎng)絡(luò)專家和電腦安全公司批評(píng),美國政府將大部分的網(wǎng)絡(luò)項(xiàng)目開支用于研發(fā)黑客攻擊武器,而非自衛(wèi)機(jī)制,一旦網(wǎng)絡(luò)武器庫遭到泄密,勢必殃及全球。

  相關(guān)文章:預(yù)防勒索病毒的方法,電腦中勒索病毒怎么辦?

【本站聲明】 1、本網(wǎng)站發(fā)布的該篇文章,目的在于分享電商知識(shí)及傳遞、交流相關(guān)電商信息,以便您學(xué)習(xí)或了解電商知識(shí),請(qǐng)您不要用于其他用途; 2、該篇文章中所涉及的商標(biāo)、標(biāo)識(shí)的商品/服務(wù)并非來源于本網(wǎng)站,更非本網(wǎng)站提供,與本網(wǎng)站無關(guān),系他人的商品或服務(wù),本網(wǎng)站對(duì)于該類商標(biāo)、標(biāo)識(shí)不擁有任何權(quán)利; 3、本網(wǎng)站不對(duì)該篇文章中所涉及的商標(biāo)、標(biāo)識(shí)的商品/服務(wù)作任何明示或暗示的保證或擔(dān)保; 4、本網(wǎng)站不對(duì)文章中所涉及的內(nèi)容真實(shí)性、準(zhǔn)確性、可靠性負(fù)責(zé),僅系客觀性描述,如您需要了解該類商品/服務(wù)詳細(xì)的資訊,請(qǐng)您直接與該類商品/服務(wù)的提供者聯(lián)系。

相關(guān)推薦閱讀

1 2023年中國直播現(xiàn)狀數(shù)據(jù)分析

10月20日消息,170家國家電子商務(wù)示范基地中151家建立了直播基地,全國直播電商銷售額達(dá)1.98萬億元,占網(wǎng)絡(luò)零售額的18.3%。.....

2 馬云設(shè)立鄉(xiāng)村教師獎(jiǎng) 每年獎(jiǎng)勵(lì)1000萬

  今天上午,馬云公益基金發(fā)起人馬云和現(xiàn)場的一百五十位鄉(xiāng)村教師,在北京師范大學(xué)共同啟動(dòng)了“馬云鄉(xiāng)村教師計(jì)劃暨首.....

3 阿里巴巴為一淘網(wǎng)制定目標(biāo):占據(jù)20%市場份額

北京時(shí)間12月13日消息,據(jù)國外媒體報(bào)道, 阿里巴巴集團(tuán) 周一表示,該 公司 旗下 購物 搜索引擎 一淘 網(wǎng)暫時(shí)不會(huì)關(guān)注盈利問.....

4 618大戰(zhàn)一觸即發(fā) 網(wǎng)易考拉推出海淘年中榜

HiShop最新關(guān)注 【hishop網(wǎng)訊】6月7日消息,今年618期間,網(wǎng)易考拉海購宣布,將與多家品牌商們展開合作。 (圖:網(wǎng)易考拉海購.....

5 線上線下頻現(xiàn)問題 中國電商還能走多久?

“當(dāng)中國眾多行業(yè)仍跟在歐美國家后面時(shí),電子商務(wù)已經(jīng)遙遙領(lǐng)先,可以說,已經(jīng)達(dá)到全球范圍內(nèi)行業(yè)設(shè)計(jì)者的地位?!痹?....

重磅推薦:淘寶學(xué)院目錄

第一部分:極速推

第三部分:微詳情

第四部分:百億補(bǔ)貼

第五部分:淘金幣

第六部分:天天特賣

第七部分:淘寶直播

第八部分:淘寶特價(jià)版

第九部分:相關(guān)推薦