全球爆發電腦勒索病毒 已波及99個國家
據外媒報道,已經在全球數十個國家爆發的電腦勒索病毒起源終于被發現,它是基于美國國家安全局(NSA)收集的軟件漏洞開發的。這再次引發了有關NSA等情報機構收集和利用軟件漏洞帶來相關危險的爭論。
過去,這些情報機構發現漏洞后并非首先通知公司以幫助他們修復漏洞,而是利用它們進行間諜活動。
這種惡意軟件已經在全球造成成千上萬臺電腦被感染,歐洲、拉丁美洲以及亞洲部分地區受創最重。此次襲擊是“勒索”病毒的最新爆發,在這種攻擊模式下,黑客可向電腦發送被感染的文件,促使電腦自動加密它們的數據,讓人無法訪問,直到支付贖金。
英國首相特蕾莎·梅(Theresa May)表示:“這次襲擊并非僅針對醫療行業,而是國際性攻擊,許多國家和機構的電腦都被感染?!?br />
據不愿透露身份的美國前官員透露,這款勒索病毒可能是基于NSA在微軟軟件中發現的漏洞開發的。在2016年8月份的網絡襲擊發生后,NSA曾向微軟通報這個漏洞。3月份時,微軟已經發布補丁修復這個漏洞。4月份時,自稱“Shadow Brokers”的組織在網上公開了這個漏洞。
但是許多系統管理員似乎并未安裝這個補丁,導致許多電腦留下安全漏洞。在那些沒有更新補丁或依然使用過時操作系統的電腦上,黑客可通過惡意軟件加密數據,導致這些數據無法訪問?,F在還不清楚到底是誰發動了這次全球性襲擊,現在只知道“Shadow Brokers”首先曝光了NSA的工具,可能有黑客組織利用這樣的工具發動了大規模襲擊。
經常炮轟NSA的美國公民自由聯盟發表聲明稱:“這些襲擊強調了這樣的事實:軟件漏洞不僅僅被我們的安全機構利用,也在被全世界的黑客和犯罪分子利用。”NSA還未對此作出反應,但有些專家對該機構表示同情,因為它已經就此警告過微軟公司。但也有人稱:“在這種情況下,譴責NSA有些不公平,他們可能已經采取了最好的防御措施。”
但是這種惡意軟件傳播的速度和規模令許多專家吃驚。網絡情報公司Flashpoint首席策略官克里斯·卡馬喬(Chris Camacho)說:“這是我們首次看到如此大規模的全球性襲擊,相當讓人震撼。今天早上,人們醒來時以為病毒只在歐洲爆發。如今,它已經擴散到全世界,成為全球性病毒襲擊事件?!?br />
網絡專家們稱,惡意軟件通過“釣魚”發動攻擊,即引誘電子郵件接收者點擊虛假鏈接。當某臺電腦被感染后,其同網絡中的其他電腦也被感染。在某些情況下,惡意軟件還以垃圾電子郵件的方式發出。這種惡意軟件之所以傳播如此之快,是因為其通過NSA開發的特殊數字代碼傳播,可從未打補丁的電腦迅速傳到其他電腦上。
安全專家們警告稱,現在這種惡意軟件正從大型網絡向個別用戶擴散??R喬表示:“這可能是使用‘隨機蠕蟲’攻擊的首個案例?!?br />
導致此次全球電腦病毒爆發的罪魁禍首是Wanna Decrypt0r 2.0,它似乎支持28種語言,這可彰顯其創造者的全球野心。
微軟已經于美國當地時間12日發表聲明,宣布將采取進一步措施保護系統,防范惡意軟件襲擊。聲明中稱:“我們已經于3月份發布安全補丁,為預防這種潛在襲擊提供額外保護。那些運行我們免費殺毒軟件或進行Windows更新的設備都受到保護,我們正在努力為用戶提供額外幫助?!?br />
網絡安全公司Kaspersky Lab宣稱,其安全軟件已經發現Wanna Decrypt0r 2.0在全球74個國家爆發,發動襲擊總數超過4.5萬次,其中大多數爆發在俄羅斯。而實際襲擊數量可能遠高于此。
捷克安全軟件公司Avast的研究人員稱,這種惡意軟件可鎖死電腦,然后通過文本方式發送勒索信息,上面寫道:“你需要支付服務費以便進行解密!”這筆費用為價值300美元的虛擬貨幣比特幣,它們被發送到很難追蹤的賬號中?,F在還不清楚,誰會收到贖金。
與此前許多攻擊相比,300美元贖金的索價很低。比如2016年6月份發生在卡爾加里大學的勒索攻擊,該校被迫向匿名黑客組織支付了價值近1.6萬美元的比特幣。
Wanna Decrypt0r 2.0的文本信息中還稱:“不必擔心解密問題!我們肯定會解密你的文件,畢竟如果我們欺騙用戶,沒人會再信任我們!”
過去,這些情報機構發現漏洞后并非首先通知公司以幫助他們修復漏洞,而是利用它們進行間諜活動。
這種惡意軟件已經在全球造成成千上萬臺電腦被感染,歐洲、拉丁美洲以及亞洲部分地區受創最重。此次襲擊是“勒索”病毒的最新爆發,在這種攻擊模式下,黑客可向電腦發送被感染的文件,促使電腦自動加密它們的數據,讓人無法訪問,直到支付贖金。
英國首相特蕾莎·梅(Theresa May)表示:“這次襲擊并非僅針對醫療行業,而是國際性攻擊,許多國家和機構的電腦都被感染?!?br />
據不愿透露身份的美國前官員透露,這款勒索病毒可能是基于NSA在微軟軟件中發現的漏洞開發的。在2016年8月份的網絡襲擊發生后,NSA曾向微軟通報這個漏洞。3月份時,微軟已經發布補丁修復這個漏洞。4月份時,自稱“Shadow Brokers”的組織在網上公開了這個漏洞。
但是許多系統管理員似乎并未安裝這個補丁,導致許多電腦留下安全漏洞。在那些沒有更新補丁或依然使用過時操作系統的電腦上,黑客可通過惡意軟件加密數據,導致這些數據無法訪問?,F在還不清楚到底是誰發動了這次全球性襲擊,現在只知道“Shadow Brokers”首先曝光了NSA的工具,可能有黑客組織利用這樣的工具發動了大規模襲擊。
經常炮轟NSA的美國公民自由聯盟發表聲明稱:“這些襲擊強調了這樣的事實:軟件漏洞不僅僅被我們的安全機構利用,也在被全世界的黑客和犯罪分子利用。”NSA還未對此作出反應,但有些專家對該機構表示同情,因為它已經就此警告過微軟公司。但也有人稱:“在這種情況下,譴責NSA有些不公平,他們可能已經采取了最好的防御措施。”
但是這種惡意軟件傳播的速度和規模令許多專家吃驚。網絡情報公司Flashpoint首席策略官克里斯·卡馬喬(Chris Camacho)說:“這是我們首次看到如此大規模的全球性襲擊,相當讓人震撼。今天早上,人們醒來時以為病毒只在歐洲爆發。如今,它已經擴散到全世界,成為全球性病毒襲擊事件?!?br />
網絡專家們稱,惡意軟件通過“釣魚”發動攻擊,即引誘電子郵件接收者點擊虛假鏈接。當某臺電腦被感染后,其同網絡中的其他電腦也被感染。在某些情況下,惡意軟件還以垃圾電子郵件的方式發出。這種惡意軟件之所以傳播如此之快,是因為其通過NSA開發的特殊數字代碼傳播,可從未打補丁的電腦迅速傳到其他電腦上。
安全專家們警告稱,現在這種惡意軟件正從大型網絡向個別用戶擴散??R喬表示:“這可能是使用‘隨機蠕蟲’攻擊的首個案例?!?br />
導致此次全球電腦病毒爆發的罪魁禍首是Wanna Decrypt0r 2.0,它似乎支持28種語言,這可彰顯其創造者的全球野心。
微軟已經于美國當地時間12日發表聲明,宣布將采取進一步措施保護系統,防范惡意軟件襲擊。聲明中稱:“我們已經于3月份發布安全補丁,為預防這種潛在襲擊提供額外保護。那些運行我們免費殺毒軟件或進行Windows更新的設備都受到保護,我們正在努力為用戶提供額外幫助?!?br />
網絡安全公司Kaspersky Lab宣稱,其安全軟件已經發現Wanna Decrypt0r 2.0在全球74個國家爆發,發動襲擊總數超過4.5萬次,其中大多數爆發在俄羅斯。而實際襲擊數量可能遠高于此。
捷克安全軟件公司Avast的研究人員稱,這種惡意軟件可鎖死電腦,然后通過文本方式發送勒索信息,上面寫道:“你需要支付服務費以便進行解密!”這筆費用為價值300美元的虛擬貨幣比特幣,它們被發送到很難追蹤的賬號中?,F在還不清楚,誰會收到贖金。
與此前許多攻擊相比,300美元贖金的索價很低。比如2016年6月份發生在卡爾加里大學的勒索攻擊,該校被迫向匿名黑客組織支付了價值近1.6萬美元的比特幣。
Wanna Decrypt0r 2.0的文本信息中還稱:“不必擔心解密問題!我們肯定會解密你的文件,畢竟如果我們欺騙用戶,沒人會再信任我們!”