自上周末起,名為“WannaCry” (“想哭”)的電腦病毒席卷全球,惡意加密電腦信息并勒索解密贖金,受害者包括歐洲、亞洲、美洲的醫(yī)院、學(xué)校、公司等眾多機(jī)構(gòu)。專家警告,在攻擊勢(shì)頭被暫時(shí)遏制后,“想哭”有可能推出升級(jí)版本“卷土重來(lái)”。電腦病毒大范圍肆虐,也再度為全球網(wǎng)絡(luò)安全敲響警鐘。
【“你已被加密,解鎖請(qǐng)付比特幣”】
“哎呀,你的重要文檔被加密了!”當(dāng)?shù)貢r(shí)間12日,電腦病毒“想哭”開始了首輪攻勢(shì)。
“想哭”主要利用了存在微軟Windows操作系統(tǒng)漏洞的電腦。電腦感染后會(huì)顯示一個(gè)信息,稱用戶電腦系統(tǒng)內(nèi)的檔案已被加密,須向黑客支付價(jià)值約300美元甚至更多的電子貨幣比特幣來(lái)贖回。若三天內(nèi)未收到贖金,這筆錢將翻倍;若七天內(nèi)還是沒收到,就會(huì)把所有文件刪除。
截至14日,攻擊已經(jīng)危害到包括歐洲、美洲和亞洲等地至少150多個(gè)國(guó)家的20萬(wàn)臺(tái)計(jì)算機(jī)。
電腦專家指出,大部份的病毒依靠引誘使用者點(diǎn)擊一些由黑客撰寫的電郵附件傳播;但“想哭”有所不同——它可以自動(dòng)在內(nèi)網(wǎng)散播,讓病毒在短時(shí)間感染許多系統(tǒng),導(dǎo)致“想哭”病毒大面積傳播爆發(fā)。
【歐亞美洲全中招 規(guī)模史無(wú)前例】
“想哭”病毒致使醫(yī)院癱瘓,擾亂了運(yùn)輸網(wǎng)絡(luò),還使企業(yè)無(wú)法運(yùn)轉(zhuǎn)。歐洲刑警組織表示,盡管勒索軟件的出現(xiàn)并非新鮮事,但是"想哭"病毒的攻擊規(guī)模"史無(wú)前例"。
在英國(guó),英格蘭和蘇格蘭醫(yī)療系統(tǒng)的部份電腦系統(tǒng)受病毒感染,運(yùn)作大受影響。醫(yī)護(hù)人員無(wú)法取得病人的病歷,無(wú)法診癥,無(wú)法為病人預(yù)約看病,也無(wú)法用電腦系統(tǒng)開處方藥,救護(hù)車被迫把病人轉(zhuǎn)送到尚未受影響的醫(yī)院。
除了英國(guó),遭受“想哭”襲擊的有一長(zhǎng)串名單:德國(guó)鐵路(Deutsche Bahn)、美國(guó)物流集團(tuán)聯(lián)邦快遞(FedEx)、法國(guó)汽車制造商雷諾(Renault)、西班牙電信(Telefónica)、西班牙電力公司(Iberdrola)、葡萄牙電信(Portugal Telecom)等都受到影響。
俄羅斯和印度的情況最嚴(yán)重,這兩個(gè)國(guó)家仍廣泛使用“最容易中招”的微軟視窗XP系統(tǒng)。俄羅斯內(nèi)政部已經(jīng)確認(rèn)該部電腦系統(tǒng)受病毒感染,俄羅斯電信商Megafon同樣受到系統(tǒng)影響。
【病毒源自美國(guó)國(guó)安局?】
率先對(duì)“想哭”展開調(diào)查的歐洲刑警組織和其他警察機(jī)構(gòu)還不知道誰(shuí)是幕后元兇,他們的第一個(gè)假設(shè)是這是刑事案件,目前正朝這個(gè)方向調(diào)查。
不過(guò),多家網(wǎng)絡(luò)保安公司認(rèn)定,該病毒源自美國(guó)國(guó)家安全局病毒武器庫(kù)。上個(gè)月,美國(guó)國(guó)安局遭遇泄密事件,其研發(fā)的多款黑客攻擊工具外泄。
多名電腦保安專家和政府官員也呼吁受害者不要向黑客的勒索要求妥協(xié)。美國(guó)國(guó)土安全部的電腦緊急應(yīng)對(duì)小組說(shuō),支付贖金也不能保證加密文件會(huì)被釋放,而是還可能讓這些黑客獲得他們的銀行信息。
專門調(diào)查勒索軟件攻擊的私人安保公司Elliptic說(shuō),黑客列出的比特幣地址所收到的贖金大約有32000美元。
【“堵漏”或耗巨資 22歲青年成英雄】
由于黑客隨時(shí)可能再次發(fā)動(dòng)襲擊,全球各地的機(jī)構(gòu)和企業(yè)在周末加強(qiáng)保安措施,大家加緊采用微軟公司早前和12日發(fā)出的補(bǔ)丁,修補(bǔ)自家電腦里的微軟視窗系統(tǒng)的漏洞。
微軟公司稱,早在3月已經(jīng)向使用者發(fā)出補(bǔ)丁修漏洞點(diǎn),但全球仍有有許多電腦尚未安裝。
一些專家指出,修補(bǔ)中毒電腦系統(tǒng)的費(fèi)用很高。網(wǎng)絡(luò)保安公司Symantec估計(jì),受侵害的公家機(jī)構(gòu)和私營(yíng)企業(yè)得花數(shù)以百萬(wàn)計(jì)的資金,來(lái)清理電腦系統(tǒng)里的病毒以及還原遭侵害的加密數(shù)據(jù)。
一位網(wǎng)名為“MalwareTech”的22歲英國(guó)研究者無(wú)意中成了此次網(wǎng)絡(luò)攻擊中的英雄:他識(shí)別出了黑客的“自毀開關(guān)”(kill switch)網(wǎng)站域名,并通過(guò)控制該域名讓惡意軟件暫時(shí)失效,從而無(wú)意中阻止了攻擊的擴(kuò)大。
【卷土重來(lái)后或有升級(jí)版?】
雖然“想哭”席卷全球的勢(shì)頭暫時(shí)被遏制,但專業(yè)人士警告,“想哭”的升級(jí)版本很可能會(huì)被釋放出來(lái)。
專家們說(shuō),黑客只需稍微修改一下原版惡意軟件的代碼,把其中的“自毀開關(guān)”刪除,就可以用與最初攻擊者使用的基于電子郵件的相同方法入侵計(jì)算機(jī)系統(tǒng),而專家的應(yīng)對(duì)很難趕上黑客的步伐。
此外,微軟的補(bǔ)丁會(huì)有所幫助,但是,給大型機(jī)構(gòu)的所有機(jī)器打補(bǔ)丁需要時(shí)間。
七國(guó)集團(tuán)(G7)13日承諾,將聯(lián)手打擊黑客活動(dòng)。G7財(cái)長(zhǎng)發(fā)聲明稱,各經(jīng)濟(jì)體遭到網(wǎng)絡(luò)攻擊的風(fēng)險(xiǎn)越來(lái)越大,國(guó)際須加強(qiáng)合作,及時(shí)發(fā)現(xiàn)并彌補(bǔ)全球金融體系存在的安全漏洞。
[責(zé)任編輯:韓靜]