華文網

全球發佈紅色警報:史上最大規模勒索病毒或發動新一輪攻擊

文章摘要

對於從5月12日開始肆虐的“史上最大規模”電腦勒索病毒,《華爾街日報》援引網路安全專家的警告稱:駭客們或許將要釋放或已經釋放了升級版蠕蟲病毒,本周,企業必須做好防範新一輪攻擊的準備,

也有可能出現更多電腦被感染。

對於從5月12日開始肆虐的“史上最大規模”電腦勒索病毒,《華爾街日報》援引網路安全專家的警告稱:駭客們或許將要釋放或已經釋放了升級版蠕蟲病毒,本周,企業必須做好防範新一輪攻擊的準備,

也有可能出現更多電腦被感染。

歐洲刑警組織周日稱,這種名為WannaCry的勒索病毒已至少攻擊了150個國家,受害者多達20萬個。預計等到週一,上述相關數字可能將繼續攀升。

據網路資訊公司Digital Shadows的資料,全球有超過130萬部電腦仍易於受到感染。該公司總裁Becky Pinkard說,“對於網路罪犯而言,升級進化WannaCry勒索病毒,讓它變得更加致命,這只是時間問題。”

截至目前,WannaCry勒索病毒只影響尚未安裝微軟3月發佈的安全補丁的Windows系統。

微軟公司週末緊急發佈系統補丁,但問題在於:對於各大組織特別是規模較大的組織而言,需要花費相對長的時間來安裝這些補丁。

此外,WannaCry勒索病毒最初爆發於歐洲時間週五下午稍晚些時候,當時很多市場已經收盤,企業和電腦基礎設施並沒有充分運行。隨著全球各個地區週末相繼結束,很多企業及機構電腦先後接入互聯網,該病毒造成的危害可能在短短幾個小時之內變得愈加明顯。

更可怕的是,根據北京市委網信辦、北京市公安局、北京市經信委周日發佈的聯合通知,監測發現,WannaCry勒索蠕蟲出現了變種:WannaCry 2.0。

與之前版本的不同是,這個變種取消了所謂的Kill Switch,不能通過註冊某個功能變數名稱來關閉變種勒索蠕蟲的傳播。就是說,該變種的傳播速度可能會更快。

“週一清晨,我們可能會聽到更多電腦系統被感染的消息,

”位於以色列特拉維夫的網路安全公司Illusive Networks首席執行官Ofer Israeli說。

他表示,人們需要快速修補升級電腦系統,“如果不夠快,現在這種局部的Windows系統癱瘓就會演變成全球性全面癱瘓。”

歐洲刑警組織稱:“最近一輪襲擊達到了前所未有的水準,這需要複雜的國際調查,以查明罪犯。”

英國情報部門相信,WannaCry病毒應該是某個犯罪集團的手筆。“我們與其他機構聯手努力尋找病毒背後的負責人,

已經有一些線索了,但目前我們不能對此置評。”

壞消息是:受害者的名單不斷在加長,除了最初遭受攻擊的英國國家醫療服務體系之外,還包括德國聯邦鐵路公司、FedEx、俄羅斯內政部、法國雷諾汽車公司、中國石油等。

根據卡巴斯基實驗室(Kaspersky Lab)提供的資料,俄羅斯、烏克蘭、印度和臺灣是受WannaCry勒索病毒影響最嚴重的地區。

據英國金融時報和紐約時報披露,病毒發行者正是利用了去年被盜的美國國家安全局(NSA)自主設計的Windows系統駭客工具Eternal Blue,把今年2月的一款勒索病毒升級。被感染的Windows用戶必須在7天內交納比特幣作為贖金,否則電腦資料將被全部刪除且無法修復。據外媒報導,與勒索病毒相連的比特幣帳戶已有不少進賬。

亞洲浪潮,博鼇視野

“立足亞洲,面向世界” 傳遞論壇最新動態,促進亞洲深度合作

全球重要對話的傳達者,亞洲共同發展的瞭望者。

把今年2月的一款勒索病毒升級。被感染的Windows用戶必須在7天內交納比特幣作為贖金,否則電腦資料將被全部刪除且無法修復。據外媒報導,與勒索病毒相連的比特幣帳戶已有不少進賬。

亞洲浪潮,博鼇視野

“立足亞洲,面向世界” 傳遞論壇最新動態,促進亞洲深度合作

全球重要對話的傳達者,亞洲共同發展的瞭望者。