网络安全检测|网络安全服务|网络安全扫描-香港墨客投资移动版

主页 > 业界资讯 > imtoken

勒索病毒来了,全球都跟着遭殃,唯独这些公司例外……

  5月12日,一个黑客坐在电脑前,轻轻敲下了回车键。这个看似无足轻重的动作,掀起了全球上百个国家、数十亿用户对网络安全的恐慌。

  当晚,这种名为WannaCry的勒索软件,使全球的高校内网、政府机构专网、金融机构,甚至加油站相继“沦陷”,数万台电脑瘫痪。

  为此,5月14日,北京市委网信办、公安局、经信委联合紧急发出《关于WannaCry勒索蠕虫出现变种及处置工作建议的通知》称,WannaCry出现了变种版本——WannaCry2.0,要求大家做好防范措施。更麻烦是,此病毒还在升级,该变种的传播速度比之前更快了。

  不过,当全球都在为勒索病毒这一“黑天鹅事件”烦恼不已之时,那些网络安全公司却在为自身股价在周一“一飞冲天”的可能性暗自期待……

  全球“遭毒”

  据了解,设计此次病毒的黑客要求,用户在被感染后的三天内缴纳相当于300美元的比特币,逾期不缴,“赎金”翻倍。如果超过七天,仍不缴纳“赎金”,那么,攻击者就不客气了,直接把电脑上的数据和资料全部删除。

  那么,短时间付不起300美元怎么办?没关系,黑客还设了为期六个月的“人性化”特别还款通道。

  诸如勒索病毒这样的高频率攻击,能带来多大的“经济效益”?

  “其实这次勒索蠕虫,从目前公开的信息来看,也就收到了几十枚比特币,差不多20万不到。”有网络安全专家如是说,

  该勒索病毒的攻击,堪称“史上最大规模”。本报综合国内外知名网络安全机构的信息显示,截至5月13日晚7点,全球近100个国家和地区“中招”、超过10万台电脑被勒索;中国国内有28388个机构遭到入侵,覆盖国内几乎所有地区,其中江苏受灾最严重。

  可以说,勒索病毒已经扰乱了大家的生活:

  多地的出入境、派出所等公安网疑似遭遇了病毒袭击,已经暂时停办出入境业务。

  加油站由于突然断网,已经不能支持支付宝、微信、银联卡等联网支付方式。

  南京交通事故快速处理中心十字街处也断网了。

  中国“感染”病毒的重灾区在校园网。目前,全国已有数十所高校的校园网感染了这一病毒。

  更糟糕的是,眼下正值毕业季,不少同学的毕业论文、毕业设计等重要资料已宣告“沦陷”。

  “勒索病毒是周末爆发的,现在大家更担心的是,明天周一上班该怎么办?”

  360安全专家安扬告诉《国际金融报》记者说,13日半夜11点半,自己还与产品和技术团队的同事们一起忙着加班,不断做着“应急响应”。据其透露,与以往相比,这次作为勒索软件加密敲诈钱财的性质未变,主要区别是传播方式更加恶劣,用NSA的黑客武器做蠕虫式大规模传播,“蠕虫式病毒的可怕性在于,一台中招,一片传染”。

  一位不愿具名的网络安全领域分析师说,当前可怕的现实是,很多企业的内网从来不打补丁,他们的认知里,只要进行网络隔离就安全了。显然这是一个对于网络攻击的错误认知。

  截至目前,除了教育网外,公安机关、民航等不同程度遭遇该病毒攻击的消息不断被曝出。

  比特币“背锅”?

  在勒索蠕虫席卷全球的同时,比特币再次进入大家视野。那么,为啥黑客让比特币背这个“黑锅”?

  几乎所有的勒索病毒,都只接收比特币,原因很简单,比特币可以做到匿名,这正是这些犯罪分子最好的挡箭牌。

  一位资深虚拟货币投资人士如是对《国际金融报》记者说,比特币相对于其他传统支付工具更有优势,同时在其他虚拟货币中也是最佳选择。

  也有观点认为,后续黑客可能放弃大额勒索,因为一旦大量比特币流入该黑客账户,有可能导致其行为轨迹被追踪。然而,360安全首席工程师郑文彬表示,基于比特币的勒索,很难查找踪迹,要想抓到黑客几乎不可能。

(责任编辑:admin)