编程爱好者联盟 2017-05-21
TechWeb 5月21日报道 文/王蒙
“想哭”病毒仍然在蔓延中,治它的“药”尚在研发中,但WindowsXP的用户可以安心了,来自法国3名计算机专家近日发放解毒软件,其中一名研发出解毒软件的专家表示,这款“解药”暂只在使用WindowsXP操作系统的计算机上有效。要想绝对根治它,尚无有效的办法。听起来,似乎有点绝望,过去这10天来,病毒和反病毒两个战队都做了些什么?
一周七天,最让人放松的是周五的下午。在这个各机构网络安全防范最松懈之时,病毒来了。
5月12日下午3时,WannaCry(又称“想哭”病毒)勒索病毒在中国部分地区出现,此时尚未引起重视。周五晚间,勒索病毒在全球近百个国家和地区爆发,据中国国家信息安全漏洞库(CNNVD)5月14日发布的关于WannaCry勒索病毒攻击事件的分析报告(以下简称CNNVD报告),全球中招案例已超过75000个。
校园系统首先中招,等着毕业答辩的学生们欲哭无泪,因电脑感染病毒,存档在电脑中的论文也无法打开了。
接下来是中石油的部分加油站断网,线上支付功能受到影响;5月14日早间,无锡市人民政府新闻办公室官方微博“无锡发布”称多地出入境、派出所等公安网也疑似遭遇了病毒袭击。
“中毒”面积之大十分罕见。CNNVD报告称,此次网络攻击涉及百余个国家和地区的政府、电力、电信、医疗机构等重要信息系统及个人电脑,最严重区域集中在美国、欧洲、澳洲等。
周一见
周末两天,朋友圈以及各大社交平台,有关“勒索病毒”造成的危害扑天盖地。但如何有效防范却显得捉襟见肘。这一病毒被认为难以暴力破解,在不交赎金的前提下,想要重新让“中毒”的电脑恢复服务只能重装系统。
因为周末两天,很多计算机处于关机状态,不排除周一(5月15日)这一病毒还会再爆发一轮。
上班族被反复提醒:周一上班先拔网线再开电脑。但是来自微博的网友爆料信息显示,周一这天医院、银行、学校、图书馆等地中招电脑数量仍然在增加。
所有中招的人电脑上都出现了同一个画面,要求被病毒感染者支付价值300美元的比特币(一种虚拟货币,可以购买现实或虚拟物品,也可以兑换成大多数国家的货币)来解锁资料,同时还有一个倒计时钟表。
工作日来临,网络安全企业的公关人员也上班了。于是来自腾讯微软公司指责美国国家安全局在勒索病毒诞生过程中,发挥了作用。也有美国专家及媒体认为,美国国安局只是在无意中出了力。但美国总统特朗普的国土安全顾问汤姆-博斯特否认这种说法,“这一利用数据进行勒索的工具不是由NSA开发出来的。”
据统计,中国目前约有3万IP感染勒索病毒。据华尔街日报报道,一种新名为Adylkuzz的电脑病毒继上周WannaCry病毒后出现并且正在全球迅速扩散,与此同时,一个黑客组织扬言将放出第二批窃取来的网络武器,新一轮全球性技术攻击似乎风雨欲来。