David Z. Morris | 2017-05-15 21:30
WannaCry到底勒索到了多錢?說來你可能不信。
自上周五以來,來勢洶洶的計算機(jī)攻擊已經(jīng)席卷全球,成千上萬的計算機(jī)受到影響,政府和企業(yè)的主要業(yè)務(wù)面臨嚴(yán)重?fù)p壞。這種惡意軟件名為WannaCry。本文在此向讀者介紹一些需要了解的知識。
計算機(jī)攻擊還沒有結(jié)束嗎?
絕對沒有。上周六,大量報道指出,一位網(wǎng)絡(luò)安全研究人員發(fā)現(xiàn)了“kill switch”機(jī)制,阻止勒索病毒的繼續(xù)蔓延,但是這種說法只是部分屬實。當(dāng)然,kill switch減緩了WannaCry的蔓延速度,但是它只是阻止了這種惡意軟件的部分蔓延方式。此外,卡巴斯基實驗室(Kaspersky Lab)網(wǎng)絡(luò)安全研究人員在數(shù)小時內(nèi)確認(rèn),已檢測到勒索病毒的新版本,而kill switch機(jī)制無法阻止病毒的變種。專家預(yù)計,最快將于本周一出現(xiàn)新一輪的計算機(jī)感染。
何為WannaCry?
WannaCry是一種不斷變化且極為可惡的惡意勒索病毒。一旦在計算機(jī)上激活,該病毒會加密該計算機(jī)上的文件,使文件無法讀取。之后,該病毒指示計算機(jī)用戶支付比特幣贖金,從而換取文件的解密。
WannaCry的攻擊目標(biāo)是誰?
一般而言,WannaCry利用Windows XP等舊版Windows操作系統(tǒng)中的漏洞。上周五,微軟公司(Microsoft)針對舊版操作系統(tǒng)發(fā)布了補(bǔ)丁,但是未能阻止該病毒攻擊150個國家的20萬臺計算機(jī)。受損用戶包括數(shù)十家大型機(jī)構(gòu)和公司,如英國的國家衛(wèi)生署(National Health Service)、中國石油天然氣集團(tuán)公司(China's National Petroleum Corporation)以及雷諾公司(Renault)位于法國的工廠。
如何防御病毒攻擊?
如果您的個人或企業(yè)計算機(jī)使用舊版Windows操作系統(tǒng)(特別是XP、8或Server 2003),您或您的管理員應(yīng)該立即安裝微軟公司新版安全更新。此外,象往常一樣,在打開已知或未知來源的電子郵件中的附件時,您應(yīng)該非常謹(jǐn)慎。但是,據(jù)報道,無需用戶交互,WannaCry病毒便可在本地網(wǎng)絡(luò)中蔓延,這才是WannaCry病毒真正令人可怕之處。一些政府部門,包括印度尼西亞政府,建議中斷不受保護(hù)的計算機(jī)的互聯(lián)網(wǎng)連接。
如果我的計算機(jī)感染病毒,有修復(fù)辦法嗎?
簡短回答:沒有。網(wǎng)絡(luò)安全公司能更好地解碼受勒索病毒攻擊的文件,但是迄今尚沒有針對WannaCry的卓越解密器(清除勒索病毒的工具),但是這種情況可以隨時發(fā)生改變。此外,請勿兩次中招。黑客甚至?xí)肳annaCrypt修復(fù)的承諾作為誘餌,從而造成計算機(jī)進(jìn)一步的感染,所以用戶需要保持高度懷疑。此外,邁克菲公司(McAfee)的研究人員表示,WannaCry刪除有時被用于存儲文件的所謂的卷影備份。
即便如此,還有一個讓人厭惡的解決方案:支付贖金。WannaCry要求支付300美元比特幣,用于解鎖計算機(jī)上的文件,而歷史經(jīng)驗表明,在兌現(xiàn)討價還價中許下的承諾方面,運(yùn)行勒索病毒的黑客非常“值得信賴”。(至于支付贖金是否道德,則是一場規(guī)模龐大和棘手的辯論。)
病毒來源于何處?
據(jù)稱,WannyCry是在美國國家安全局(U.S. National Security Agency)(非故意)協(xié)助下開發(fā)的病毒。美國國家安全局開發(fā)的漏洞利用程序永恒之藍(lán)(EternalBlue),是黑客組織影子經(jīng)紀(jì)人(Shadow Brokers)四月版本的一部分,是病毒的核心所在。
黑客為何開發(fā)病毒?
為了賺錢,盡管效果似乎并沒有預(yù)想的那么棒。一方面,計算機(jī)攻擊造成的全球經(jīng)濟(jì)損失輕松達(dá)到數(shù)以億計的金額;另一方面,(可公開查看的)為黑客索要贖金的比特幣地址少得可笑:截至發(fā)稿時止,索要金額剛剛超過3.4萬美元比特幣。(財富中文網(wǎng))