首頁>社情·民意>你言我語 你言我語
俠客島:勒索病毒還未收場 內(nèi)幕已經(jīng)足夠驚人
勒索病毒“WannaCry”(永恒之藍(lán))在全球范圍內(nèi)的爆發(fā),,恐怕是這幾天影響力最大的公共安全事件了,。
從上周五晚上開始,,俠客島島友群之一的學(xué)生群里,勒索病毒爆發(fā)的消息就已經(jīng)傳開,。當(dāng)時的病毒感染多在校園網(wǎng)范圍內(nèi),由于臨近畢業(yè)季,,很多實驗室,、學(xué)生的畢業(yè)設(shè)計和論文都慘遭毒手,。過去的一個周末,島叔的不少朋友,,都被拉回公司或單位加班加點打補丁,,防止周一工作日“開機(jī)潮”引發(fā)的大規(guī)模感染。
盡管如此,,今天一天,,在新聞報道中,我們還是看到了國內(nèi)不少高校,、加油站,、火車站、自助終端,、醫(yī)院,、政府辦事終端等被此病毒感染的消息。
事件
關(guān)于病毒的爆發(fā)原理,,相信大家這幾天也看了不少文章,。簡言之,這一蠕蟲勒索病毒,,通過針對Windows中的一個漏洞攻擊用戶,,對計算機(jī)內(nèi)的文檔、圖片等實施高強度加密,,并向用戶索取以比特幣支付的贖金,,否則七天后“撕票”,即使支付贖金亦無法恢復(fù)數(shù)據(jù),。其加密方式非常復(fù)雜,,且每臺計算機(jī)都有不同加密序列號,以目前的技術(shù)手段,,解密幾乎“束手無策”,。
在全球網(wǎng)絡(luò)互聯(lián)互通的今天,受害者當(dāng)然不僅限于中國,。
據(jù)360威脅情報中心統(tǒng)計,,從12日爆發(fā)之后,全球近百個國家的超過10萬家組織和機(jī)構(gòu)被攻陷,,其中包括1600家美國組織,,11200家俄羅斯組織,中國則有29000多個IP被感染,。在西班牙,,電信巨頭Telefonica,電力公司Iberdrola,能源供應(yīng)商Gas Natural在內(nèi)的眾多公司網(wǎng)絡(luò)系統(tǒng)癱瘓,;葡萄牙電信,、美國運輸巨頭FedEx、瑞典某地方政府,、俄羅斯第二大移動通信運營商Megafon都已曝出遭受攻擊,。而根據(jù)歐洲刑警組織的說法,本次攻擊已經(jīng)影響到150個國家和地區(qū),。隨著病毒版本的更新迭代,,具體數(shù)字可能還會增加。
那么,,問題來了:這是誰干的,?!
黑手
沒有答案,。
用360核心安全團(tuán)隊負(fù)責(zé)人鄭文彬的話說,,勒索病毒的溯源一直是比較困難的問題。曾經(jīng)FBI懸賞300萬美元找勒索病毒的作者,,但沒有結(jié)果,,目前全球都沒有發(fā)現(xiàn)勒索病毒的作者來自哪個國家。但從勒索的方式看,,電腦感染病毒之后會出現(xiàn)包括中文在內(nèi)十五種語言的勒索提示,,且整個支付通過比特幣和匿名網(wǎng)絡(luò)這樣極難追蹤的方式進(jìn)行,很有可能是黑色產(chǎn)業(yè)鏈下的組織行為,。
編輯:梁霄
關(guān)鍵詞:勒索 病毒 內(nèi)幕 驚人