2017年05月16日08:06 來源:中新社
中新社華盛頓5月15日電 白宮官員托馬斯·博賽特15日在白宮記者會上表示,名為“想哭”的勒索軟件現(xiàn)已入侵約150個國家的超過30萬臺電腦。博賽特表示,黑客已非法攫取7萬美元贖金,黑客身份尚未查明。
博賽特現(xiàn)任美國總統(tǒng)國土安全和反恐助理。他在當(dāng)天的記者會上表示,美國土安全部正在密切關(guān)注事態(tài)發(fā)展,該部門正在與私營IT公司及多國政府合作應(yīng)對此事。他表示,據(jù)英國方面通報的消息稱,該勒索軟件的蔓延態(tài)勢已被有效控制,傳播速度明顯放緩。
博賽特稱,截至目前,尚無美聯(lián)邦政府部門的網(wǎng)絡(luò)系統(tǒng)遭到入侵,美國境內(nèi)僅有少數(shù)公司、個人的電腦被勒索軟件入侵。博賽特說,美國土安全部長約翰·凱利負(fù)責(zé)應(yīng)對這起事件,每天進(jìn)行兩次情況評估。博賽特證實,該勒索軟件現(xiàn)已衍生出三個變種。
本月12日,“想哭”勒索軟件入侵了英國45個公關(guān)醫(yī)療機構(gòu),將這些機構(gòu)的電腦中的文件進(jìn)行加密,并要求支付贖金。此后,這一勒索軟件在全球范圍內(nèi)“興風(fēng)作浪”。多位網(wǎng)絡(luò)安全專家認(rèn)為,這一勒索軟件源自美國國家安全局上月被泄露的信息。
今年4月,一個黑客組織將美國國家安全局的大量機密信息發(fā)布在互聯(lián)網(wǎng)上。有黑客基于被公開的系統(tǒng)漏洞編寫出“想哭”勒索軟件。
面對有關(guān)詢問,博賽特在15日的記者會上強調(diào),研發(fā)這種勒索軟件是黑客,而非美國國家安全局。這起事件表示,網(wǎng)絡(luò)安全仍十分脆弱。他提醒企業(yè)和個人用戶盡快升級安全補丁。
我們必須相信一點,能制作并散布如此規(guī)模和級別勒索軟件的“黑手”,絕不會愚蠢到買櫝還珠或金炮彈打跳蚤的地步,他們所謀求的回報,必定遠(yuǎn)遠(yuǎn)超出其可觀的付出。
“天目湖供電所嗎?我家電表中毒了,而且是感染了最新的勒索蠕蟲病毒!是現(xiàn)在家里沒電,快來幫幫忙??!”經(jīng)過一番調(diào)查,最終卻發(fā)現(xiàn),這是一起惡作劇。
哈欽斯此前表示,12日當(dāng)天他整晚沒睡,“想哭”勒索病毒,意外發(fā)現(xiàn)病毒中存在“銷毀開關(guān)”。Kryptos Logic公司的執(zhí)行長奈諾(Salim Neino)說,哈欽斯迅速應(yīng)變,搶在全美電腦徹底淪陷前,在歐洲時間12日下午減緩了病毒擴散的速度。
哈欽斯此前表示,12日當(dāng)天他整晚沒睡,“想哭”勒索病毒,意外發(fā)現(xiàn)病毒中存在“銷毀開關(guān)”。Kryptos Logic公司的執(zhí)行長奈諾(Salim Neino)說,哈欽斯迅速應(yīng)變,搶在全美電腦徹底淪陷前,在歐洲時間12日下午減緩了病毒擴散的速度。
請廣大網(wǎng)民按照原有處置措施,盡快升級安裝Windows操作系統(tǒng)相關(guān)補丁,已感染病毒機器請立即斷網(wǎng),避免進(jìn)一步傳播感染。
5月14日13時許,成都東二環(huán)的中石油某加油站連外網(wǎng)已恢復(fù),能夠辦理顧客刷卡付款、為加油卡充值等業(yè)務(wù);此刻,中石油北京華威路上一加油站也已恢復(fù)連外網(wǎng)。若從13日凌晨1點開始計,這兩座加油站已斷網(wǎng)約36小時。
Windows 2003和XP沒有官方補丁,相關(guān)用戶可打開并啟用Windows防火墻,進(jìn)入"高級設(shè)置",禁用"文件和打印機共享"設(shè)置;或啟用個人防火墻關(guān)閉445以及135、137、138、139等高風(fēng)險端口。
但網(wǎng)絡(luò)安全專家指出,目前事態(tài)只是由于多種原因而稍顯緩和,許多網(wǎng)絡(luò)用戶特別是中國用戶仍面臨風(fēng)險關(guān)口。“針對勒索軟件威脅,用戶必須提前做好防御工作,”李柏松強調(diào),“因為這個勒索軟件采用了RSA、AES等加密算法,沒有密鑰無法解密。
但網(wǎng)絡(luò)安全專家指出,目前事態(tài)只是由于多種原因而稍顯緩和,許多網(wǎng)絡(luò)用戶特別是中國用戶仍面臨風(fēng)險關(guān)口?!搬槍账鬈浖{,用戶必須提前做好防御工作,”李柏松強調(diào),“因為這個勒索軟件采用了RSA、AES等加密算法,沒有密鑰無法解密。
這款勒索蠕蟲病毒是針對微軟的永恒之藍(lán)的漏洞進(jìn)行傳播和攻擊的。網(wǎng)絡(luò)安全專家 孫曉駿:這個病毒利用了一個漏洞,但是我們用戶沒有打補丁的習(xí)慣,沒有及時修復(fù)這次漏洞,這個病毒樣本通過漏洞攻擊了非常多的電腦。
這款勒索蠕蟲病毒是針對微軟的永恒之藍(lán)的漏洞進(jìn)行傳播和攻擊的。網(wǎng)絡(luò)安全專家 孫曉駿:這個病毒利用了一個漏洞,但是我們用戶沒有打補丁的習(xí)慣,沒有及時修復(fù)這次漏洞,這個病毒樣本通過漏洞攻擊了非常多的電腦。
12號,全球近百個國家和地區(qū)遭受到一種勒索軟件的攻擊,有網(wǎng)絡(luò)安全公司表示,目前全球至少發(fā)生了約7萬5千起此類網(wǎng)絡(luò)攻擊事件。
目前全球至少發(fā)生了約7萬5千起此類網(wǎng)絡(luò)攻擊事件。
席卷全球的WannaCry勒索病毒的影響仍在持續(xù),目前至少有150個國家受到網(wǎng)絡(luò)攻擊。據(jù)一名中國聯(lián)通鄭州分公司的工作人員稱,5月14日,因為受到比特幣勒索病毒的影響,單位電腦全部癱瘓。
《通知》提到,有關(guān)部門監(jiān)測發(fā)現(xiàn),WannaCry勒索蠕蟲出現(xiàn)變種WannaCry 2.0,建議立即進(jìn)行關(guān)注和處置。
網(wǎng)站簡介 | 版權(quán)聲明 | 廣告服務(wù) | 聯(lián)系方式 | 網(wǎng)站地圖
Copyright © 2012 hnr.cn Corporation,All Rights Reserved
映象網(wǎng)絡(luò) 版權(quán)所有