5月12日開始在全球肆虐的WannaCrypt(永恒之藍)勒索蠕蟲攻擊,在周末兩天已發展成為史上最大規模的勒索軟件攻擊事件。5月15日首個工作日,360企業安全在周日緊急發布用戶開機完整指南,指導政企用戶規避這一安全風險。電腦一開機,可能所有的文件將被加密無法讀取,不得不損失300美元!
全球多個國家的網絡遭遇名為“想哭”的勒索軟件攻擊,據統計,涉及中國、英國、西班牙、俄羅斯等近百個國家和地區。電腦被勒索軟件感染后文件會被加密鎖定,支付黑客所要贖金后才能解密恢復,受攻擊對象甚至包括醫院、高校等公益性機構。歐盟刑警組織說,這次網絡攻擊“達到史無前例的級別”。
數據顯示,5月12日至5月13日,國內出現29000多個IP感染該病毒,涉及教育科研單位、商業中心、醫療單位等。目前,該勒索軟件還在傳播,但傳播速度已經明顯放緩。
據了解,這款勒索蠕蟲病毒是針對微軟的永恒之藍的漏洞進行傳播和攻擊的。一旦電腦感染該病毒,被感染電腦會主動對局域網內的其他電腦進行隨機攻擊,局域網內沒有修補漏洞的電腦,理論上將無一幸免感染該病毒。
聽說病毒傳播者只獲得了10萬塊,但是卻有另外一批人大賺了一筆,因為以網絡安全概念為代表的計算機應用板塊出現全面大爆發,很多漲停了,這次全球爆發的勒索病毒事件刺激網絡安全概念多只個股“一”字漲停,真的是東方不亮西方亮,想必病毒傳播者想死的心的都有。
360安全應急手冊發布
這一安全事件的風險已被包括360在內的多家安全機構定級為“危急”。
“ 英雄拯救世界”?在近兩天全球性的勒索軟件網絡攻擊事件中,傳出了一名英國網絡工程師通過注冊某個域名而遏制這場災難的消息。但網絡安全專家指出,目前事態只是由于多種原因而稍顯緩和,許多網絡用戶特別是中國用戶仍面臨風險關口。
網絡攻擊級別“史無前例”
這一勒索軟件利用的是微軟“視窗”操作系統中的一個漏洞。盡管此前微軟已發布安全補丁,但仍有許多沒有更新的電腦被感染。鑒于事態嚴重,微軟很快宣布采取非同尋常的安防措施,為一些它已不再支持的老“視窗”平臺提供補丁。多家網絡安全廠商也緊急推出了應對勒索軟件的安全工具。
13日,媒體報道一個英國小伙“拯救世界”的消息,稱他通過注冊某個域名遏制了這場網絡攻擊。記者調查發現,這位迄今沒有透露姓名等信息的英國網絡工程師運營一家分析惡意軟件的網站。他在網站上稱,通過分析“想哭”軟件發現,它預設如果訪問某個域名就自我刪除,而這個域名尚未注冊,他通過注冊這個域名并進行相關操作,成功阻止了“想哭”軟件蔓延。
“ 這個說法并不全對,域名的作用其實有限,”安天公司安全研究與應急處理中心主任李柏松告訴新華社記者,“一部分已被感染的電腦,確實可以訪問這個域名而使勒索軟件停止破壞,但當前最大的問題是大量內網節點已被感染,而有些節點無法訪問這個域名,并且勒索軟件很容易修改出不帶有這一特性的新變種。所以,不能指望就靠這個域名拯救世界?!?/p>
而根據360威脅情報中心的統計,在短短一天多的時間,全球近百個國家的超過10萬家組織和機構被攻陷,其中包括1600家美國組織,11200家俄羅斯組織。包括西班牙電信巨頭Telefonica,電力公司Iberdrola,能源供應商Gas Natural在內的西班牙公司的網絡系統也都癱瘓。葡萄牙電信、美國運輸巨頭FedEx、瑞典某當地政府、俄羅斯第二大移動通信運營商Megafon都已曝出相關的攻擊事件。
國內已經有29372家機構組織的數十萬臺機器感染WannaCrypt(永恒之藍),被感染的組織和機構已經覆蓋了幾乎所有地區,影響范圍遍布高校、火車站、自助終端、郵政、加油站、醫院、政府辦事終端等多個領域。目前被感染的電腦數字還在不斷增長中。
周一(5月15日)工作日首日,是電腦開機的高峰,也是勒索蠕蟲傳播的高峰,360安全監測與響應中心向與勒索蠕蟲病毒關系密切的服務器管理員、桌面終端管理員、普通用戶分別提供了完整的安全開機操作指南。
在安全開機操作指南中,360企業安全向用戶提供了詳細的攻擊預警通告,以及專業的工具軟件包。用戶可以選擇通過安全U盤或在未被感染的電腦從網絡上下載,并按照指南中的流程進行安全操作,就可以最大程度避免勒索蠕蟲的侵害。
“ 我們監測到的攻擊量和感染量并沒有明顯回落,只是一個緩慢的持平和下降,”360公司首席安全工程師鄭文彬說,“隨著媒體推動和用戶意識到問題,公眾和機構的電腦逐漸打上補丁,這才是事態目前稍顯緩和的主要原因?!?/p>
最全面永恒之藍勒索蠕蟲攻擊預防措施
用戶仍然面臨風險 “勒索”未來可能持續
“ 這個緩和很大程度上還因為是周末,15日會是重要的考驗關口,”鄭文彬強調。由于時區關系,中國將是較早面臨這個風險的國家。
李柏松同樣判斷:“勒索軟件網絡攻擊大規模爆發于北京時間12日晚8點左右,當時國內有大量機構和企業的網絡節點已關機,因此15日開機將面臨安全考驗。”他還說,許多重要的計算機系統處于內網環境,無法訪問前述域名,并且也可能無法及時更新安全補丁,因此仍可能面臨較大風險。
網絡安全專家建議,用戶要斷網開機,即先拔掉網線再開機,這樣基本可以避免被勒索軟件感染。開機后應盡快想辦法打上安全補丁,或安裝各家網絡安全公司針對此事推出的防御工具,才可以聯網。
“ 針對勒索軟件威脅,用戶必須提前做好防御工作,”李柏松強調,“因為這個勒索軟件采用了RSA、AES等加密算法,沒有密鑰無法解密。”也就是說,對已被感染且發作的電腦,其中被鎖定的文件暫時沒有辦法打開。他表示,網上有傳聞說勒索軟件作者已經公開了密鑰,但已經證實這是假消息。
李柏松指出,不建議文件已被鎖定的受害者按黑客要求支付贖金,“妥協就是對犯罪的縱容,而且目前無法確定傳播者的真實意圖,支付了贖金也不一定會收到解鎖所需的密鑰,我們不建議受害用戶支付贖金。”
鄭文彬說,文件被鎖定的用戶可以嘗試使用一些恢復工具,根據被鎖定文件的性質,有一定概率可以恢復數據。
網絡安全專家都在嚴陣以待15日這個關口。那么,假如過了這個關口,今后又會怎么樣?鄭文彬認為:“這個勒索軟件的攻擊未來應該還會持續一段時間?!?/p>
“ 一些不法黑客還可能受到此次勒索軟件攻擊的啟發,將更多技術手段與勒索軟件相結合,”李柏松說,“勒索模式帶動蠕蟲病毒的回潮不可避免,黑客可能利用僵尸網絡分發病毒,還可能針對物聯網設備的漏洞制造和傳播病毒軟件,這些問題都會出現?!?/p>
相關推薦
Azure 有哪些工具和資源有助于提高開發者生產力?本篇文章 一次性放送 10+ 開發者工具 ,助您....
發表于 2023-10-24 10:40?
23次閱讀
原文標題:程序員節 | 今年程序員們都想要的禮物竟然是…… 文章出處:【微信公眾號:微軟科技】歡迎添....
發表于 2023-10-24 10:35?
67次閱讀
近日,Gartner發布了2024年企業機構需要探索的十大戰略技術趨勢,其中,“全民化的生成式 AI....
發表于 2023-10-23 09:45?
24次閱讀
在當今數字時代中對于企業來說,抵御網絡威脅、最大限度地降低風險來確保組織的持續生存能力,是尤為重要的....
發表于 2023-10-20 02:10?
484次閱讀
數字時代,安全問題迎來變革的轉折點。攻擊正變得越來越復雜,組織需要持續應對各種挑戰,包括人才短缺、成....
發表于 2023-10-20 02:10?
67次閱讀
在剛剛結束的HLTH 2023大會上,微軟發布了全新的 數據及智能解決方案和功能 ,幫助醫療機構專注....
發表于 2023-10-19 11:20?
67次閱讀
Python in Excel 可使用Python這門強大的編程語言來操作和分析數據,無需額外安裝或....
發表于 2023-10-18 16:20?
30次閱讀
近日,奧比中光與微軟聯合打造的先進iToF 3D相機Femto Bolt正式在全球范圍內上線開售。作....
發表于 2023-10-18 11:34?
248次閱讀
另外,管理層被裁員比例達到了 20%,這個數據高得讓人吃驚。有人猜測這是因為 LinkedIn 公司....
發表于 2023-10-17 16:15?
116次閱讀
“量化營銷價值 - 連接短期增長與品牌建設”文章系列的第二部分,閱讀第一部分 ' CMO需....
發表于 2023-10-17 03:35?
101次閱讀
糧食從種植到走上消費者餐桌,一條“可持續的供應鏈”能使環節中的每個參與者都受益:讓農戶能提供優質的糧....
發表于 2023-10-16 00:10?
99次閱讀
在2023年,生成式 AI 技術熱度高漲,大語言模型和提示詞工程等領域的創新成果不僅引領了科技潮流,....
發表于 2023-10-16 00:10?
107次閱讀
微軟在 2023 年 Gartner 銷售能力自動化平臺魔力象限 (Magic Quadrant)中....
發表于 2023-10-13 00:10?
153次閱讀
您準備好重新定義工作方式了嗎? 微軟隆重推出 Microsoft 365 Copilot,引領您的工....
發表于 2023-10-13 00:10?
115次閱讀
從歷史上看,曾經主流的機器學習技術在行業中應用是統計機器翻譯 (SMT)。SMT 使用先進的統計分析....
發表于 2023-10-11 15:27?
274次閱讀
英偉達能被撼動嗎?
發表于 2023-10-11 14:25?
186次閱讀
歐盟的幾家大型通信公司認為,谷歌、meta、netflix、微軟和亞馬遜應該承擔占網絡流量相當部分的....
發表于 2023-10-11 10:54?
166次閱讀
從低代碼開發引發效率革命,到生成式 AI 打破傳統限制、顛覆想象,一個前所未有的創造力時代已然開啟。....
發表于 2023-10-11 00:10?
107次閱讀
向上滑動閱覽 1 電池壽命因設備配置、使用情況、網絡和功能配置、信號強度、設置和其他因素而異。有關詳....
發表于 2023-10-10 10:40?
101次閱讀
微軟自研AI芯片,11月上線! 知名外媒The Information獨家爆料稱,微軟計劃在下個月舉....
發表于 2023-10-09 11:36?
62次閱讀
據悉,微軟推出了新的Windows應用商店網頁版,旨在替代在網絡上查找Windows應用程序的現有方....
發表于 2023-10-07 16:57?
466次閱讀
9 月 28 日消息,當地時間周三,微軟公司技術主管凱文?斯科特(Kevin Scott)表示,現在....
發表于 2023-09-28 15:22?
352次閱讀
2023 年《財富》中國最佳設計榜正式揭曉,微軟 “數字技能賦能” 項目榮登榜單。該榜單旨在評選出以....
發表于 2023-09-28 00:10?
193次閱讀
OpenAI尋求800億至900億美元估值出售股份 ChatGPT火爆全球之后OpenAI的估值今年....
發表于 2023-09-27 18:38?
926次閱讀
微軟最新發布全線智能副駕(Microsoft Copilot),9月26日起以Windows11初期....
發表于 2023-09-25 00:10?
298次閱讀
混合工作方式已經成為常態 隨著員工分布在全球,既在辦公室工作又在遠程環境中工作,創建和維護安全的數字....
發表于 2023-09-25 00:10?
178次閱讀
人工智能的黃金時代正在到來,微軟為之注入了強大動力。隨著生成式人工智能技術(Generative A....
發表于 2023-09-23 00:10?
383次閱讀
想象一下,你的工作可以更具創造力,更有趣,更有成就感。Microsoft 365 Copilot讓你....
發表于 2023-09-23 00:10?
253次閱讀
“copilot是一種內置在windows中的方式,所以你可以查看你所有的應用程序?!眞indows....
發表于 2023-09-22 14:20?
178次閱讀
網絡安全負責人聲稱泄露的數據桶包含私人密鑰、密碼、超過30,000條微軟內部團隊消息和來自兩名員工工....
發表于 2023-09-22 09:44?
179次閱讀
智能化時代,人工智能逐漸成為新的生產力引擎,它的每一次創新演進、每一次在不同場景的應用,都可能重新定....
發表于 2023-09-22 00:20?
144次閱讀
作者: 微軟公司副總裁兼消費品類首席營銷官尤瑟夫·梅迪(Yusuf Mehdi) 我們正在步入一個全....
發表于 2023-09-22 00:20?
162次閱讀
西方石油公司的子公司1PointFive計劃在德克薩斯州建造大型工業設施,稱為直接空氣捕獲(DAC)....
發表于 2023-09-20 16:49?
425次閱讀
但中國臺灣工廠的ai供應鏈條方面英偉達ai芯片仍供不應求,但微軟到2024年的需求成倍增加有望保持g....
發表于 2023-09-20 11:37?
364次閱讀
英特爾首席執行官基辛格 (Pat Gelsinger) 補充說:“微軟(msft-us)的業務用a....
發表于 2023-09-20 09:28?
215次閱讀
據 IDG MarketPulse 對“ERP 集成與現代化”的調查顯示,94%的組織都認為那些繁瑣....
發表于 2023-09-20 00:10?
128次閱讀
為了讓更多的營銷人認知品牌營銷的價值,我們需要讓它變得可衡量。幸運的是,營銷的數字化轉型讓這個目標變....
發表于 2023-09-20 00:10?
188次閱讀
大模型時代,安全問題不容小覷。但如果把大模型比作孫悟空,那 NVIDIA NeMo Guardrai....
發表于 2023-09-19 13:40?
492次閱讀
作為銷售人員,你深知自己需要集中精力與客戶建立聯系,并獲取促成交易所需的詳細信息。然而,大多數銷售人....
發表于 2023-09-19 13:40?
498次閱讀
本文轉載自《商學院》雜志,作者:石丹 原標題:歡迎來到“垂直增長”時代 全球科技創新浪潮重塑產業未來....
發表于 2023-09-15 00:10?
286次閱讀
關注微軟科技視頻號 了解更多科技前沿資訊 點亮在看,給BUG點好看 點擊閱讀原文,了解關于微軟那些事....
發表于 2023-09-14 12:10?
168次閱讀
報道亞馬遜AWS和谷歌最近清理動向,指出中國阿里巴巴、百度和騰訊正在開發各種定制芯片的人工智能加速數....
發表于 2023-09-13 11:43?
343次閱讀
一線員工代表著企業的面貌,占據勞動力最大份額。美國咨詢公司高德納估計,一線員工數量高達27億,是辦公....
發表于 2023-09-13 00:10?
179次閱讀
據巴倫周刊Barron’s報道,amy hood在高盛集團舉行的研討會上表示:“現在機會來了。顧客們....
發表于 2023-09-12 10:41?
108次閱讀
隨著智能化的深入發展,大模型的時代已經到來?,F在,大模型如雨后春筍般層出不窮,微軟 Azure Op....
發表于 2023-09-12 00:10?
191次閱讀
微軟 Azure Linux 首席項目經理 Jim Perrin 表示,微軟啟動 CBL-Marin....
發表于 2023-09-08 17:10?
404次閱讀
微軟理解版權所有者的擔憂。即使現有的版權法律非常明確,生成式人工智能也引發了新的公共政策問題,并凸顯....
發表于 2023-09-08 16:28?
161次閱讀
進入智能新時代,企業的數智化轉型也邁入深水區,需要直面更多的“智能化”挑戰。面對企業內部研發、生產、....
發表于 2023-09-08 00:10?
148次閱讀
據微軟公司稱,蘋果公司目前正在銷售的iphone14 pro max 1tb版本的售價為1599美元....
發表于 2023-09-07 11:49?
335次閱讀
在全球科技創新的浪潮中,人工智能、新能源、生物醫藥、ESG等新興技術領域正經歷著空前的繁榮,隨著科技....
發表于 2023-09-07 00:15?
225次閱讀
微軟近日在發布的一份支持說明中寫道:“WordPad is no longer being upda....
發表于 2023-09-05 16:48?
278次閱讀
Microsoft Clipchamp 是 Microsoft 365 消費者理所當然的選擇,為生產....
發表于 2023-09-05 10:25?
99次閱讀
在今年 9 月 3-5 日舉辦的 QCon 全球軟件開發大會·北京站 中,微軟中國高級研發經理步紹鵬....
發表于 2023-09-04 16:59?
302次閱讀
此外,Microsoft Dev Box 的 GA 公告聲明指出,“開發人員現在可以休眠他們的開發箱....
發表于 2023-09-04 16:07?
184次閱讀
具體政策是,自 2024 年 8 月 31 日起,Visual Studio for Mac 將不會....
發表于 2023-09-01 15:08?
297次閱讀
3W原則在PCB設計中為了減少線間串擾,應保證線間距足夠大,當線中心間距不少于3倍線寬時,則可保持大部分電場不互...
發表于 2022-01-26 06:50?
3631次閱讀
作者:曉宇,來源:minne微信公眾號:芯片之家(ID:chiphome-dy)1、晶振戒指,晶振是每個單片機系統里都要用到的時...
發表于 2022-01-14 07:52?
1284次閱讀
作者:什么值得買社區,整理:單片機愛好者微信公眾號:芯片之家(ID:chiphome-dy)普通電路板上的芯片焊接方式大部...
發表于 2022-01-12 08:32?
2259次閱讀
作者:victorqedu,整理:曉宇微信公眾號:芯片之家(ID:chiphome-dy)當我還是一個孩子的時候,像電子拼圖這樣的游...
發表于 2021-12-30 06:22?
1553次閱讀
關注+星標公眾號,不錯過精彩內容編排| strongerHuang微信公眾號|嵌入式專欄C語言可以說是一中經典的編程語言,沒有...
發表于 2021-12-15 07:53?
1702次閱讀
作為國內RISC-V架構芯片出貨量最大的IC設計公司,中科藍訊將在2020 RT-Thread 開發者大會上首度面向通用市場...
發表于 2021-11-11 09:09?
1669次閱讀
有數據顯示,預計到2012年全球將有30億個嵌入式設備交付。未來軟件將向服務和嵌入式兩個方向延伸,嵌入式軟件領域正成...
發表于 2019-10-31 08:00?
2714次閱讀
嵌入式系統在微軟業務中地位日益提升,微軟將繼續加大其向“軟件+服務”平臺轉化的力度。 ...
發表于 2019-10-31 07:47?
2170次閱讀
WindowsCE是微軟公司嵌入式、移動計算平臺的基礎,它是一個開放的、可升級的32位嵌入式操作系統,是基于掌上型電腦...
發表于 2019-08-21 06:31?
3238次閱讀
大家好,想顯示微軟雅黑48*48字體,結果是亂碼。32*32宋體成功,24*24微軟雅黑成功。
難道emWin顯示漢字最大就32*32...
發表于 2019-07-24 03:35?
3086次閱讀
評論