當前位置:東方女性站>熱點資訊>百姓民生>

外媒:勒索軟件襲擊近百國計算機系統|俄被指與黑

百姓民生 閲讀(1.3W)

外媒:勒索軟件襲擊近百國計算機系統 俄被指與黑

英國一家醫院計算機系統遭勒索軟件襲擊後的屏幕截圖(美聯社)

參考消息網5月14日報道外媒稱, 總部位於俄羅斯的網絡安全公司卡巴斯基實驗室12日説,多達74個國家日前受到一款勒索軟件的大規模快速攻擊,這款軟件會鎖住計算機並勒索相當於300美元的數字贖金。

索要數字贖金

據美國《洛杉磯時報》網站5月12日報道, 這波攻擊已經令英國的十餘家醫院、西班牙最大的電信公司、意大利的若干所大學以及美國聯邦快遞公司的一些計算機陷入癱瘓。每台受感染計算機都被要求用比特幣——一種難以追查的數字貨幣——支付贖金。

受感染計算機的屏幕上會顯示要求使用者在3天內支付贖金的字樣。3天后,贖金會加倍。這款軟件還威脅説,如果不支付贖金,計算機內的文件7天后將被刪除。

這款名為WanaCrypt的勒索軟件至少從今年2月起就開始被犯罪分子使用。一直在跟蹤這波快速攻擊的捷克安全公司阿瓦斯特軟件公司説,這款軟件的界面至少包括28種語言,其中包括保加利亞語和越南語。

攻擊範圍廣泛

據路透社5月12日報道,一場全球網絡攻擊12日襲擊了國際承運商聯邦快遞公司,中斷了英國醫療系統的服務並感染了近100個國家的計算機系統。

研究人員普遍認為,此次網絡攻擊所利用的是美國國家安全局開發的黑客工具。

網絡敲詐者誘騙受害者打開附在看似包含發票、工作錄用、安全提示及其他合法文件等垃圾郵件後的惡意軟件。

這種勒索軟件對受到感染的計算機數據進行加密,要求用户支付300至600美元才能恢復登錄。

網絡安全研究人員説,他們發現部分受害者用數字貨幣比特幣進行了支付,還不清楚有多少人屈服於勒索者。

捷克網絡安全軟件製造商阿瓦斯特軟件公司的研究人員説,他們已發現全球有99個國家和地區的5.7萬台計算機受到了襲擊,其中受害範圍最大的是俄羅斯和烏克蘭。

最具破壞性的攻擊發生在英國:由於醫院和診所無法登錄電腦,因此不得不將患者拒之門外。國際承運商聯邦快遞公司説,公司部分使用“視窗”系統的計算機受到了攻擊。

網絡安全軟件製造商賽門鐵克公司調研經理維克拉姆·塔庫爾説,儘管如此,由於黑客是從歐洲開始進行網絡攻擊的,所以設在美國的機構只有少數受到了影響。

塔庫爾説,等黑客開始把注意力轉向美國時,垃圾郵件過濾器已發現了這個新的威脅,並將負載惡意軟件的郵件標記為惡意郵件。

竊取間諜“工具”

私人安全公司確認這種勒索軟件是WannaCry病毒的新變體,它可以利用微軟“視窗”操作系統中一個已知病毒,自動在大型網絡中進行傳播。

網絡安全公司“眾擊”網絡安全服務公司的研究人員亞當·邁耶斯説:“一旦進入,它就開始在系統中移動且無法阻止。”

若干私人網絡安全公司的研究人員説,尚未宣稱此事為其所幹或是已被確認身份的黑客,很可能利用了美國國家安全局一種叫做“永恆之藍”的密碼,把它變成一種“蠕蟲”病毒,或是自行傳播的惡意軟件。上月,“影子經紀人”組織公佈了“永恆之藍”密碼。

Splunk公司威脅研究處主任裏奇·巴傑説:“這是網絡界遇到的一次最大規模的全球勒索軟件襲擊。”

“影子經紀人”組織公佈“永恆之藍”屬於黑客工具寶庫,他們説這是美國國家安全局開發的。

微軟公司今天説,它即將推出“視窗”操作系統自動更新,防止用户受到病毒的侵害。微軟公司3月14日曾發行了系統補丁,防止操作系統受到“永恆之藍”的入侵。

俄羅斯又“躺槍”

據美國《紐約時報》網站5月13日報道,計算機安全專家正努力遏制波及全球的新一輪網絡攻擊的影響。網絡病毒這次要求用户支付贖金,否則消除計算機裏的數據。

俄羅斯、中國、印度等發展中國家遭受了嚴重打擊,突出反映了非法軟件的問題。因為盜版軟件往往更容易淪為惡意軟件的侵害對象。不過,這次就連正版軟件的用户都未能倖免。如果沒有安裝近日發佈的一個安全更新,正版用户同樣容易遭到攻擊。這説明全球網絡太容易受到黑客與投機分子的影響。

另據英國《每日電訊報》網站5月12日報道,一個可能與俄羅斯有關的網絡團伙被指與全世界範圍內的電腦安全漏洞有關,他們或許是為了報復美國在敍利亞的空襲行動。

這個被稱為“影子經紀人”的神祕組織4月曾聲稱,它從美國一個間諜機構竊取了一種“網絡武器”,利用這一武器可以前所未有地進入使用微軟“視窗”系統的所有電腦。

就在特朗普總統下令轟炸敍利亞一週後,這個組織於4月14日在一個不知名的網站上“丟棄了”這個電腦病毒。

一些專家認為,這個時機非常重要,並暗示“影子經紀人”與俄羅斯政府有瓜葛。