勒索病毒席卷全球,近百國“淪陷”!
從2017年5月12日起,一款名為比特幣病毒的勒索軟件,大規模入侵全球電腦網絡。
其實類似比特幣惡意勒索軟件事件屢有發生,但這一次的規模之大、影響之廣泛、被黑機構之高層,史無前例!
目前,病毒已經擴散至全球上百個國家。BBC發布消息稱,目前全球范圍內有大量的機構報告,受到了“勒索”軟件的攻擊,這些機構分別在美國、英國、中國、俄羅斯、西班牙、意大利、越南等地。從2017年5月12日晚20點左右開始,中國眾多高校也紛紛中招。
黑客則通過鎖定電腦文件來勒索用戶交贖金,而且只收比特幣。受害人被要求在三天內支付300美元同等價值的比特幣贖金,超時翻倍。
中國高校中,目前確定已經受影響的包括賀州學院、桂林電子科技大學、桂林航天工業學院等廣西等省份的多所大學。另外有網友反映,大連海事大學、山東大學,西安電子科技大學等多所國內重點院校也受到了病毒攻擊。
網上媒體報道,全國多地部分中國石油旗下加油站在今日0點左右也突然出現斷網,只能使用現金支付,加油站加油業務正常運行。
據CNN報道,英國25家醫院周五也因“大規模”的黑客攻擊而癱瘓。手術被取消,救護車被迫轉向其他醫院。
網友報告:
怎樣可能會感染病毒?
根據網絡安全機構通報,這是網絡黑客利用NSA黑客武器庫泄漏的“永恒之藍”發起的病毒攻擊事件。
“永恒之藍”會掃描開放445文件共享端口的Windows機器,無需用戶任何操作,只要開機上網,不法分子就能在電腦和服務器中植入勒索軟件、遠程控制木馬、虛擬貨幣挖礦機等惡意程序。
暴利產業鏈!
地下黑暗世界的一瞬,不足以描述其萬分之一。
據美國政府統計,僅2016年,美國國內“勒索軟件”攻擊發生的頻率就激增了300%,幾乎每天都有4000件此類勒索案件發生。
2013年,一款勒索軟件“密碼鎖”,在兩個月之內入侵超過23.4萬臺微軟“視窗”操作系統電腦,最終黑客“獲利”2700萬美元;
去年,好萊塢長老會醫療中心在遭遇勒索攻擊后支付了超過1.7萬美元的贖金;
和此次病毒類似的“熊貓燒香”從最初的破壞系統,發展到借病毒牟取暴利,獲利數千萬。
FBI也曾揭露,對美國造成最大威脅的勒索軟件是CryptoWall,最新版的CryptoWall 3 迄今已造成 3.25億美元的損失。
互聯網迅速發展,背后的黑色鏈條也日益猖獗。如今網絡黑客商業化已經非常成熟了,造槍(制造)、賣槍(販賣)、拿箱子(購買實施者)、掛馬(傳播)、分銷、變現,“一條龍”下環環相扣。每天在全球黑產網絡中流轉的交易額數以億計,僅國內黑團伙年產值都超百億,整體規模更難以估測。
從黑客背后的商業邏輯來看,目前主要有三種情況:敲詐勒索、同行“廝殺”、結盟。
要么通過直接攻擊進行敲詐勒索;要么同行進行惡性競爭“搶地盤”不同勒索團伙之間的競爭使得他們尋求更有效的傳播惡意代碼的方式;最可怕的是這些黑客“握手言和”結盟,形成利益聯盟壟斷某一行業。
有攻擊自然也有防護,答案也很簡單——“砸錢”。有人算過一筆賬,自建機房進行防御,1G帶寬一年的成本大約是30萬。而目前市面上一臺10G的清洗防火墻價格在十幾萬到幾十萬不等。換言之,組建30G的防御設備成本約在100萬左右,這還沒有算上人力、電力成本…… 簡單的說,就是要耗費大量的人力和財力。
如此一來,防御也成了一塊被爭搶的“肥肉”。微軟、騰訊、阿里、360等巨頭紛紛入局,順應推自家的防御系統。也有黑客轉身創業,研發互聯網安全監控平臺,通過網絡應用評估系統,幫助網站檢測自身漏洞。
一套系統不可能“一勞永逸”,亮處的人防不了暗箭。對于互聯網創業者來說,若想保證線上業務系統的安全,首先必須對網站構架、網站系統進行加固和完善,及時修補存在的漏洞,同時做好應急預案。對于電腦小白來說,簡單的拔掉網線吧。
總言之,防御黑客是一場艱難的持久戰!
免責聲明:本網站所有信息,并不代表本站贊同其觀點和對其真實性負責,投資者據此操作,風險請自擔。
匯通網5月15日訊——世界上最大的對沖基金,總資金管理額高達1020億美元的橋水(Bridgewater Associates)創始人達里奧(Ray Dalio)為華爾街投資者帶來了一些好消息,也有一些壞消息。 首
從勒索病毒爆發而全世界無能為力看,世界各國在計算機和互聯網領域與美國的差距有多大。譬如我們這么大一個國家,面對這樣的病毒我們的專業殺毒公司有辦法嗎?事實就是基本束
該來的總是會來!帶有網絡攻擊和金融貨幣性質的網絡核武器終于出現了! 5月14日,全球矚目的“一帶一路”高峰論壇在北京開幕。然而,同一天,一款WannaCry 勒索病毒出現了變種: