人民網
人民網>>傳媒

快打補丁!“想哭2.0”或來襲 全球追查幕后黑手

2017年05月16日08:15 | 來源:南方日報
小字號
原標題:快打補丁!“想哭2.0”或來襲

  12日,德國的一處電子時刻表遭到病毒攻擊而無法工作。新華社發

  一個名為“想哭”的勒索軟件12日襲擊了全球99個國家和地區的超過12.5萬台電腦,被歐盟刑警組織描述為“達到史無前例的級別”。

  就在英國、俄羅斯、美國等加緊遏制病毒擴散之際,多名網絡安全專家警告:今后數日,新一輪病毒或再來襲!

  謹防新一輪襲擊

  英國廣播公司14日報道,本次“想哭”病毒襲擊中,英國一名電腦專家參與遏制病毒擴散,“退敵有功”。此人現年22歲,不希望媒體公開其身份,而用“惡意軟件技術達人”作為綽號。

  據這名電腦專家預測,“新一輪病毒即將來襲……很可能是星期一(15日)”。

  作為一款勒索軟件,“想哭”侵入電腦后,會鎖住用戶的文件,然后要求用戶支付300美元至600美元的贖金以換回文件。

  據英國廣播公司的跟蹤分析,在12日病毒襲擊中,黑客已收到至少2.2萬英鎊(約合2.8萬美元)的贖金。

  “事關大筆進賬,他們(意指黑客)沒理由收手不干。隻要修改代碼、從頭再來,對他們而言簡直小菜一碟,”這名電腦專家說。

  英國網絡安全公司“數字陰影”的電腦專家貝姬·平卡德告訴法新社記者,對黑客而言,修改代碼以再次發動病毒攻擊簡直易如反掌,“即使禮拜一(意指15日)沒有遭遇新一輪攻擊,預計很快也會發生”。

  美國Proofpoint電腦技術公司網絡安全專家達裡恩·赫斯持類似觀點。在他看來,這起襲擊事件受關注度頗高,恐怕吸引更多黑客爭相效法以非法獲利。

  升級版更難對付

  有關專業人士提醒廣大電腦用戶,“至關重要的是,大家必須給電腦系統打補丁”。

  最新病毒源自此前遭泄密的美國國家安全局病毒武器庫。美國微軟公司曾於3月發布針對此類勒索軟件的補丁,但許多用戶尚未安裝。5月13日,微軟宣布這一補丁完全免費使用,所有用戶都可下載安裝。

  “惡意軟件技術達人”說,“我們已經阻止了這次(病毒襲擊),但是新一輪襲擊即將發生,屆時我們恐怕無力阻止”。黑客很可能會升級“想哭”病毒,使之更難被殺滅。

  “‘想哭1.0’還能被阻止,但是‘想哭2.0’很可能會修復先前缺陷。除非立即給你的電腦打補丁,否則無法保障安全,”這名電腦專家說。

  全球追查幕后黑手

  目前,全球多國都在追查“想哭”病毒背后的黑客組織,以便將其繩之以法。

  在12日病毒襲擊中,全球各地的生產生活受到不同程度影響,中招的包括政府部門、醫療服務、公共交通、郵政、通信、汽車制造等多個領域。

  俄羅斯內務部、衛生部、俄羅斯儲蓄銀行、鐵路系統均報告受到攻擊。英國公共衛生體系國民保健制度(NHS)受到嚴重影響,不少病人無法就醫,甚至連手術、化療等都被取消。

  此外,中國的一些校園網絡、印度尼西亞的數家醫院、美國聯邦快遞公司、西班牙電話公司、日產汽車公司位於英國的工廠、法國雷諾汽車公司工廠、挪威和瑞典的幾家足球俱樂部等也遭遇病毒襲擊。

  據美國網絡安全專家赫斯分析,雖然這次襲擊影響范圍極廣,但具體犯罪手法“單一、不復雜”,更像是“業余選手”所為。

  眼下,美國、英國、俄羅斯等國都在追查這次襲擊的幕后黑手。一名不願公開姓名的美國高級官員透露,美國總統唐納德·特朗普12日當晚下令召集一次緊急會議,聯邦調查局、國安局隨后聯手展開調查。

  據路透社報道,相關調查都在初始階段,而鎖定黑客身份的難度相當大。

  微軟怒斥美國政府

  微軟總裁兼首席法務官布拉德·史密斯14日經由博客發布一份聲明,譴責美國政府部門囤積黑客攻擊工具的做法。

  “我們以前見過美國中央情報局儲存的有關(電腦網絡)弱點的各種情報遭維基揭秘網站曝光。如今,美國國家安全局儲存的這類情報失竊,以致影響全球各地的電腦用戶,”史密斯說。按照史密斯的說法,“若用傳統武器打比方,這次事件相當於美國軍方的‘戰斧’巡航導彈失竊”。因此,這次病毒襲擊應該給全球各國“敲響警鐘”。

  對於微軟方面的指責,美國國安局和白宮方面目前均未作出回應。綜合新華社電

(責編:趙光霞、宋心蕊)

分享讓更多人看到

傳媒推薦
  • @媒體人,新聞報道別任性
  • 網站運營者 這些"紅線"不能踩!
  • 一圖縱覽中國網絡視聽行業
返回頂部