席卷全球的“勒索病毒”为何如此凶猛?

2017-07-05 08:56 来源:(科普中国) 1658 点击

投资界巨擘巴菲特在2017年股东大会上表示:人类面临的最大威胁是网络攻击,发生核战争的可能性要低于生化武器与网络攻击。话音未落,2017年5月12日晚上20时,WannaCry蠕虫席卷全球,这是一起大规模勒索软件感染事件,并在持续。据BBC报道,截至当前,全球超过150个国家至少20万名用户中招。目前至少有美国、英国、中国、俄罗斯、西班牙、意大利、越南等上百个国家和地区受到严重影响。英国数十家医院被攻击,中国多所大学纷纷中招,不少毕业生的毕业设计文件被锁。在国内,很多的企业内网甚至是专网也未能幸免。医疗、企业、电力、能源、银行、交通等多个行业均遭受不同程度的影响。

WannaCry勒索蠕虫感染的电脑将被锁定,包括照片、图片、文档、压缩包、音频、视频、可执行程序等多种类型的文件被加密,被加密后的文件后缀名改为“.WNCRY”,勒索软件运用了高强度的加密算法使得目前难以破解,暴力破解需要极高的运算量,基本不可能成功解密。受害者目前只能乖乖付钱消灾。攻击者甚至叫嚣,如果在规定时间不付钱,金额翻倍,甚至删除文件。

用最简单的话解释,就是电脑没有及时安装补丁更新,被漏洞利用程序攻击,成功后,攻击者将电脑上的文件加密,弹出勒索页面,索要赎金。进而,攻击者会植入远程控制木马、虚拟货币挖矿等恶意程序。

WannaCry蠕虫是什么?

我们仔细地讲讲来龙去脉吧。WannaCry也被称为WannaCrypt/WannaCrypt0r,目前还没有统一的中文名称,目前很多媒体按照字面翻译为“想哭”。此病毒文件的大小3.3MB,是一款蠕虫勒索式恶意软件。除 Windows 10系统外,所有未及时安装 MS17-010 补丁的 Windows 系统都可能被攻击。WannaCry 通过 MS17-010 漏洞进行快速感染和扩散,使用 RSA+AES 加密算法对文件进行加密。也就是说,一旦某个电脑被感染,同一网络内存在漏洞的主机都会被它主动攻击,因此受感染的主机数量飞速增长。同时,WannaCry 包含28个国家语言,可谓细致。

问题的根源在于 Windows 系统的 MS17-010 漏洞。2017年3月14日,微软发布安全公告 MS17-010,Microsoft Windows SMB 服务器安全更新 (4013389),等级为严重。漏洞说明是:如果攻击者向 Windows SMBv1 服务器发送特殊设计的消息,那么其中最严重的漏洞可能允许远程执行代码。

4月,黑客组织 Shadow Brokers 对外公布了从美国国家安全局(NSA)盗取的多个 Windows 攻击工具。WannaCry 勒索蠕虫攻击代码部分即基于这些攻击工具库中的EtenalBlue(永恒之蓝)。

如果3月份的安全公告和4月份的攻击工具泄漏还没有被引起重视的话,仅仅1个月后,基于EtenalBlue(永恒之蓝)的勒索蠕虫肆虐,不再存在于预测和想象里,而是真实的发生在我们身边,严重影响了工作与生活。

利用Windows系统远程安全漏洞进行传播,WannaCry 会扫描开放445文件共享端口的Windows机器,无需用户任何操作,只要开机上网,就能在存在漏洞的计算机或服务器中植入恶意程序。当侵入组织或机构内部时,它会不停的探测脆弱的电脑设备,并感染它们,因此受感染的主机数量飞速增长。

多年前的冲击波病毒

让我们把目光回到多年之前,2003年8月,冲击波病毒(W32.Blaster.Worm)肆虐全球,病毒运行时会不停地利用IP扫描技术寻找网络上系统为Win2000或XP的计算机,找到后利用DCOM/RPC缓冲区漏洞攻击该系统,一旦攻击成功,病毒体将会被传送到对方计算机中进行感染,使系统操作异常、不停重启、甚至导致系统崩溃。另外,该病毒还会对系统升级网站进行拒绝服务攻击,导致该网站堵塞,使用户无法通过该网站升级系统。

当时,为了控制蠕虫病毒的扩散,部分运营商在主干网络上封禁了445端口,但是当前教育网及大量企业内网并没有此安全策略的部署与端口限制而且并未及时安装补丁,仍然存在大量暴露445端口且存在漏洞的电脑,因此导致了此次勒索蠕虫病毒的严重泛滥。

鉴于 WannaCry 勒索蠕虫的肆虐,微软公司决定为已经不再提供更新支持的 XP、Windows Server 2003 发布了补丁,并发布了《勒索病毒 Ransom:Win32/WannaCrypt 防范及修复指南》。

但是不容松懈的是,WannaCry 勒索蠕虫持续感染状况不会马上停止,未来几周会更具挑战。随着工作日更多的电脑开机,将会出现更多的感染。而逐渐出现的改进型无关键开关的病毒变种、改进型更换 payload 的病毒变种,也会对安全防范和处理提出新的挑战。

为什么那么多电脑没及时安装补丁?

每次重大的安全事件,都会给人们一些严厉的警示,也推动了安全的进步。我们都知道,计算机系统保持更新是多么的重要,但是为什么还有那么多的电脑没有及时安装补丁呢?主要是以下几种原因:

1、业务系统太古老,无法兼容最新的操作系统,只能使用陈旧的操作系统,如 Windows XP、Windows Server 2003,而微软公司已经不再对这些陈旧的操作系统提供补丁更新支持。也就是说,如果不对这些陈旧的操作系统进行全面的安全防护,不将业务系统更新部署到最新的操作系统上,今天会被 WannaCry 蠕虫攻击,明天可能就会被另外的蠕虫病毒攻击。

2、懒惰和得过且过的态度是安全的最大敌人,安全保护是一项严谨、勤奋的工作,任何的疏忽和大意都会造成严重的损失。等到不得不乖乖给勒索者交钱时,才会想到不应该。

3、认为打补丁会对稳定性造成影响。给操作系统打补丁是一种变更操作,会对原环境造成影响,但经过严格测试的补丁和在测试环境中的验证,都能消除这些疑虑。以稳定为名忽视安全,是最得不偿失的。

很多人出于安全习惯的考虑,在计算机上安装了各种第三方安全助手,这些安全助手往往综合了多种自动化操作,给用户带来了便捷。但使用这些第三方安全助手一定注意:微软公司在3月份已经对 Win 7 以上版本推送了补丁更新。但第三方安全助手会关闭 Windows 自动更新。所以从某种程度上来说,需要改变认识,第三方安全助手并不是最终的安全保障。

备份,对抗勒索恶意软件才有效

对抗勒索恶意软件最有效的办法是备份、备份、备份,一定要定期在不同的存储介质上备份信息系统业务和个人数据,一定不能懒惰,一定不能有侥幸心理。

勒索恶意软件给国内网络安全也带来了新的挑战。在过去的多年里,国内很多组织和机构把安全的重点放在了网站是否被篡改、网站是否被拒绝服务攻击等“见得着”的方面,而对于数据被窃取、高级持续性威胁不够重视。对于针对终端计算机进行的勒索程序,仅仅在网络层拦截是不足的,需要网络层与端点设备的联动才能有效防御。在此次勒索蠕虫事件中,很多的专有终端也被攻陷和感染,如 ATM 机、闸机等,这暴露了专用终端安全防护的不足,需要进行全面的安全防护。

离内网是安全的,但事实是内部网络安全疏漏较多,防御不足,很容易从内部发起攻击。内网的资产和数据价值更大,发生事件后影响将非常严重!(科普中国)

热点推荐
HOT
直播|2023川澳中医药产业发展大会产业创新专场
直播|2023川澳中医药产业发展大会科研学术专场
直播|2023川澳中医药产业发展大会
大会由四川省科学技术协会、澳门科技大学为促进中医药发展而创办的,2020年、2022年分别在绵阳、德阳召开,今年为大会第三届。本次会议已收录在中国科协《重要学术会议指南(2023)》,是具有国际国内引导力、影响力的重要学术会议品牌。 本次大会由四川省科学技术协会、澳门科技大学、四川省中医药科学院、内江市人民政府主办,四川省科协学会服务中心、澳门科技大学中医药学院、内江市委组织部(人才办)
点亮精神火炬 弘扬科学家精神
为深入开展学习贯彻习近平新时代中国特色社会主义思想主题教育,贯彻落实党的二十大精神和省第十二次党代会、省委十二届二次全会精神,大力弘扬科学家精神,营造“全国科技工作者日”的浓厚节日氛围,5月29日,省科协、省委宣传部、科技厅、省国防科工办、中科院成都分院在成都共同举办第四届四川“最美科技工作者”发布仪式暨5·30“全国科技工作者日”四川启动仪式。省人大常委会副主任王菲、省政府副省长郑
直播|第四届四川“最美科技工作者”发布仪式暨5.30“全国 科技工作者日”四川启动仪式
为深入学习贯彻习近平新时代中国特色社会主义思想,贯彻 落实党的二十大精神和省第十二次党代会、省委十二届二次全会 精神,大力弘扬科学家精神,在5.30“全国科技工作者日”之 际,举行第四届四川“最美科技工作者”发布仪式暨5.30“全国 科技工作者日”四川启动仪式,营造浓厚节日氛围,进一步激励广 大科技工作者筑牢信念信心、矢志奋斗拼搏,聚力科技攻关、勇 于创新创造,为我省加快建设具有全国影响力的科技创
第六届四川省乡村振兴乡土人才创新创业大赛将于5月24日~26日在德阳举行
为深入学习贯彻习近平新时代中国特色社会主义思想,全面落实习近平总书记关于“三农”工作重要论述和中央关于乡村振兴战略部署,5月24日~26日,由省科协、省委组织部、科技厅、财政厅、人社厅、农业农村厅、省乡村振兴局等16家单位共同主办的第六届四川省乡村振兴乡土人才创新创业大赛将在德阳举行。本届大赛主题为“示范带动共致富 乡村振兴向未来”,来自全省各市(州)在农村创新创业、巩固脱贫攻坚成果、带领乡村振兴
赵晓明:给深海油气田做“CT”
人物名片:赵晓明,西南石油大学教授,地球科学与技术学院党委副书记博士生导师,西南石油大学“深水沉积与油气地质”青年科技创新团队负责人。入选自然资源部高层次科技创新人才工程,自然资源部第七批全国油气督察员,担任中国科协十大代表、中国石油学会油气藏开发地质学组学术委员、四川省石油学会地质勘探专委会副秘书长。四川省学术和技术带头人后备人选、四川省海外高层次留学人才。“如果把深海油气田比作人体,通过我们自
勇当科技创新“追梦人”
科技支撑发展,创新引领未来。为大力弘扬科学家精神,激发广大科技工作者的责任感、荣誉感、自豪感,2022年5月,由泸州市委宣传部、市科协、市科技和人才局共同开展的第二届泸州市“最美科技工作者”评选结果揭晓。先明春、赵静、许德富、李于兴、袁海通、张春祥、陈燕华、姜鲜、钱康亮、蒋坤苹10人获泸州市“最美科技工作者”称号。他们,是科技创新的“追梦人”,也是追梦之人的指路明灯。他们或扎根于基层,或投身于新开
隋立起:推动新能源汽车走进千家万户
隋立起审查项目进度和客户诉求 王春艳 摄 人物名片:隋立起,宜宾丰川动力科技有限公司首席设计师、工程师,长期从事电驱动系统多体动力学仿真、参数辨识、不确定性建模领域的研究和电驱动系统开发工作,所开发的多档位电驱动系统实现了“无冲击”。2022年,被评为宜宾市“最美科技工作者”。一大早,宜宾丰川动力科技有限公司首席设计师隋立起到达公司的第一件事,就是排查各项产品开发的进度和客户诉求,之后就进
学习贯彻习近平新时代中国特色社会主义思想主题教育工作会议在京召开
4月3日,学习贯彻习近平新时代中国特色社会主义思想主题教育工作会议在北京召开。中共中央总书记、国家主席、中央军委主席习近平出席会议并发表重要讲话。 新华社记者 鞠鹏 摄 新华社北京4月3日电 学习贯彻习近平新时代中国特色社会主义思想主题教育工作会议3日在北京召开。中共中央总书记、国家主席、中央军委主席习近平出席会议并发表重要讲话。他强调,强国建设、民族复兴的宏伟目标令人鼓舞、催人奋进,我们这一代共
直播|第六届四川省乡村振兴乡土人才创新创业大赛半决赛初创组
5月24日—26日,第六届四川省乡村振兴乡土人才创新创业大赛决赛在德阳举行。本届大赛以“示范带动共致富 乡村振兴向未来”为主题,以激发农村乡土人才创新创业热情为核心,以竞赛活动为举措,以项目推介为途径,以成果展示为载体,搭建展示交流、资源对接和项目孵化平台,旨在发现一批在创新创业和乡村振兴方面卓有成效的农村乡土人才,示范引领更多的农村乡土人才成为创业致富的领头人,带动农村经济全面发展
直播|第六届四川省乡村振兴乡土人才创新创业大赛半决赛成长组
5月24日—26日,第六届四川省乡村振兴乡土人才创新创业大赛决赛在德阳举行。本届大赛以“示范带动共致富 乡村振兴向未来”为主题,以激发农村乡土人才创新创业热情为核心,以竞赛活动为举措,以项目推介为途径,以成果展示为载体,搭建展示交流、资源对接和项目孵化平台,旨在发现一批在创新创业和乡村振兴方面卓有成效的农村乡土人才,示范引领更多的农村乡土人才成为创业致富的领头人,带动农村经济全面发展
直播|第六届四川省乡村振兴乡土人才创新创业大赛半决赛成熟组
5月24日—26日,第六届四川省乡村振兴乡土人才创新创业大赛决赛在德阳举行。本届大赛以“示范带动共致富 乡村振兴向未来”为主题,以激发农村乡土人才创新创业热情为核心,以竞赛活动为举措,以项目推介为途径,以成果展示为载体,搭建展示交流、资源对接和项目孵化平台,旨在发现一批在创新创业和乡村振兴方面卓有成效的农村乡土人才,示范引领更多的农村乡土人才成为创业致富的领头人,带动农村经济全面发展
直播|第六届四川省乡村振兴乡土人才创新创业大赛半决赛乡村振兴帮扶重点县及技能技艺组
5月24日—26日,第六届四川省乡村振兴乡土人才创新创业大赛决赛在德阳举行。本届大赛以“示范带动共致富 乡村振兴向未来”为主题,以激发农村乡土人才创新创业热情为核心,以竞赛活动为举措,以项目推介为途径,以成果展示为载体,搭建展示交流、资源对接和项目孵化平台,旨在发现一批在创新创业和乡村振兴方面卓有成效的农村乡土人才,示范引领更多的农村乡土人才成为创业致富的领头人,带动农村经济全面发展
直播|第六届四川省乡村振兴乡土人才创新创业大赛总决赛及颁奖典礼
5月24日—26日,第六届四川省乡村振兴乡土人才创新创业大赛决赛在德阳举行。本届大赛以“示范带动共致富 乡村振兴向未来”为主题,以激发农村乡土人才创新创业热情为核心,以竞赛活动为举措,以项目推介为途径,以成果展示为载体,搭建展示交流、资源对接和项目孵化平台,旨在发现一批在创新创业和乡村振兴方面卓有成效的农村乡土人才,示范引领更多的农村乡土人才成为创业致富的领头人,带动农村经济全面发展

阅读下一篇

中国量子计算机:超越经典 朝梦前行

当前,量子计算机的概念十分火热。无数好莱坞大片、科幻小说中,都提到了这项“酷炫到爆炸”的科技。

Baidu
map