首頁>社情·民意>你言我語 你言我語
俠客島:勒索病毒還未收場 內幕已經足夠驚人
勒索病毒“WannaCry”(永恒之藍)在全球范圍內的爆發,恐怕是這幾天影響力最大的公共安全事件了。
從上周五晚上開始,俠客島島友群之一的學生群里,勒索病毒爆發的消息就已經傳開。當時的病毒感染多在校園網范圍內,由于臨近畢業季,很多實驗室、學生的畢業設計和論文都慘遭毒手。過去的一個周末,島叔的不少朋友,都被拉回公司或單位加班加點打補丁,防止周一工作日“開機潮”引發的大規模感染。
盡管如此,今天一天,在新聞報道中,我們還是看到了國內不少高校、加油站、火車站、自助終端、醫院、政府辦事終端等被此病毒感染的消息。
事件
關于病毒的爆發原理,相信大家這幾天也看了不少文章。簡言之,這一蠕蟲勒索病毒,通過針對Windows中的一個漏洞攻擊用戶,對計算機內的文檔、圖片等實施高強度加密,并向用戶索取以比特幣支付的贖金,否則七天后“撕票”,即使支付贖金亦無法恢復數據。其加密方式非常復雜,且每臺計算機都有不同加密序列號,以目前的技術手段,解密幾乎“束手無策”。
在全球網絡互聯互通的今天,受害者當然不僅限于中國。
據360威脅情報中心統計,從12日爆發之后,全球近百個國家的超過10萬家組織和機構被攻陷,其中包括1600家美國組織,11200家俄羅斯組織,中國則有29000多個IP被感染。在西班牙,電信巨頭Telefonica,電力公司Iberdrola,能源供應商Gas Natural在內的眾多公司網絡系統癱瘓;葡萄牙電信、美國運輸巨頭FedEx、瑞典某地方政府、俄羅斯第二大移動通信運營商Megafon都已曝出遭受攻擊。而根據歐洲刑警組織的說法,本次攻擊已經影響到150個國家和地區。隨著病毒版本的更新迭代,具體數字可能還會增加。
那么,問題來了:這是誰干的?!
黑手
沒有答案。
用360核心安全團隊負責人鄭文彬的話說,勒索病毒的溯源一直是比較困難的問題。曾經FBI懸賞300萬美元找勒索病毒的作者,但沒有結果,目前全球都沒有發現勒索病毒的作者來自哪個國家。但從勒索的方式看,電腦感染病毒之后會出現包括中文在內十五種語言的勒索提示,且整個支付通過比特幣和匿名網絡這樣極難追蹤的方式進行,很有可能是黑色產業鏈下的組織行為。
編輯:梁霄
關鍵詞:勒索 病毒 內幕 驚人