針對之前開始在全球大量蔓延的大型網(wǎng)絡(luò)攻擊,網(wǎng)絡(luò)安全研究人員已經(jīng)開發(fā)出了一種“疫苗”,只需要一個“簡易的文件,就可以避免一臺電腦感染病毒”。然而,遺憾的是,研究人員目前還不能找到可以從根源上阻止病毒傳播的方法。
專家稱,對于此次網(wǎng)絡(luò)攻擊的源頭以及動機(jī),目前仍舊不得而知。雖然黑客只是對受到攻擊的電腦用戶勒索300美元,但是已經(jīng)有專家擔(dān)憂,鑒于此前受到影響的公司包括烏克蘭中央銀行、俄羅斯石油公司以及英國廣告公司等,這次襲擊或是一輪更大規(guī)模的網(wǎng)絡(luò)襲擊的前兆,抑或背后含有某種政治意圖。
“疫苗”無法阻止病毒傳播
據(jù)BBC報(bào)道,只要在個人電腦中創(chuàng)建一個名為“perfc”的只讀軟件,并將其置于“C:Windows”文件夾下,病毒攻擊的路徑就會被切斷,其具體的設(shè)置方法可以在一名為“Bleeping Computer”的信息安全新聞網(wǎng)站上找到。需要注意的是,盡管這個方法有效,但是只能保護(hù)創(chuàng)建了這個只讀文件的個人電腦,研究人員迄今未能像“想哭”(Wannercry)勒索病毒爆發(fā)時那樣,找到一個可以阻止新勒索病毒傳播的“刪除開關(guān)”。
“即便這種文件能夠使一臺電腦‘免疫’,其本質(zhì)還是一個能將勒索病毒散播到其他電腦上的載體。”計(jì)算機(jī)專家Alan Woodward說。不過,對于大部分已經(jīng)更新了系統(tǒng)的電腦用戶來說,只要保證運(yùn)行的是最新版本的Windows系統(tǒng),就足以阻止電腦病毒的攻擊。
今年5月,在“想哭”勒索病毒爆發(fā)后,一名22歲的英國網(wǎng)絡(luò)工程師無意中發(fā)現(xiàn)了病毒傳播的“刪除開關(guān)”,從而阻止了病毒的進(jìn)一步擴(kuò)散。
當(dāng)時,這名工程師發(fā)現(xiàn),“想哭”勒索病毒正不斷嘗試進(jìn)入一個尚不存在的網(wǎng)址。如果網(wǎng)址繼續(xù)不存在,說明勒索病毒尚未引起安全人員注意,可以繼續(xù)在網(wǎng)絡(luò)上暢行無阻;而一旦網(wǎng)址存在,意味著軟件有被攔截并分析的可能。
因此,這名工程師花8.5英鎊(約合75元人民幣)注冊了這個域名,此后勒索軟件在全球的進(jìn)一步蔓延得到了阻攔。
病毒傳播速度比上次緩慢
不過,專家們指出,對比上一次的勒索病毒攻擊,這次病毒傳播的速度似乎慢得多。對其進(jìn)行的代碼分析也顯示,這次的病毒并沒有在其瞄準(zhǔn)的地區(qū)之外任意蔓延。若干專家因此預(yù)測,除非發(fā)生變種,此次病毒的蔓延程度將不會比6月27日更快。
那么此次病毒是如何蔓延的呢?來自思科公司的專家們在其公司的博文中稱,此次攻擊可能與一款脆弱的會計(jì)軟件有關(guān)?!拔覀冋J(rèn)為此次電腦病毒的傳染與來自烏克蘭的一個叫MeDoc的會計(jì)軟件有關(guān)?!?/p>
本周二,MeDoc曾經(jīng)在其網(wǎng)站上更新了一條信息,稱“注意!我們的服務(wù)器制造了一場病毒攻擊”。隨后,該條信息被刪除,該公司也一直否定其軟件遭到了電腦病毒的攻擊。
由于此次病毒會鎖住受感染電腦的系統(tǒng),要求用戶支付價值300美元的比特幣,并向特定郵箱發(fā)送支付證明才能解鎖。但是截至目前,由受害人支付贖金費(fèi)的方法對于解決病毒攻擊已經(jīng)變得毫無用處,該郵箱賬號已經(jīng)被其服務(wù)商封殺。而黑客通過此次攻擊,僅獲得了約8000美元的比特幣收益。
據(jù)BBC報(bào)道,也有專家稱,有跡象表明,此次襲擊或是一次針對烏克蘭的帶有政治目的的網(wǎng)絡(luò)襲擊。近日,烏克蘭即將迎來其憲法日。
“此次網(wǎng)絡(luò)襲擊看起來更像是一次復(fù)雜的襲擊,它致力于制造混亂,而不是攫取財(cái)富?!?Woodward教授說道。
相關(guān)推薦
勒索病毒(Ransomware),又稱勒索軟件,是一種特殊的惡意軟件,又被人歸類為“阻斷訪問式攻擊”....
發(fā)表于 2023-07-24 14:41?
347次閱讀
勒索病毒(Ransomware),又稱勒索軟件,是一種特殊的惡意軟件,又被人歸類為“阻斷訪問式攻擊”....
發(fā)表于 2023-07-04 11:28?
188次閱讀
Commvault給出的解決方案非常符合客戶對于企業(yè)數(shù)據(jù)防護(hù)的要求,在完成相關(guān)測試后,便正式啟用Co....
發(fā)表于 2023-06-27 16:11?
306次閱讀
為了在攻擊面前保持領(lǐng)先,應(yīng)采取積極主動的網(wǎng)絡(luò)安全策略,并投資能夠識別惡意行為和促進(jìn)網(wǎng)絡(luò)基礎(chǔ)設(shè)施內(nèi)快速....
發(fā)表于 2021-06-14 16:31?
1049次閱讀
組織的用戶、員工和客戶的每天工作都會產(chǎn)生大量數(shù)據(jù)。這些數(shù)據(jù)的內(nèi)容大多是運(yùn)營的關(guān)鍵信息,或敏感的個人信....
發(fā)表于 2021-03-05 16:50?
2489次閱讀
勒索軟件正成為對數(shù)據(jù)的頭號威脅,這使得確保不良分子在執(zhí)行勒索軟件攻擊時不會將您的備份數(shù)據(jù)和您的主要數(shù)....
發(fā)表于 2021-03-01 15:49?
2673次閱讀
“2021年,將是勒索軟件爆發(fā)的一年”考慮到2020年勒索軟件的攻擊情況,這樣的預(yù)言應(yīng)該很容易理解。....
發(fā)表于 2021-02-12 16:20?
2204次閱讀
根據(jù)國外媒體的最新報(bào)道,美國司法部在昨天宣布,執(zhí)法人員將出手干涉Netwalker勒索軟件的活動,并....
發(fā)表于 2021-01-29 16:41?
1372次閱讀
美國當(dāng)?shù)貢r間周日,勒索軟件Pay2Key公布了從哈巴納實(shí)驗(yàn)室(Habana Labs)獲得的內(nèi)部文件....
發(fā)表于 2020-12-15 15:00?
1259次閱讀
無論科技趨勢如何變化,安全性一直是組織IT部門的關(guān)注點(diǎn)。行業(yè)專家認(rèn)為,預(yù)測安全趨勢將永遠(yuǎn)不會過時,無....
發(fā)表于 2020-12-11 13:53?
2323次閱讀
使用Egregor勒索軟件的攻擊者在最初幾個月的活動中表現(xiàn)的非常的活躍。在針對被攻擊的美國零售商Km....
發(fā)表于 2020-12-07 15:53?
1818次閱讀
勒索軟件最近再次出現(xiàn)在新聞中。據(jù)報(bào)道,黑客們的目標(biāo)是醫(yī)療服務(wù)提供者,他們通過偽裝成會議邀請或發(fā)票的釣....
發(fā)表于 2020-12-01 15:25?
2686次閱讀
根據(jù)惡意軟件實(shí)驗(yàn)室Emsisoft發(fā)布的一份報(bào)告顯示,2020年第一季度和第二季度成功的勒索軟件攻擊....
發(fā)表于 2020-11-30 15:14?
3040次閱讀
最近微軟已經(jīng)發(fā)出了警告,一種新型的移動勒索軟件開始出現(xiàn),該軟件利用來電通知和Android的“Hom....
發(fā)表于 2020-10-15 14:52?
1442次閱讀
FIN11是一個有經(jīng)濟(jì)動機(jī)的黑客組織,其歷史至少從2016年開始,它已經(jīng)調(diào)整了惡意電子郵件活動,將其....
發(fā)表于 2020-10-15 14:19?
1909次閱讀
勒索軟件已被許多人視為組織面臨的最具威脅性的網(wǎng)絡(luò)安全風(fēng)險(xiǎn),2019年,超過50%的企業(yè)受到勒索軟件攻....
發(fā)表于 2020-10-08 11:26?
3584次閱讀
據(jù)報(bào)道,這是該部門針對ProLock勒索軟件的威脅發(fā)布的第二次警報(bào)。讓我們先看一下今年年初的一則關(guān)于....
發(fā)表于 2020-09-15 14:36?
1356次閱讀
這年頭不管多大的公司,一不小心都有可能被黑客盯上,韓國兩大電子巨頭SK海力士、LG電子就被黑了,多達(dá)....
發(fā)表于 2020-09-11 16:58?
1747次閱讀
數(shù)據(jù)中心和托管巨頭Equinix遭到了Netwalker勒索軟件攻擊,威脅參與者要求450萬美元購買....
發(fā)表于 2020-09-11 14:55?
2018次閱讀
巴基斯坦卡拉奇唯一的電力供應(yīng)商K-Electric遭受了Netwalker勒索軟件攻擊,導(dǎo)致計(jì)費(fèi)和在....
發(fā)表于 2020-09-09 14:27?
1736次閱讀
阿根廷官方移民局Dirección Nacional de Migraciones遭遇Netwalk....
發(fā)表于 2020-09-08 11:33?
1911次閱讀
SentinelOne最近發(fā)布了一份關(guān)于企業(yè)的安全報(bào)告——《了解企業(yè)中的勒索軟件》,這是一份全面的企....
發(fā)表于 2020-08-31 12:44?
1473次閱讀
勒索病毒已經(jīng)成為最大的網(wǎng)絡(luò)安全威脅之一?!禫eeam 2020年數(shù)據(jù)保護(hù)趨勢報(bào)告》指出,網(wǎng)聯(lián)化導(dǎo)致的....
發(fā)表于 2020-08-18 12:03?
2102次閱讀
勒索病毒一般情況下,到達(dá)客戶現(xiàn)場先與其進(jìn)行溝通,本人的親身經(jīng)歷來說,遇到過幾次可能是銷售的溝通問題,....
發(fā)表于 2020-07-07 11:12?
8541次閱讀
在過去的幾周中,越來越多的人收到勒索的電子郵件,要求付款以避免泄露敏感信息。大多數(shù)情況下,這些電子郵....
發(fā)表于 2020-07-02 15:10?
7104次閱讀
據(jù)顯示,僅2019年,企業(yè)級別的勒索案件比例上升了12%,涉案金額逾115億美元。隨著近年來犯罪分子....
發(fā)表于 2020-07-01 11:12?
1620次閱讀
而且如果中了病毒的計(jì)算機(jī)屬于高性能的服務(wù)器,病毒還會在這臺電腦當(dāng)中植入“挖礦”程序, 如果中招的電腦....
發(fā)表于 2020-06-30 11:15?
5574次閱讀
美國喬治亞州杰克遜縣的電腦遭到Ryunk勒索軟件攻擊,政府活動陷入癱瘓,只能向黑客支付贖金。
發(fā)表于 2019-03-12 10:35?
2460次閱讀
GlobeImposter3.0勒索軟件是GlobeImposter的一個新的變種,該病毒雖然對具體....
發(fā)表于 2019-03-12 10:15?
3980次閱讀
GarrantyDecrypt勒索軟件出現(xiàn)新變體,目前沒有解決方法,那就在感染之前保護(hù)好自己的設(shè)備!
發(fā)表于 2019-03-06 11:06?
3178次閱讀
在多國努力下,No More Ransom網(wǎng)站發(fā)布一種可對付GandCrab勒索病毒的新解密工具。
發(fā)表于 2019-02-22 13:48?
3524次閱讀
國內(nèi)首次出現(xiàn)一項(xiàng)利用微信支付二維碼進(jìn)行勒索贖金的勒索病毒,據(jù)悉目前有超兩萬用戶感染該病毒,真正中招的....
發(fā)表于 2018-12-04 16:25?
5028次閱讀
波音公司的工程師Mike VanderWel在報(bào)紙引用的備忘錄中寫道:“波音787夢幻客機(jī)正迅速從北....
發(fā)表于 2018-03-29 17:17?
2563次閱讀
2017年勒索軟件賺足了眼球。在2018年中,眾多水平高超的黑客則轉(zhuǎn)向以非法方式進(jìn)行加密貨幣挖礦,以....
發(fā)表于 2018-03-11 11:08?
6342次閱讀
威聯(lián)通科技(QNAP Systems, Inc.)推出新款商用型NAS系列。TVS-x73e系列專為....
發(fā)表于 2018-01-09 10:54?
1617次閱讀
近日,Sophos公布了2018年惡意代碼流行預(yù)測分析報(bào)告,通過對2017年以來發(fā)生的安全威脅事件分....
發(fā)表于 2018-01-05 10:58?
7001次閱讀
最近出現(xiàn)了一款新型的勒索病毒,名字叫Bad Rabbit,這個病毒從歐洲已經(jīng)進(jìn)行了大面積的蔓延,俄羅....
發(fā)表于 2017-10-26 09:35?
1207次閱讀
有報(bào)告顯示,一種新的惡意軟件正在歐洲蔓延。被研究人員稱之為“Bad Rabbit”的勒索病毒開始出現(xiàn)....
發(fā)表于 2017-10-25 11:35?
1775次閱讀
比特幣的獲取方法:首先下載個比特幣客戶端,然后建立自己的賬戶,此時賬戶余額是零,早期比特幣比較容易獲....
發(fā)表于 2017-08-21 11:03?
1906次閱讀
在今年五月份的時候,一場規(guī)??涨暗牟《竟羰录趧傔^去的這個周末突然出現(xiàn),全球150多個國家淪陷。中....
發(fā)表于 2017-08-07 13:00?
1516次閱讀
據(jù)Motherboard報(bào)道,英國網(wǎng)絡(luò)安全研究人員馬科斯-哈欽斯昨天下午被FBI拘捕,當(dāng)時他正準(zhǔn)備從....
發(fā)表于 2017-08-04 10:03?
1618次閱讀
根據(jù)由谷歌、加州大學(xué)圣地亞哥分校和紐約大學(xué)坦登工程學(xué)院的研究人員聯(lián)合發(fā)布的一份報(bào)告顯示,在過去的兩年....
發(fā)表于 2017-07-26 11:03?
1433次閱讀
勒索蠕蟲(WannaCry)病毒瘋狂傳播已過去兩個多月了,但令人吃驚的是,仍然有相當(dāng)數(shù)量的系統(tǒng)未修補(bǔ)....
發(fā)表于 2017-07-23 05:50?
2139次閱讀
肆虐全球的勒索軟件“WannaCry”,短短四天便從伊比利亞半島擴(kuò)散至100多個國家和地區(qū),全球攻擊....
發(fā)表于 2017-07-17 08:34?
8517次閱讀
在這2017年,隨著“勒索病毒”的爆發(fā),比特幣以令人咂舌的價格重新回到了人們的視野。曾經(jīng)暴跌到幾百元....
發(fā)表于 2017-07-12 14:20?
1128次閱讀
上周,勒索病毒Petya在全球發(fā)動了黑客攻擊。如今,該病毒的幕后制造者首次發(fā)布公開聲明。Petya病....
發(fā)表于 2017-07-06 10:20?
713次閱讀
比WannaCry更囂張的是,新的勒索病毒Petya現(xiàn)在公開表示,將贖金提高至100比特幣,按照目前....
發(fā)表于 2017-07-06 09:54?
630次閱讀
據(jù)外媒報(bào)道,一名高級警官稱,烏克蘭警方周二沒收了該國一家會計(jì)軟件公司的服務(wù)器,因?yàn)樵摴旧嫦觽鞑?dǎo)致....
發(fā)表于 2017-07-05 11:03?
687次閱讀
無論是殺毒軟件、PC即時通訊還是視頻播放器,它們都承載了那個信息技術(shù)飛速發(fā)展時期所特有的形態(tài)和底蘊(yùn),....
發(fā)表于 2017-07-04 10:26?
736次閱讀
7月3日消息 近日,一種名為Petya的新型勒索病毒開始在世界各地傳播,并且傳播速度非常之快,已經(jīng)有....
發(fā)表于 2017-07-03 11:21?
987次閱讀
Petya勒索病毒是非常復(fù)雜的惡意軟件,遙測結(jié)果顯示,Petya受害率遠(yuǎn)低于預(yù)期,受感染的大約只有不....
發(fā)表于 2017-07-03 11:09?
406次閱讀
據(jù)BBC報(bào)道,只要在個人電腦中創(chuàng)建一個名為“perfc”的只讀軟件,并將其置于“C:Windows”....
發(fā)表于 2017-06-30 15:48?
461次閱讀
根據(jù)國外媒體報(bào)道,微軟最近正在為Windows 10系統(tǒng)進(jìn)行一些有趣的調(diào)整和嘗試,并且將進(jìn)一步提升系....
發(fā)表于 2017-06-30 10:23?
681次閱讀
目前,歐洲多國突然遭到一種未知新病毒的沖擊,和勒索病毒很像,都是遠(yuǎn)程鎖定設(shè)備,然后索要價值300美元....
發(fā)表于 2017-06-29 09:31?
649次閱讀
6月28日消息 現(xiàn)在一款名為Petya的新型勒索病毒,就像之前的WannaCry那樣使用美國國家安全....
發(fā)表于 2017-06-28 11:46?
1181次閱讀
評論