英国网络安全专家警告:勒索病毒危机尚未结束

简介:

5月12日,全球至少99个国家遭受一种电脑勒索软件的攻击。受害者最严重的包括英国的医院、德国火车站系统、俄罗斯内政部,以及中国的一些高校。

此次袭击中受影响最大的是英国医院系统的电脑,许多等待急救和手术的病人被延误。英国医院系统还在使用至少有5年没有更新过系统的Windows XP。

Twitter账号为 @MalwareTechBlog的一名英国信息安全研究员发布消息警告称,这场规模前所未有的危机还未结束,攻击者还会尝试更换代码,并进行新的攻击。他提醒用户应立即更新到最新的操作系统,以免被二次感染。

另外,@MalwareTechBlog 自称发现了隐藏在WannaCry中的一个“删除开关”。根据开关机制,恶意软件会向一个域名发送请求,如果请求得到响应,“删除开关”就会生效,恶意软件就将停止传播。@MalwareTechBlog自称花了10.69美元注册了该域名,结果收到了每秒数千次的连接请求。

网络安全公司Proofpoint的卡莱姆伯(Ryan Kalember)表示,这对延缓勒索病毒的传播起到了巨大的作用。

电脑被这种勒索软件感染后,通过电子邮件传送的Word、PDF等文件会被加密锁住并传播给系统内的其他相连用户。用户要支付黑客所要求的赎金后才能解密恢复。据悉,勒索金额最高达5个比特币,目前价值人民币5万多元。

此次勒索信息是用28种语言进行传播的,这么大范围的传播也说明这种威胁的高级程度。

本次爆发的勒索软件是一个名称为“wannacry”的新家族,目前无法解密该勒索软件加密的文件。

目前还不清楚这一轮袭击背后的“元凶”是谁,但新华社的报道称,由于软件名称相似,这种勒索软件可能是此前不法分子利用了美国国家安全局(NSA)网络武器库中泄漏出的黑客工具。这些软件本来是NSA用来攻击全球计算机的。

2016年8月,一个名为“Shadow Brokers”的黑客组织入侵了NSA下属的黑客组织方程式组织(Equation Group),窃取了大量机密文件,并将部分文件公开到了网上。被公开的文件包括不少隐蔽的地下的黑客工具,“Shadow Brokers”以100万比特币售卖,但最终只收到了2比特币。当时就有人怀疑这个组织夸大了其攻击的范围。

今年4月8日,宣布不再售卖黑客工具的“Shadow Brokers”免费公布了NSA文件保留部分的解压缩密码,有人将其解压缩后的上传到代码托管网站Github提供下载,包括23个新的黑客工具。

4月15日,“Shadow Brokers”又披露了一些恶意软件,包括最新的NSA黑客工具和漏洞利用代码,它们针对微软Windows 10之前的多个版本,目标包括环球银行间金融通信系统(Swift)、IBM旗下的Lotus Domino、微软Outlook Exchange WebAccess、甲骨文公司的数据库等。

微软公司在今年3月份就发布了该漏洞的补丁。但许多系统可能尚未更新安装,因此仍未受到恰当的保护。据Net Market Share的数据,全球65%的桌面计算机安装的都是不安全的Windows系统。

而网络安全公司Agari的首席科学家Markus Jakobsson猜测,鉴于俄罗斯受攻击的密集程度,发起这一轮攻击的也有可能是来自俄罗斯的其他黑客。

本周五的大规模袭击事件之后,斯诺登在Twitter上向前雇主NSA发难:“如果当时NSA能及时在发现受到攻击时修补漏洞,而不是等到丢失后再行动,那么这次事件很可能就不会发生。现在国会应该下令NSA亡羊补牢。”

去年洛杉矶一家医院遭遇了类似的勒索软件攻击,最终医院向黑客支付了价值17000美元的赎金。

NSA的前合作公司Synack的首席执行官Jay Kaplan说,美国政府并不是唯一拥有这些黑客技术来保护安全的国家。

像很多国家的安全机构一样,NSA会借助这些黑客工具来收集网络武器以及普及型操作系统的漏洞和软件,以用于收集情报或者参与网络战争。截至目前,NSA尚未就此发表意见。

本文转自d1net(转载)

相关文章
|
5月前
|
监控 供应链 安全
汽车行业的网络安全危机与未来挑战:应对新兴威胁的全方位策略
汽车行业的网络安全危机与未来挑战:应对新兴威胁的全方位策略
|
2月前
|
人工智能 安全 网络安全
揭秘网络危机模拟:现场vs.虚拟,未来创新何在?
揭秘网络危机模拟:现场vs.虚拟,未来创新何在?
|
6月前
|
存储 安全 网络安全
云计算与网络安全的博弈:保护数据在虚拟世界中的安全移动应用开发之旅:从新手到专家
【8月更文挑战第27天】随着云计算技术的飞速发展,企业和个人用户越来越多地将数据和服务迁移到云端。然而,这一转变同时带来了新的安全挑战。本文旨在探讨云计算环境下的网络安全问题,并分析如何通过技术和策略保障信息安全。我们将从云服务的基础知识出发,逐步深入到网络安全和信息安全的高级概念,最后讨论如何实施有效的安全措施来抵御网络威胁。文章不仅涵盖了理论框架,还提供了实际案例分析,旨在为读者提供一套全面的云计算安全指南。
|
6月前
|
内存技术
思科TAC专家分享的内嵌抓包法,真是网络大神必备技能啊!
思科TAC专家分享的内嵌抓包法,真是网络大神必备技能啊!
147 1
|
6月前
|
安全 网络安全 Android开发
探索安卓开发之旅:从新手到专家网络安全与信息安全:防范网络威胁,保护数据安全
【8月更文挑战第29天】在这篇技术性文章中,我们将踏上一段激动人心的旅程,探索安卓开发的世界。无论你是刚开始接触编程的新手,还是希望提升技能的资深开发者,这篇文章都将为你提供宝贵的知识和指导。我们将从基础概念入手,逐步深入到安卓开发的高级主题,包括UI设计、数据存储、网络通信等方面。通过阅读本文,你将获得一个全面的安卓开发知识体系,并学会如何将这些知识应用到实际项目中。让我们一起开启这段探索之旅吧!
|
8月前
|
机器学习/深度学习 人工智能 安全
网络安全专家指出恶意AI将开始泛滥
网络安全专家指出恶意AI将开始泛滥
|
9月前
|
存储 安全 网络安全
网络安全威胁——计算机病毒
网络安全威胁——计算机病毒
|
安全 Linux 网络安全
网络安全之认识勒索病毒
勒索病毒,是一种新型电脑病毒,伴随数字货币兴起,主要以邮件、程序木马、网页挂马、服务器入侵、捆绑软件等多种形式进行传播,一旦感染将给用户带来无法估量的损失。如果遭受勒索病毒攻击,将会使绝大多数文件被加密算法加密,并添加一个特殊的后缀,用户无法读取原文件内容,被感染者一般无法解密,必须拿到解密的私钥才有可能无损还原被加密文件。而拿到解密的私钥,通常需要向攻击者支付高昂的赎金,这些赎金必须是通过数字货币支付,一般无法溯源,因此极易造成严重损失。本文带大家一起认识勒索病毒。
425 0
|
运维 安全 网络安全
NSA黑客工具泄露 网络世界的灾难级危机
美国国家安全局使用的攻击武器,将会极大提升黑色产业链、商业间谍组织技术水平! 2017黑客新手工具系列集合附链接 - 知乎专栏 先前发的工具系列的好几章节都被抽了,没办法,以后发不了,大家可以去我网盘和微博。
104 0
|
机器学习/深度学习 关系型数据库 PyTorch
DeepSpeed-MoE:训练更大及更复杂的混合专家网络
这是微软发布在**2022 ICML**的论文,MoE可以降低训练成本,但是快速的MoE模型推理仍然是一个未解决的问题。所以论文提出了一个端到端的MoE训练和推理解决方案DeepSpeed-MoE:它包括新颖的MoE架构设计和模型压缩技术,可将MoE模型大小减少3.7倍;通过高度优化的推理系统,减少了7.3倍的延迟和成本;与同等质量的密集模型相比,推理速度提高4.5倍,成本降低9倍。
637 0

热门文章

最新文章