勒索病毒与中国有关?网络安全专家:无稽之谈,不靠谱!

简介:

上个月,一款名为“WannaCry”的勒索病毒肆虐全球。有报道称,美国一家网络安全公司发现,病毒软件由中文的南方方言编写,病毒来自中国南方、香港、台湾或者新加坡。一些外媒将此冠以“勒索病毒与中国有关”等标题大肆报道。6月10日,网络安全专家在接受央视网记者采访时表示,这一说法毫无根据,分析极不专业,不靠谱。

据香港《南华早报》报道,美国网络安全技术公司Flashpoint的专家确信,勒索病毒(WannaCry)制造者来自中国南方、香港、台湾或者新加坡,理由是感染电脑的屏幕上出现的文字,最初是中文,而后被翻译成英文。

对此,360首席安全工程师郑文彬认为,这一说法很不专业,更不靠谱。首先,报告得出结论的方法很不专业。Flashpoint得出该结论靠的是对语言的分析,此次病毒有一个特点就是会显示一段文字,然后向中招者“勒索”,但病毒并不只有中文,还有很多种语言,不能因为中文写得“地道”就认为病毒与华人有关。其次,业内分析病毒来源,主要看恶意代码,通过代码分析才是专业方法。而且,“黑客”很狡猾,进行伪装、误导都是很常见的一种方式。

安天副总工程师李柏松也表示,Flashpoint的这种判断缺乏依据。首先,他们给出结论的依据是勒索软件的勒索信中的中文包,看上去像“黑客”中有人熟悉中文,但熟悉中文的人并不代表一定是中国人。其次,语言包与病毒主体关系不大;病毒主体主要有传播、加密文件等功能,单纯从语言包的文字来做判断,太过草率。对病毒的溯源工作,通常综合参考发起攻击的来源、木马回连接受控制,以及恶意代码本身暴露出的信息等,这些内容才是跟病毒主体有密切关系的部分。目前,我们从病毒主体本身的恶意代码、攻击目标、语言包等因素分析,均无证据表明攻击者来自中国。

从5月12日起,全世界150个国家的20多万名用户遭受勒索病毒网络攻击,中国也不能幸免。李柏松认为,从病毒软件的恶意代码分析来看,攻击目标是随机的,未做任何限制。所以人口越多,互联网越普及的国家,受到攻击的可能性更大,事实也确是如此,中国是更大的受害者。

对于有关国家“抹黑”中国的行为,郑文彬表示,Flashpoint公司本身规模不大,在这样一起影响很大的全球性网络安全事件中,发布这样一个结论,难免有炒作、吸引眼球之嫌。

谁是这一事件真正的“幕后黑手”?目前,尚未有黑客组织认领这次袭击,全球相关机构和组织也仍在调查。但有一件不容置疑的事实是,这款勒索病毒的黑客工具来源于美国国家安全局的病毒武器库。

据英国金融时报和纽约时报披露,病毒发行者正是利用了去年被盗的美国国家安全局(NSA)自主设计的Windows系统黑客工具“永恒之蓝”(EternalBlue),把今年2月的一款勒索病毒升级。微软总裁曾刊发博文,控诉美国国家安全局未披露更多的安全漏洞,给了犯罪组织可乘之机。

专家表示,当前已经存在严峻的网络军备扩散风险,网络攻击技术具有复制成本极低的特点,在巨额利益驱使下,勒索软件会成为未来更加主流的威胁方式。此次病毒事件,也再次给网络安全敲响了警钟,我们一方面要加大对网络安全的技术投入,另一方面则要更加重视终端的有效防护。

本文转自d1net(转载)

相关文章
|
4月前
|
存储 安全 网络安全
云计算与网络安全的博弈:保护数据在虚拟世界中的安全移动应用开发之旅:从新手到专家
【8月更文挑战第27天】随着云计算技术的飞速发展,企业和个人用户越来越多地将数据和服务迁移到云端。然而,这一转变同时带来了新的安全挑战。本文旨在探讨云计算环境下的网络安全问题,并分析如何通过技术和策略保障信息安全。我们将从云服务的基础知识出发,逐步深入到网络安全和信息安全的高级概念,最后讨论如何实施有效的安全措施来抵御网络威胁。文章不仅涵盖了理论框架,还提供了实际案例分析,旨在为读者提供一套全面的云计算安全指南。
|
4月前
|
内存技术
思科TAC专家分享的内嵌抓包法,真是网络大神必备技能啊!
思科TAC专家分享的内嵌抓包法,真是网络大神必备技能啊!
107 1
|
4月前
|
安全 网络安全 Android开发
探索安卓开发之旅:从新手到专家网络安全与信息安全:防范网络威胁,保护数据安全
【8月更文挑战第29天】在这篇技术性文章中,我们将踏上一段激动人心的旅程,探索安卓开发的世界。无论你是刚开始接触编程的新手,还是希望提升技能的资深开发者,这篇文章都将为你提供宝贵的知识和指导。我们将从基础概念入手,逐步深入到安卓开发的高级主题,包括UI设计、数据存储、网络通信等方面。通过阅读本文,你将获得一个全面的安卓开发知识体系,并学会如何将这些知识应用到实际项目中。让我们一起开启这段探索之旅吧!
|
6月前
|
机器学习/深度学习 人工智能 安全
网络安全专家指出恶意AI将开始泛滥
网络安全专家指出恶意AI将开始泛滥
|
7月前
|
存储 安全 网络安全
网络安全威胁——计算机病毒
网络安全威胁——计算机病毒
|
缓存 人工智能 数据中心
全球光通信顶会OFC2023 阿里云多位专家分享数据中心光网络创新
全球光通信顶会OFC2023 阿里云多位专家分享数据中心光网络创新
全球光通信顶会OFC2023 阿里云多位专家分享数据中心光网络创新
|
安全 Linux 网络安全
网络安全之认识勒索病毒
勒索病毒,是一种新型电脑病毒,伴随数字货币兴起,主要以邮件、程序木马、网页挂马、服务器入侵、捆绑软件等多种形式进行传播,一旦感染将给用户带来无法估量的损失。如果遭受勒索病毒攻击,将会使绝大多数文件被加密算法加密,并添加一个特殊的后缀,用户无法读取原文件内容,被感染者一般无法解密,必须拿到解密的私钥才有可能无损还原被加密文件。而拿到解密的私钥,通常需要向攻击者支付高昂的赎金,这些赎金必须是通过数字货币支付,一般无法溯源,因此极易造成严重损失。本文带大家一起认识勒索病毒。
396 0
|
机器学习/深度学习 关系型数据库 PyTorch
DeepSpeed-MoE:训练更大及更复杂的混合专家网络
这是微软发布在**2022 ICML**的论文,MoE可以降低训练成本,但是快速的MoE模型推理仍然是一个未解决的问题。所以论文提出了一个端到端的MoE训练和推理解决方案DeepSpeed-MoE:它包括新颖的MoE架构设计和模型压缩技术,可将MoE模型大小减少3.7倍;通过高度优化的推理系统,减少了7.3倍的延迟和成本;与同等质量的密集模型相比,推理速度提高4.5倍,成本降低9倍。
598 0
|
Web App开发 开发框架 安全
网络安全实验四 熊猫烧香病毒剖析
网络安全实验四 熊猫烧香病毒剖析
296 0
|
网络协议 数据中心 云计算
HUAWEI永远滴神!华为顶级网络专家总结出了这份网络协议开源手册
网络协议就是网络中(包括互联网)传递、管理信息的一些规范。如同人与人之间相互交流是需要遵循一定的规矩一样,计算机之间的相互通信需要共同遵守一定的规则,这些规则就称为网络协议。

热门文章

最新文章