您现在的位置: 台海网 >> 新闻中心 >> 天下 >> 国际 >> 国际社会  >> 正文

并非没有弱点!英小伙“意外”阻拦勒索软件传播

www.taihainet.com 来源: 新华社 用手持设备访问
二维码

  新华社北京5月14日电 综合新华社驻外记者报道:全球近百个国家和地区12日遭受勒索软件攻击,英国公共卫生体系、法国第二大汽车制造商雷诺集团等均受波及。不过,这种软件并非没有弱点,英国一名年轻网络工程师13日“无意中”阻拦了勒索软件的疯狂传播。

 

  英国媒体13日报道,这名22岁的英国网络工程师12日晚注意到,这一勒索软件正不断尝试进入一个极其特殊、尚不存在的网址,于是他顺手花8.5英镑(约合75元人民币)注册了这个域名,试图借此网址获取勒索软件的相关数据,了解传播范围。令人不可思议的是,此后勒索软件在全球的进一步蔓延竟然得到了阻拦。

  他和同事分析,这个奇怪的网址很可能是勒索软件开发者为避免被网络安全人员捕获所设定的“检查站”,而注册网址的行为无意触发了程序自带的“自杀开关”。也就是说,勒索软件在每次发作前都要访问这个不存在的网址,如果网址继续不存在,说明勒索软件尚未引起安全人员注意,可以继续在网络上畅行无阻;而一旦网址存在,意味着软件有被拦截并分析的可能。在这种情况下,为避免被网络安全人员获得更多数据甚至反过来加以控制,勒索软件会停止传播。

  这位年轻的工程师在推特发帖说:“我坦白,在我注册这个域名之前,完全不知道它能停止这次恶意软件的传播。事情的开始完全是个意外!”

  不过,这名英国网络工程师和一些网络安全专家都表示,这种方法目前只是暂时阻止了勒索软件的进一步发作和传播,但帮不了那些勒索软件已经发作的用户,也并非彻底破解这种勒索软件,新版本的勒索软件很可能不带这种“自杀开关”而卷土重来,用户应当尽快更新电脑系统的安全补丁。

  这款名为“想解密”(又称“想哭”)的勒索软件感染电脑后,会将电脑文件加密锁住,支付黑客赎金后方能解密恢复。截至13日,英国有超过40家医疗机构受到此次网络攻击影响,多家医院不得不停止接收病人。网络专家指出,英国绝大多数公立医院电脑仍安装老旧的微软“视窗XP”操作系统,也未及时更新安全补丁,因此在这次恶意攻击中不堪一击。

  法国雷诺集团13日向媒体表示,该集团也受到本轮网络攻击,已暂停法国境内多家工厂的生产工作,避免勒索软件进一步蔓延。罗马尼亚最大的汽车制造企业、雷诺旗下的达契亚汽车厂当天也宣布,该厂因信息系统遭到勒索软件攻击而部分停产。

  欧盟刑警组织下属的欧洲网络犯罪中心13日表示,此次勒索软件攻击的规模之大前所未有,需要通过复杂的国际调查寻找犯罪嫌疑人,欧盟刑警组织已和多国展开合作对此次攻击展开调查。

  俄罗斯网络安全企业卡巴斯基实验室说,这次网络攻击所用的黑客工具“永恒之蓝”来源于美国国家安全局的网络武器库。今年4月,黑客组织“影子经纪人”在网上披露一批美国国安局的黑客工具,其中就包括这个漏洞工具。(综合新华社记者张代蕾、张雪飞、林惠芬报道)

原标题:并非没有弱点!英小伙“意外”阻拦勒索软件传播

来源:http://www.chinanews.com/gj/2017/05-14/8223445.shtml

相关新闻
国内近3万机构被勒索病毒攻陷 江苏等十省市受害最严重

“你的电脑已被锁,文件已全部被加密,除非你支付等额价值300美元的比特币,否则你的文件将会被永久删除!”这种名为“永恒之蓝”的电脑勒索病毒从12日在全球蔓延,袭击了包括英国、美国、俄罗斯、中国在内的99个国家和地区的超过10万台电脑。5月13日下午,360发布“永恒之蓝”勒索蠕虫态势,截至当天19:00,国内有28388个机构被“永恒之蓝”勒索蠕虫感染。   扬子...

全球约百个国家遭网络攻击 规模空前“灾情”难估

中新网5月14日电 据新加坡《联合早报》报道,日前,全球包括欧美和亚洲等地约100个国家的电脑系统先后遭网络攻击攻击,欧美许多大机构和企业12日证实“中招”后,亚洲一些医院和学府的网络也证实遭入侵,由于恰逢周末,某些地区要到周一才能确定受影响的范围和程度有多大。   据...

勒索病毒来袭中国高校也中招 多所高校发布风险提醒

广州日报讯 (全媒体记者段郴群)昨日,全球电脑用户遭遇新的病毒大范围攻击。一个勒索病毒变种在全球范围内出现爆发态势,全球多个国家爆发勒索病毒攻击,中国高校等内网用户也出现感染情况,众多师生的电脑文件被病毒加密,昨日已有包括中山大学等高校纷纷发布紧急通知。   广州日报全媒体记者昨日采访国内信息安全专家获悉,该病毒主要是利用Windows的445端口传播...

国家相关部门监测应对“勒索病毒” 建议更新安全补丁

遭勒索病毒“感染”的电脑会收到“勒索信”,内容为想解锁文档需支付价值300美元的比特币。受访者供图   12日起,我国多所高校遭遇网络勒索病毒攻击。被攻击电脑上文档资料被锁定,弹出界面提示,须支付价值300美元(约合人民币2000元)的“比特币”才能解锁。   勒索病毒不局限...

勒索软件攻击电脑怎么处理? 官方发布应急处置指南

中新网5月13日电 今日,互联网上出现针对Windows操作系统的勒索软件的攻击案例,涉及到国内用户,已经构成较为严重的攻击威胁。基于此情况,国家互联网应急中心发布应急处置措施,建议用户及时更新Windows已发布的安全补丁,并做好四方面工作。   13日,互联网上出现针对Windows...