卡巴斯基:未發現Kill Switch變種病 勒索病毒變種為誤傳

2020-11-26 閩南網

  從5月13日開始,全球至少有150個國家受到了Wannacry比特幣勒索病毒的感染攻擊,造成政府、醫療、教學、基礎設施等系統被破壞,而我們國內除了多所高校大學遭到了波及外,還有相當一部分企事業單位的電腦也難逃受感染的命運,影響範圍越來越廣。更為可怕的是,各位網民剛開始預防Wannacry不久後,國家網絡與信息安全信息通報中心發出了監測發現WannaCry2.0變種病毒的緊急通報,與之前版本的不同是,不能依靠某個域名來關閉變種勒索病毒的傳播。再次引起一波轟動,人心惶惶。

  不過,最終證實,這個說法是卡巴斯基實驗室的誤傳,WannaCry暫時未衍生出2.0更具破壞性的變種。在5月14日晚,卡巴斯基實驗室全球研究與分析主管Costin Raiu在Twitter上道歉,表示此前的說法不正確,在完成所有WannaCry病毒代碼分析後,並沒有發現不帶Kill Switch的變種病毒。因此WannaCry2.0並不存在,我們還是可以通過註冊該域名達到阻止病毒加密系統文件目的。簡單來說,官方已證實比特幣勒索病毒WannaCry2.0變種病毒為誤傳,並未衍生。

  據小編了解,事情的緣由是:國外一名22歲的英國網絡工程師在5月12日晚注意到,比特幣勒索病毒Wannacry正不斷嘗試進入一個極其特殊、尚不存在的網址,於是他順手花8.5英鎊(約合75元人民幣)註冊了這個域名,試圖藉此網址獲取勒索病毒的相關數據。令人不可思議的是,此後勒索病毒在全球的進一步蔓延竟然得到了阻攔。

  然而這個結果卻引發了另一波擔憂。這名工程師和同事分析,這個奇怪的網址很可能是勒索病毒開發者為避免被網絡安全人員捕獲所設定的「檢查站」,而註冊網址的行為無意觸發了程序自帶的「自殺開關」。也就是說,勒索病毒在每次發作前都要訪問這個不存在的網址,如果網址繼續不存在,說明勒索病毒尚未引起安全人員注意,可以繼續在網絡上暢行無阻;而一旦網址存在,意味著病毒有被攔截並分析的可能。在這種情況下,為避免被網絡安全人員獲得更多數據甚至反過來加以控制,勒索病毒會停止傳播。

  意外攔阻勒索病毒的英國網絡工程師和一些網絡安全專家都表示,這種方法目前只是暫時阻止了勒索病毒的進一步發作和傳播,但幫不了那些勒索病毒已經發作的用戶,也並非徹底破解這種勒索病毒。他們推測,新版本的勒索病毒很可能不帶這種「自殺開關」而捲土重來。

  昨天國家網絡與信息安全信息通報中心緊急通報:監測發現,在全球範圍內爆發的WannaCry勒索病毒出現了變種:WannaCry 2.0, 與之前版本的不同是,這個變種不能通過註冊某個域名來關閉變種勒索病毒的傳播,該變種傳播速度可能會更快。

  同時,歐盟刑警組織下屬的歐洲網絡犯罪中心13日表示,此次勒索病毒攻擊的規模之大前所未有,需要通過複雜的國際調查尋找犯罪嫌疑人,歐盟刑警組織已和多國合作對此次攻擊展開調查。

  不過慶幸的是,卡巴斯基實驗室全球研究與分析主管Costin Raiu已道歉,該推測已被推翻,比特幣勒索病毒WannaCry2.0變種病毒並未衍生。

  這幾天經過比特幣勒索病毒Wannacry的一番席捲,網民們都憂心忡忡,不過從目前的形勢來看,各位不必太過著急,但是我們也不能過早安心,還是應該儘快完善補丁的安裝、系統的升級、文件的備份等等安全措施,以免後患。下面小編為大家推薦關於比特幣勒索病毒Wannacry如何預防的文章。

  最新完整比特幣勒索病毒預防攻略:中了比特幣勒索病毒後怎麼清除?比特幣勒索病毒破解方法

相關焦點

  • WannaCry勒索病毒出現變種 取消了Kill Switch
    據國家網絡與信息安全信息通報中心緊急通報:監測發現,在全球範圍內爆發的WannaCry勒索病毒出現了變種,暫命名為「WannaCry 2.0」。  與之前版本不同,這個變種取消了Kill Switch,不能通過註冊某個域名來關閉變種勒索病毒的傳播,因此傳播速度可能會更快。
  • 勒索病毒變種:取消Kill Switch傳播速度或更快
    勒索病毒變種:取消Kill Switch傳播速度或更快發稿時間:2017-05-14 15:30:16 來源: 國家網絡與信息安全信息通報中心中國青年網  國家網絡與信息安全信息通報中心關於WannaCry 2.0的緊急通報  國家網絡與信息安全信息通報中心緊急通報:監測發現
  • 勒索病毒新變種WannaCry 2.0 究竟長啥樣?怎麼防?
    【PConline 資訊】第一代 WannaCrypt 勒索蠕蟲病毒席捲全球,風波尚未平息,它的「兒孫」們又洶湧來襲。昨天(5月14日),卡巴斯基的研究人員宣稱發現了 WannaCry 的變種樣本。
  • 南寧車管、公安戶籍等部門設備感染勒索病毒,部分業務停辦
    目前國內超3萬家機構組織的數十萬臺設備遭感染,廣大Windows系統用戶需儘快安裝補丁,已感染病毒機器需立即斷網。據北青網消息,「WanaCrypt」蠕蟲勒索病毒暫不存在2.0變種,報導稱目前,所有關於「WanaCrypt」有2.0變種的新聞均源自一篇名為《WannaCry Kill-Switch(ed)?
  • 新變種的 WannaCry 2.0 勒索蠕蟲病毒究竟長啥樣?怎麼防?
    昨天(5月14日),卡巴斯基的研究人員宣稱發現了 WannaCry 的變種樣本。當天下午,北京市委網信辦、北京市公安局、北京市經信委也聯合發出了《關於WannaCry 勒索蠕蟲出現變種及處置工作建議的通知》,指出了 WannaCry 2.0 的出現。那麼,所謂的 WannaCry 2.0 勒索蠕蟲病毒出現了哪些新的特性,進行了那些改造?
  • FakeParadise勒索病毒變種頻出,360安全大腦國內首家支持解密!
    接到用戶求助後,360安全大腦第一時間進行了響應支持與感染分析,發現該用戶所中勒索病毒為FakeParadise家族的新變種KimChinIm,當日內,360安全大腦便成功破解該勒索病毒,實現了該版本的解密。
  • 緊急通報:勒索病毒現變種WannaCry2.0 傳播速度或更快
    監測發現,在全球範圍內爆發的WannaCry勒索病毒出現了變種:WannaCry2.0
  • 勒索病毒出現變種!江西網信安全中心緊急通知!請立即按照此方法設置電腦
    從5月12日開始,全球電腦用戶遭受勒索病毒攻擊,江西一些高校等也未能倖免。5月14日,江西省網絡與信息安全信息通報中心發出《關於WannaCry勒索蠕蟲出現變種及處置工作建議的通知》。《通知》指出,有關部門監測發現,WannaCry勒索蠕蟲出現了變種:WannaCry 2.0,建議立即進行關注和處置。
  • 【附專殺工具】WannaCry變種來襲,勒索變藍屏
    1、病毒創建服務,添加了註冊表項:HKLM\System\CurrentControlSet\Services\mssecsvc2.0 2、mssecsvc.exe 釋放自身中的資源文件到 C:\Windows\tasksche.exe,tasksche.exe 本應該是勒索程序,但此變種的該程序在主流的 Windows 作業系統上運行出錯,
  • 勒索病毒橫行引發網際網路危機 如何防範「想哭」?
    中新網5月17日電(何路曼) 綜合報導,勒索病毒WannaCry在近幾日裡的肆虐讓它將被永遠寫入人類網際網路史冊——從5月12日爆發至今,150多個國家的網絡在短短數日內相繼淪陷。這款僅3.3M大小的電腦病毒,在世界網絡範圍內掀起了一場「生化危機」。
  • Matrix勒索軟體不斷變種 威脅持續增加
    Matrix惡意勒索軟體從2016年開始出現以來,發現了96個樣本。跟之前的BitPaymer、Dharma及SamSam等針對性勒索軟體一樣,以Matrix來感染電腦的攻擊者一直利用Windows電腦內置的遠程訪問工具「遠程桌面協議」 (Remote Desktop Protocol,簡稱RDP) 去入侵企業網絡及電腦;但Matrix只會針對網絡上的單一設備,而不會廣泛散播至整間企業。所以其新變種已更具殺傷力,需要企業關注。
  • 新勒索軟體再次席捲全球!歐美多政府與企業機構受創
    病毒中包含了「Eternal Blue」代碼,網絡安全專家相信,這段代碼是黑客從美國NSA(國家安全局)竊取的,上個月的勒索攻擊也使用了該代碼,勒索軟體的名字叫作「WannaCry」。  網絡安全公司Secure Ideas的CEO凱文·詹森(Kevin Johnson)說:「網絡攻擊可以輕鬆摧毀我們,企業本來應該做一些事情修正問題,但是它們沒有做。」
  • 變種冠病病毒更容易傳染給兒童
    李秈霓 整理(倫敦綜合電)英國科學家說,近期在英國發現的變種冠病病毒可能更容易傳染給兒童,這變種病毒如今已成為英格蘭南部的主要傳播病毒株,並可能很快傳播到全國各地。世界衛生組織則表示,英國變種病毒雖然傳播力更強,但目前情況仍可控制。英國政府負責追蹤新變種病毒的呼吸道病毒威脅諮詢小組(NERVTAG)周一在記者會上指出,與英國其他已知冠病病毒株相比,新變種病毒株傳染力更強。小組成員弗格森說:「有跡象顯示,它較傾向於感染兒童,目前還未確定任何因果關係,但從數據可以看出這一點,我們還要收集更多數據。」
  • 比特幣勒索病毒是什麼?電腦中了WNCRY蠕蟲攻擊會怎麼樣?
    一旦感染該蠕蟲病毒變種,系統重要資料文件就會被加密,並勒索高額的比特幣贖金,折合人民幣2000-50000元不等。  從目前監控到的情況來看,全網已經有數萬用戶感染,QQ、微博等社交平臺上也是哀鴻遍野,後續威脅也不容小覷。  敲詐勒索病毒+遠程執行漏洞蠕蟲傳播的組合致使危險度劇增,對近期國內的網絡安全形勢一次的嚴峻考驗。
  • 勒索蠕蟲病毒周一見:最新數據以及你不知道的幾個事實
    5月12日,「永恆之藍」勒索蠕蟲病毒初現苗頭,5月12日晚間開始大面積爆發。雷鋒網編輯在5月13日早上8點時發現,360和安天公司兩家發布了相關預警及建議措施,5月13日上午,騰訊、知道創宇、阿里雲等公司也接連給雷鋒網發來相關解決方案信息。
  • 挪威發現新變種病毒 傳播能力更強
    (早報訊)挪威衛生機構在中部城市特隆赫姆發現冠狀病毒的新變種,這種變種病毒傳播能力更強,即使不在密閉空間近距離接觸也可能被感染;這項發現給日益惡化的歐洲疫情增添了不確定性。 特隆赫姆首席醫生羅斯塔德周一說,當局在該市的七個地方發現了變異的冠狀病毒。挪威公共健康研究所16日收到病毒樣本後進行的初步分析結果顯示,這是一種新變種,此前沒有在挪威出現過,在國際資料庫中也沒有記錄。
  • 英國發現新冠變種病毒:傳播速度更快
    聯合早報消息,英國發現了一種新冠變種病毒,該變種病毒在英格蘭某些地區的傳播速度更快。據英國廣播公司(BBC)報導,英國衛生部長漢考克周一(14日)在國會上表示,至少有60個地區發現了由這一新變種病毒引發的病例。不過,漢考克強調,沒有證據指明新變種病毒會加劇病情或導致新冠疫苗不能發揮作用。英國科學家正在對新變種病毒進行深入研究,世界衛生組織(WHO)已收到通知。
  • 英國發現南非變種新冠病毒:傳播更快、病毒載量更高
    據外媒報導,率先在南非發現的新冠病毒變種近日在英國被發現,據悉,有兩人感染了該種被叫做501.V2的病毒變體。英國衛生大臣馬修·漢考克表示,該病毒比正在英國肆虐的病毒更容易傳播。在南非,501.V2病毒被認為是導致感染迅速復甦的原因,一些專家估計,在新病例中,V2病毒佔到了80%至90%。也有越來越多的人擔心它可能會在年輕人群中傳播得更快。流行病學家、美國科學家聯合會高級研究員Eric Feigl-Ding博士表示:「新501.V2變體有一些令人不安的細節:它似乎傳播得更快,病毒載量更高,在年輕群體中表現得可能更嚴重。」
  • 日本發現新型變異新冠病毒!不同於兩個已知變種
    一些公共衛生專家擔心,日前發生在華盛頓的美國國會騷亂事件可能引發新冠病毒「超級傳播」事件。美國喬治敦大學全球衛生科學與安全中心病毒學家安傑拉·拉斯穆森9日表示,示威者中很多人未戴口罩,他們彼此長時間近距離相處,大聲喊叫,且暴露在催淚瓦斯等引起的化學刺激環境中易導致咳嗽,所有這些條件都可能加劇新冠病毒傳播。日本發現新型變異新冠病毒!
  • 又有多國發現新冠病毒新變種!最新情況→
    除英國與南非之外,新冠病毒新變種陸續在多個國家出現。目前丹麥、荷蘭、義大利、比利時、以色列、新加坡、澳大利亞均發現該病毒變種。葡萄牙已發現3種新冠病毒新變種,巴西、智利、馬來西亞等地也相繼報告發現了新冠病毒的新變種。