WannaCry勒索病毒肆虐,帶來了哪些警示?

2021-02-13 深幾度


上周五,名為WannaCry的勒索病毒感染了150個國家的電腦。它加密用戶的文件,要求用戶支付價值300美元的比特幣來解鎖文件。如果72小時後未支付,勒索金額將翻倍至600美元,七天後,這些文件將被永久鎖定。

WannaCry(想哭,又叫Wanna Decryptor),是一種「蠕蟲式」的勒索病毒軟體,大小3.3MB,由不法分子利用美國安全局(NSA)洩露的危險漏洞「EternalBlue」(永恆之藍)進行傳播。

該惡意軟體會掃描電腦上的TCP 445埠(Server Message Block/SMB),以類似於蠕蟲病毒的方式傳播,攻擊主機並加密主機上存儲的文件,然後要求以比特幣的形式支付贖金。勒索金額為300至600美元。

2017年5月14日,WannaCry 勒索病毒出現了變種:WannaCry 2.0,取消Kill Switch 傳播速度或更快。截止2017年5月15日,WannaCry造成至少有150個國家受到網絡攻擊,已經影響到金融,能源,醫療等行業,造成嚴重的危機管理問題。

永恆之藍和WannaCry的前世今生

360核心安全部門的負責人鄭文彬在勒索病毒情況媒體通報會上介紹,2013年6月之後某段時間,美國國家安全局針對Win MS17-010網絡武器「永恆之藍」(EternalBlue)被黑客組織竊取。「永恆之藍」過去它用於攻擊特定的政府和企業目標。

今年4月份被黑客組織影子經紀人公開後,全球的病毒木馬作者都可以直接利用。「永恆之藍」主要是利用Windows SMB協議漏洞,遠程控制系統,只要聯網就會受到攻擊,就可以遠程控制電腦。

WannaCry病毒,是用「永恆之藍」的武器加上勒索病毒變成了蠕蟲型勒索病毒,一臺電腦感染後就會繼續掃描內網和網際網路上其他沒有補丁的系統,繼續感染這些系統,通過連鎖反應導致大規模的爆發感染。也就是說,「永恆之藍」是槍,而Wannacry是子彈。

病毒作者首先對國際網際網路上一臺電腦感染,這臺電腦感染後,作者進行勒索的同時,又在整個國際網際網路上進行傳播,傳播到其他機器。如果有一臺機器之前被感染,進入校園、企業和政府機構的內網,就會在政府機構的內網繼續進行傳播。政府內網被感染後,如果能聯網就可以重複感染國際網際網路上的機器。

由於病毒傳播機制十分混亂,一但放出去就是爆炸式的反應,包括病毒作者自己也很難控制。而勒索病毒的勒索交易過程都是用比特幣的形式和匿名的,WannaCry病毒的始作俑者幾乎難以尋找。不過,曾經FBI曾經懸賞300萬美元抓同一個家族的勒索病毒,但最後沒有人拿到這筆獎金。

在鄭文彬看來,美國國家安全局要為這件事情承擔一定的責任。它應該及時告知公眾,及時推進修復。但實際上漏洞永遠存在,更多的還是要正視,安全廠商、大眾和國家政府共同努力解決這樣的問題。

政企部門網絡安全建設的三點建議

WannaCry病毒的大規模肆虐也在全世界範圍內的政企以及公共服務部門造成了影響。

根據路透報導,美國政府一名高級官員表示,美國總統川普上周五晚間下令國土安全顧問TomBossert召開「緊急會議」評估這次全球性攻擊所造成的威脅。

12日晚,國內大學教育系統普遍反映遭受了這種病毒的襲擊,隨後擴展到國內幾乎所有地區,影響範圍遍布高校、火車站、自助終端、郵政、加油站、醫院、政府辦事終端等多個領域,被感染的電腦數字還在不斷增長中。

來自360威脅情報中心發布的數據顯示,截至到5月13日20點,國內也有29372家機構組織的數十萬臺機器感染。

對此360企業安全集團總裁吳雲坤認為,政企安全應該從兩個角度看,一是建設,二是運營。

吳雲坤向政企以及公共服務部門提出了三點建議:長期IT建設投入,投入大量設備做網絡隔離,全網病毒集中管控;選擇優異的產品廠商,選擇有能力的廠商,是對企業和對國家負責任的態度,因為對手有時候不一定是黑產,也可能是國家;需要經常檢查有安全產品是否有效、漏洞有沒有被修復,445埠有沒有被非法的開放,重視運營尤其是日常安全工作。

WannaCry病毒對於金融、能源、電力、通信、交通等諸多高度依賴於網際網路技術的領域也提出了警示,一旦在特殊時期,金融、能源、電力、通信、交通等領域的關鍵信息基礎設施遭到重點攻擊,屆時將造成交通中斷、金融紊亂、電力癱瘓等問題,具有很大的破壞性和殺傷力。

作者:深幾度,微信號:852405518,微信公眾號「深幾度」,轉載請保留版權內容。

相關焦點

  • WannaCry勒索病毒處理指南
    日前,國家計算機病毒應急處理中心通過對網際網路的監測,發現一個名為「wannacry」的勒索軟體病毒正在全球大範圍蔓延,截至目前,該病毒已經席捲包括中國、美國、俄羅斯及歐洲在內的100多個國家。經緊急分析,判定該勒索軟體是一個名為「wannacry」的新家族,基於445埠的SMB漏洞(MS17-010)進行傳播,攻擊者利用該漏洞,針對關閉防火牆的目標機器,通過445埠發送預先設計好的網絡數據包文,實現遠程代碼執行。
  • 勒索病毒WannaCry應急解決方案
    2017年5月12日晚起,一款名為「WannaCry」的勒索病毒在全球進行大規模攻擊。
  • 勒索病毒 Wannacry 的防範手法
    此病毒攻擊已經擴散到74個國家,包括美國、英國、中國、俄羅斯、西班牙、義大利等。
  • WannaCry勒索病毒防護處理指南
    導讀       由於近期wana 新型惡意軟體爆發預警:這次爆發的勒索軟體是一個名稱為「wannacry」
  • 勒索病毒為何在中國肆虐嚴重?
    勒索病毒已經在全球150多個國家和地區肆虐,中國用戶尤其深受其害。根據央視新聞報導,我國包括機場、銀行、加油站、火車站、醫院、郵政、警察、出入境等眾多企事業單位都受到了勒索病毒攻擊,導致醫院手術無法繼續、警察單位網絡癱瘓,甚至飛機航班安全都受到了影響。
  • Wannacry蠕蟲病毒來「勒索」了,你武裝好了嗎?
    該勒索軟體外媒取名wannacry(想哭蠕蟲),該勒索蠕蟲利用2017年4月14日NSA洩漏的永恆之藍漏洞進行感染傳播。Wannacry已襲擊了全球各地的成千上萬個系統。通過遠程攻擊Windows的445埠(文件共享),如果系統沒有安裝今年3月的微軟補丁,無需用戶任何操作,只要開機上網,「永恆之藍」就能在電腦裡執行任意代碼,植入勒索蠕蟲等惡意程序。wannacry的這次攻擊危害不亞於2008年臭名昭著的windows蠕蟲,windows蠕蟲當年感染了近200個國家的900多萬臺計算機。
  • 注意 |「勒索病毒」持續肆虐已變種!傳播速度或更快
    什麼是WannaCrypt(永恆之藍)勒索蠕蟲病毒5月12日晚開始在全球肆虐的WannaCrypt(5月12日晚,WannaCry勒索病毒在全球多個國家蔓延,國內多所高校的網絡遭受到勒索病毒的攻擊,大量學生畢業論文等重要資料被病毒加密,只有支付贖金才能恢復。
  • 誰殺死了Wannacry勒索病毒?原來「同門師兄」才是天敵
    Wannacry攻擊收益不到10萬美元,「同門師兄」被忽視除了全球網絡安全公司的股票暴漲外(當然也有安全公司被打臉,例如SOPHOS),Wannacry勒索病毒作者的收益其實非常有限,截止上周五,即使已經過了「撕票」期限,依然只有極少數的受害者支付贖金,累計不到9.4萬美元。
  • 新華三關於WannaCry勒索病毒的分析報告
    該病毒是一種蠕蟲變種,像其他勒索軟體的變種一樣,WannaCry通過加密的方式阻止用戶訪問計算機或文件,一旦電腦感染了Wannacry病毒,受害者需要支付高達300美元比特幣的勒索金才可解鎖。否則,電腦就無法使用,且文件會被一直封鎖。
  • 勒索病毒「WannaCry」全球肆虐?不能只是「好想哭」!
    這幾天朋友圈簡直被「勒索病毒WannaCry全球肆虐」的新聞刷了屏
  • 最完備 | 騰訊云為用戶推出專版WannaCry勒索病毒解密指引
    針對被勒索的企業,用戶遭到WannaCry勒索病毒感染後,在沒有重啟電腦前提下,推薦使用該工具嘗試進行文件解密:下載連結:https://habo.qq.com/tool/download/qcloud_wannacry_decryptor解壓後,在中毒電腦上執行"WannaCry解密工具-騰訊雲專版.exe"進行內存掃描
  • 「勒索病毒WannaCry」肆虐全球,網絡安全股迎風口?
    在當今人們已經離不開網絡的時代,網絡攻擊所帶來的危害,正如巴菲特所言,甚至已經超過了核武器,成為了全人類的最大威脅。雖然聽上去距離實際生活有些遙遠,但如今這場被歐盟刑警組織稱為「史無前例級別」的病毒襲擊發生後,其所帶來的危害和困擾,無疑已令不少受害者切身體會到了。由於教育網更容易被該病毒攻擊傳播,因此在國內的各大高校中,都不乏有學生電腦被攻擊的例子。
  • 【對戰「Wannacry」】「勒索病毒」會威脅到您嗎?如何見招拆招(戳這裡)
    昨天,《第一現場》報導了關于勒索病毒「wannacry」的消息。>使用安全(無病毒)的U盤下載系統補丁,並給每臺計算機打上該補丁(注意仔細核對作業系統的版本病下載相應補丁);步驟三:你可以直接到下面的地址下載並運行"騰訊電腦管家-勒索病毒免疫工具".
  • 針對勒索軟體「wannacry」緊急防範處置手冊
    ,此次攻擊事件的主角即名為「WannaCry」的勒索軟體。該勒索軟體同時具備加密勒索功能和內網蠕蟲傳播能力,屬於新型的勒索軟體家族,危害極大。勒索軟體利用此前披露的Windows SMB服務漏洞(對應微軟漏洞公告:MS17-010)攻擊手段,向終端用戶進行滲透傳播,並向用戶勒索比特幣或其他價值物,涉及到國內用戶(已收到多起高校案例報告),已經構成較為嚴重的攻擊威脅,廣東網際網路應急中心綜合相關材料形成針對勒索軟體件「wannacry」緊急防範處置手冊。
  • 全球網友來曬圖 | 那些被WannaCry病毒攻擊感染的場景
    據歐洲刑警組織表示,WannaCry勒索病毒攻擊已經危害到150多個國家的20萬臺計算機。
  • WanaCrypt0r 2.0勒索病毒肆虐,用這幾招可無憂
    5月12日,世界各地的醫院、運輸公司、電信公司和學校都遭到了名為WanaCrypt0r 2.0勒索病毒的大規模攻擊, 用戶要麼支付贖金
  • 勒索病毒肆虐全球,我國也有學生中招!快看防範應對辦法~
    據BBC報導,今天全球很多地方爆發一種軟體勒索病毒,只有繳納高額贖金(有的要比特幣)才能解密資料和數據,英國多家醫院中招,病人資料威脅外洩,同時俄羅斯,義大利,整個歐洲,包括中國很多高校……經過安天CERT緊急分析,判定該勒索軟體是一個名稱為「wannacry」的新家族,目前無法解密該勒索軟體加密的文件。
  • 剛需 |Wannacry 勒索蠕蟲病毒用戶修復指引
    根據騰訊雲安全團隊對已有樣本分析,勒索軟體存在觸發機制,如果可以成功訪問iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com,則電腦在中了勒索病毒後不會進行文件加密而直接退出。目前該域名已被安全人員註冊,可以正常訪問。
  • Windows作業系統勒索軟體「WannaCry」處置手冊
    ;4)若採用專殺工具方式清除主機中勒索軟體,則可以利用360發布的文件恢復工具[4]嘗試恢復部分被勒索軟體加密的文檔;5)根據未感染主機處置流程對主機進行安全防護;6)若客戶存在該主機備份,則啟動備份恢復程序。
  • 震驚世界的WannaCry勒索病毒,原來是這麼一回事
    上周末,一個被稱為「WannaCry」(也有稱WannaCrypt)的勒索病毒在全球範圍內肆虐。