勒索病毒再次疯狂袭击 国内传播存较高风险 杨烨 张莫
“永恒之蓝”(WannaCry)的威胁风波还未完全过去,一种新的勒索蠕虫病毒攻击再次席卷全球。6月27日,多国政府、银行、电力系统、通讯系统受到攻击,其中,俄罗斯、乌克兰两国约有80多家公司被新勒索病毒Petya变种感染,导致大量电脑无法正常工作,用户被要求支付300美元的加密数字货币才能解锁。
《经济参考报》记者获悉,上述威胁已经导致我国部分跨境企业的欧洲分部“中招”,未来国内传播存在较高风险。
据了解,本次病毒是Petya勒索病毒的变种Petwarp,是一种新型勒索蠕虫病毒,感染后将通过特定类型的文件导致系统无法正常工作。该病毒采用了邮件、下载器和蠕虫的组合传播方式,因此,传播的方法和途径比起今年五月份爆发的“永恒之蓝”更加迅速和广泛,以邮件钓鱼的方式令广大用户更加难以防范。
可信华泰信息技术有限公司副总工程师田健生表示,我国的信息系统严重依赖微软操作系统,很多行业包括金融的ATM机、政府的办公电脑、工控领域的上位机、个人电脑等都大规模使用了Windows系列的操作系统,大部分业务系统依赖其开发难以替换,直接受到该病毒的威胁,该类病毒一旦大规模发作,对我国的工控、金融、政府、社会安全、生产安全、个人信息财产都会带来极大的威胁。
360安全监测与响应中心负责人赵晋龙说,这次攻击有很强的定向性,欧洲感染较多,目前国内感染量还很少,主要集中在与欧洲有联系的机构,但考虑到定向性及以往病毒从境外向境内扩散的规律,未来国内传播还是存在较高风险。同时,该病毒会获取被攻击主机的登陆凭证尝试内网扩散,需要提高警惕,做好应对准备工作。
网络安全专家、中国工程院院士沈昌祥表示,勒索病毒的频繁爆发,暴露出现有安全防护软件的两个问题:一是重点关注第三方应用对于操作系统核心服务完全信任问题,导致这次操作系统服务被攻破后,攻击者如入无人之境,产生“灯下黑”;二是传统安全软件和服务的工作逻辑是“找坏人”,需要先收集到病毒样本、提取样本特征、将特征加入病毒库之后才能实现对病毒的查杀,但这几次的蠕虫病毒传播和扩散速度极快,在传统安全软件反应之前就造成了巨大影响。
沈昌祥说,近几次安全事件充分反映了传统安全手段的被动和滞后,无论贴上什么标签,依然是头痛医头、脚痛医脚。
版权及免责声明
1、本网转载媒体稿件旨在传播更多有益信息,并不代表同意该观点,本网不承担稿件侵权行为的连带责任;
2、在本网博客/论坛发表言论者,文责自负。
-
全球地标好物“跨越山海”聚顺义! 美食好物齐聚首都国际会展中心想在顺义尝遍全球美食看遍中外好物吗?这场展会一定不容错过!9月19日由中国国际投资促进会主办的首届地理标志产品国际博览会 在首都国际
-
CECTV《声起东方》全球中文经 制片主任:李敏
- ・《少林点穴的隐秘力量》纪录片在郑州圆满杀青
- ・北京市侨联召开海外北京会座谈交流会
- ・短片【未封存的岁月日记】的时代意义
- ・侨智未来·创新人才发展活动举办
- ・2025GT世界挑战赛北京亦庄站筹备进入冲刺阶段
- ・2024首都侨智发展大会开幕式暨主活动在北京经开区举
- ・中国大片热映海外!“跟着电影游中国”启动
- ・医生创新之家、京津冀生命健康产业国际合作联盟在北京亦
- ・2025“校园星主播”国际展演(韩国站)圆满结束
- ・“勇气少年团”综艺节目开始选拨啦
- ・CECTV《声起东方》全球中文经典朗读节目
- ・美国迈阿密大学访问学者项目
- ・2012第二届中国国际积极心理学大会
- ・首届世界香具文化大会暨高峰论坛在浙江龙泉圆满召开
- ・全球地标好物“跨越山海”聚顺义!
- ・2025中欧科学家论坛在沙龙中演绎“围炉夜话”
- ・2025中欧科学家论坛北京人工智能沙龙圆桌讨论出新意
- ・2025GT世界挑战赛北京亦庄站筹备进入冲刺阶段
- ・百集访谈录《健康大讲堂》虾青素——抗氧化的红色革命
- ・书写新时代文旅发展新篇章——中国文旅传媒网深入鄂西长
- ・2025中欧科学家论坛北京人工智能沙龙在北京国家数字
- ・汇聚青年智慧 共谋媒体合作新篇章 ——“汇中外智慧・
- ・“黄河之滨也很美•赞美兰州”弘扬黄河精神全国文艺展演
- ・首都职工践行“两山”理论环保公益行动走进房山蒲洼乡自
- ・CECTV《声起东方》全球中文经典朗读节目
- ・“勇气少年团”综艺节目开始选拨啦
- ・2025“校园星主播”国际展演(韩国站)圆满结束
- ・首届世界香具文化大会暨高峰论坛在浙江龙泉圆满召开
- ・2012第二届中国国际积极心理学大会
- ・美国迈阿密大学访问学者项目