勒索病毒再次疯狂袭击 国内传播存较高风险 杨烨 张莫
“永恒之蓝”(WannaCry)的威胁风波还未完全过去,一种新的勒索蠕虫病毒攻击再次席卷全球。6月27日,多国政府、银行、电力系统、通讯系统受到攻击,其中,俄罗斯、乌克兰两国约有80多家公司被新勒索病毒Petya变种感染,导致大量电脑无法正常工作,用户被要求支付300美元的加密数字货币才能解锁。
《经济参考报》记者获悉,上述威胁已经导致我国部分跨境企业的欧洲分部“中招”,未来国内传播存在较高风险。
据了解,本次病毒是Petya勒索病毒的变种Petwarp,是一种新型勒索蠕虫病毒,感染后将通过特定类型的文件导致系统无法正常工作。该病毒采用了邮件、下载器和蠕虫的组合传播方式,因此,传播的方法和途径比起今年五月份爆发的“永恒之蓝”更加迅速和广泛,以邮件钓鱼的方式令广大用户更加难以防范。
可信华泰信息技术有限公司副总工程师田健生表示,我国的信息系统严重依赖微软操作系统,很多行业包括金融的ATM机、政府的办公电脑、工控领域的上位机、个人电脑等都大规模使用了Windows系列的操作系统,大部分业务系统依赖其开发难以替换,直接受到该病毒的威胁,该类病毒一旦大规模发作,对我国的工控、金融、政府、社会安全、生产安全、个人信息财产都会带来极大的威胁。
360安全监测与响应中心负责人赵晋龙说,这次攻击有很强的定向性,欧洲感染较多,目前国内感染量还很少,主要集中在与欧洲有联系的机构,但考虑到定向性及以往病毒从境外向境内扩散的规律,未来国内传播还是存在较高风险。同时,该病毒会获取被攻击主机的登陆凭证尝试内网扩散,需要提高警惕,做好应对准备工作。
网络安全专家、中国工程院院士沈昌祥表示,勒索病毒的频繁爆发,暴露出现有安全防护软件的两个问题:一是重点关注第三方应用对于操作系统核心服务完全信任问题,导致这次操作系统服务被攻破后,攻击者如入无人之境,产生“灯下黑”;二是传统安全软件和服务的工作逻辑是“找坏人”,需要先收集到病毒样本、提取样本特征、将特征加入病毒库之后才能实现对病毒的查杀,但这几次的蠕虫病毒传播和扩散速度极快,在传统安全软件反应之前就造成了巨大影响。
沈昌祥说,近几次安全事件充分反映了传统安全手段的被动和滞后,无论贴上什么标签,依然是头痛医头、脚痛医脚。
版权及免责声明
1、本网转载媒体稿件旨在传播更多有益信息,并不代表同意该观点,本网不承担稿件侵权行为的连带责任;
2、在本网博客/论坛发表言论者,文责自负。
-
乒乓共筑文化桥梁,德国带动中欧合 中国国际教育电视台讯:据德国慕尼黑金丝结中心消息,2025年4月22日,德国国家乒乓球队总教练、前世界冠军约尔格·罗斯科普夫(Jörg Roßkopf)应德国文
-
首届世界香具文化大会暨高峰论坛在 5月26-28日,“瓷韵留香”——首届世界香具文化大会暨高峰论坛在浙江龙泉青瓷博物馆隆重开幕。
- ・《少林点穴的隐秘力量》纪录片在郑州圆满杀青
- ・北京市侨联召开海外北京会座谈交流会
- ・侨智未来·创新人才发展活动举办
- ・2024首都侨智发展大会开幕式暨主活动在北京经开区举
- ・中国大片热映海外!“跟着电影游中国”启动
- ・医生创新之家、京津冀生命健康产业国际合作联盟在北京亦
- ・2024首都侨智发展大会新闻发布会在北京经开区举行
- ・侨智未来·信息产业发展专场活动在北京亦庄举办
- ・美国迈阿密大学访问学者项目
- ・2012第二届中国国际积极心理学大会
- ・首届世界香具文化大会暨高峰论坛在浙江龙泉圆满召开
- ・乒乓共筑文化桥梁,德国带动中欧合作
- ・土耳其驻华大使馆庆祝4月23日国家主权日和儿童节
- ・巴基斯坦驻华大使馆推动中国参与拉合尔2025健康、工
- ・龙影业株式会社代表团访问中国国际教育电视台
- ・2025第四届中国·邱县食品博览会圆满举办
- ・数字人民币全球化布局与中国自贸区升级战略-2025
- ・加纳大学孔子学院成功举办2025年“国际中文日”活动
- ・第八届中国国际管道会议(CIPC)在北京国家会议中心
- ・“魅力中文”——中央广播电视总台2025联合国中文日
- ・乐韵歌盛世 金声颂中华2025京津冀大型公益合唱汇启
- ・首届世界香具文化大会暨高峰论坛在浙江龙泉圆满召开
- ・2012第二届中国国际积极心理学大会
- ・美国迈阿密大学访问学者项目