2017年05月16日08:06 來源:中新社
中新社華盛頓5月15日電 白宮官員托馬斯·博賽特15日在白宮記者會上表示,名為“想哭”的勒索軟件現已入侵約150個國家的超過30萬臺電腦。博賽特表示,黑客已非法攫取7萬美元贖金,黑客身份尚未查明。
博賽特現任美國總統國土安全和反恐助理。他在當天的記者會上表示,美國土安全部正在密切關注事態發展,該部門正在與私營IT公司及多國政府合作應對此事。他表示,據英國方面通報的消息稱,該勒索軟件的蔓延態勢已被有效控制,傳播速度明顯放緩。
博賽特稱,截至目前,尚無美聯邦政府部門的網絡系統遭到入侵,美國境內僅有少數公司、個人的電腦被勒索軟件入侵。博賽特說,美國土安全部長約翰·凱利負責應對這起事件,每天進行兩次情況評估。博賽特證實,該勒索軟件現已衍生出三個變種。
本月12日,“想哭”勒索軟件入侵了英國45個公關醫療機構,將這些機構的電腦中的文件進行加密,并要求支付贖金。此后,這一勒索軟件在全球范圍內“興風作浪”。多位網絡安全專家認為,這一勒索軟件源自美國國家安全局上月被泄露的信息。
今年4月,一個黑客組織將美國國家安全局的大量機密信息發布在互聯網上。有黑客基于被公開的系統漏洞編寫出“想哭”勒索軟件。
面對有關詢問,博賽特在15日的記者會上強調,研發這種勒索軟件是黑客,而非美國國家安全局。這起事件表示,網絡安全仍十分脆弱。他提醒企業和個人用戶盡快升級安全補丁。
我們必須相信一點,能制作并散布如此規模和級別勒索軟件的“黑手”,絕不會愚蠢到買櫝還珠或金炮彈打跳蚤的地步,他們所謀求的回報,必定遠遠超出其可觀的付出。
“天目湖供電所嗎?我家電表中毒了,而且是感染了最新的勒索蠕蟲病毒!是現在家里沒電,快來幫幫忙啊!”經過一番調查,最終卻發現,這是一起惡作劇。
哈欽斯此前表示,12日當天他整晚沒睡,“想哭”勒索病毒,意外發現病毒中存在“銷毀開關”。Kryptos Logic公司的執行長奈諾(Salim Neino)說,哈欽斯迅速應變,搶在全美電腦徹底淪陷前,在歐洲時間12日下午減緩了病毒擴散的速度。
哈欽斯此前表示,12日當天他整晚沒睡,“想哭”勒索病毒,意外發現病毒中存在“銷毀開關”。Kryptos Logic公司的執行長奈諾(Salim Neino)說,哈欽斯迅速應變,搶在全美電腦徹底淪陷前,在歐洲時間12日下午減緩了病毒擴散的速度。
請廣大網民按照原有處置措施,盡快升級安裝Windows操作系統相關補丁,已感染病毒機器請立即斷網,避免進一步傳播感染。
5月14日13時許,成都東二環的中石油某加油站連外網已恢復,能夠辦理顧客刷卡付款、為加油卡充值等業務;此刻,中石油北京華威路上一加油站也已恢復連外網。若從13日凌晨1點開始計,這兩座加油站已斷網約36小時。
Windows 2003和XP沒有官方補丁,相關用戶可打開并啟用Windows防火墻,進入"高級設置",禁用"文件和打印機共享"設置;或啟用個人防火墻關閉445以及135、137、138、139等高風險端口。
但網絡安全專家指出,目前事態只是由于多種原因而稍顯緩和,許多網絡用戶特別是中國用戶仍面臨風險關口。“針對勒索軟件威脅,用戶必須提前做好防御工作,”李柏松強調,“因為這個勒索軟件采用了RSA、AES等加密算法,沒有密鑰無法解密。
但網絡安全專家指出,目前事態只是由于多種原因而稍顯緩和,許多網絡用戶特別是中國用戶仍面臨風險關口。“針對勒索軟件威脅,用戶必須提前做好防御工作,”李柏松強調,“因為這個勒索軟件采用了RSA、AES等加密算法,沒有密鑰無法解密。
這款勒索蠕蟲病毒是針對微軟的永恒之藍的漏洞進行傳播和攻擊的。網絡安全專家 孫曉駿:這個病毒利用了一個漏洞,但是我們用戶沒有打補丁的習慣,沒有及時修復這次漏洞,這個病毒樣本通過漏洞攻擊了非常多的電腦。
這款勒索蠕蟲病毒是針對微軟的永恒之藍的漏洞進行傳播和攻擊的。網絡安全專家 孫曉駿:這個病毒利用了一個漏洞,但是我們用戶沒有打補丁的習慣,沒有及時修復這次漏洞,這個病毒樣本通過漏洞攻擊了非常多的電腦。
12號,全球近百個國家和地區遭受到一種勒索軟件的攻擊,有網絡安全公司表示,目前全球至少發生了約7萬5千起此類網絡攻擊事件。
目前全球至少發生了約7萬5千起此類網絡攻擊事件。
席卷全球的WannaCry勒索病毒的影響仍在持續,目前至少有150個國家受到網絡攻擊。據一名中國聯通鄭州分公司的工作人員稱,5月14日,因為受到比特幣勒索病毒的影響,單位電腦全部癱瘓。
《通知》提到,有關部門監測發現,WannaCry勒索蠕蟲出現變種WannaCry 2.0,建議立即進行關注和處置。