保山信息港
育儿
当前位置:首页 > 育儿

勒索病毒再次瘋狂襲擊國內傳播存較高風險

发布时间:2019-05-03 12:58:30 编辑:笔名

圖集  “之藍”(WannaCry)的威脅風波還未完全過去,一種新的勒索蠕蟲病毒攻擊再次席卷全球。6月27日,多國政府、銀行、電力系統、通訊系統受到攻擊,其中,俄羅斯、烏克蘭兩國約有80多家公司被新勒索病毒Petya變種感染,導致大量電腦無法正常工作,用戶被要求支付300美元的加密數字貨幣才能解鎖。

《经济参考报》得悉,上述威胁已导致我国部份跨境企业的欧洲分部“中招”,未来国内传播存在较高风险。

据了解,本次病毒是Petya勒索病毒的变种Petwarp,是一种新型勒索蠕虫病毒,感染后将通过特定类型的文件导致系统无法正常工作。该病毒采用了邮件、下载器和蠕虫的组合传播方式,因此,传播的方法和途径比起今年五月份爆发的“永恒之蓝”更加迅速和广泛,以邮件钓鱼的方式令广大用户更加难以防范。

副总工程师表示,我国的信息系统严重依赖微软操作系统,很多行业包括金融的ATM机、政府的办公电脑、工控领域的上位机、个人电脑等都大规模使用了Windows系列的操作系统,大部分业务系统依赖其开发难以替换,直接受到该病毒的威胁,该类病毒一旦大规模发作,对我国的工控、金融、政府、社会安产安全、个人信息财产都会带来极大的威逼。

360安全监测与响应中心负责人赵晋龙说,这次攻击有很强的定向性,欧洲感染较多,目前国内感染量还很少,主要集中在与欧洲有联系的机构,但考虑到定向性及以往病毒从境外向境内散布的规律,未来国内传播还是存在较高风险。同时,该病毒会获取被攻击主机的登陆凭证尝试内扩散,需要提高警惕,做好应对准备工作。

络安全专家、中国工程院院士沈昌祥表示,勒索病毒的频繁爆发,暴露出现有安全防护软件的两个问题:1是重点关注第三方应用对于操作系统核心服务完全信任问题,导致这次操作系统服务被攻破后,攻击者如入无人之境“灯下黑”;二是传统安全软件和服务的工作逻辑是“找坏人”,需要先收集到病毒样本、提取样本特点、将特点加入病毒库之后才能实现对病毒的查杀,但这几次的蠕虫病毒传播和扩散速度极快,在传统安全软件反应之前就造成了巨大影响。

沈昌祥说,近几次安全事件充分反映了传统安全手段的被动和滞后,无论贴上什么标签,依然是头痛医头、脚痛医脚。(杨烨 张莫)

癫痫病多久发病一次
北京儿童脑瘫科医院
山东什么医院治疗癫痫病
友情链接