勒索病毒帶來各種亂入,用戶損失到何處哭訴?

“永恒之藍”勒索病毒帶來的危害巨大,波及面也非常廣,中招的用戶損失也非常厲害。 據《華爾街日報》報道,硅谷網絡風險建模公司Cyence的專家表示,此次網絡攻擊造成的全球電腦死機直接成本總計約80億美元。他表示,Cyence是在考慮了電腦系統平均備份比例以及遭攻擊公司的業務范圍后做出這一估計的。不過面對損失相關方都在撕扯,微軟和NSA對撕,甚至有安全機構把苗頭指向了朝鮮,而真正受到損失的用戶卻是欲哭無淚,投訴無門。雖然我們的科技一直在進步,但是面對安全危機的時候依舊是束手無策,不能不說是一件令人尷尬的事情。
從5月12日開始,一款名為“WannaCry”的病毒席卷全球,其利用NSA黑客工具包中的“永恒之藍”0Day漏洞,通過445端口(文件共享)在內網進行蠕蟲式感染傳播,如果用戶沒有及時安裝Windows補丁,這個病毒基本上處于無解狀態。中招的用戶被要求在72小時內支付價值300美元的比特幣,黑客之所以選中比特幣,是因為它比傳統支付手段更難以追蹤,超過72小時贖金則會翻番。如果7天后拒付贖金,計算機將被永久鎖住。

據BBC報道,截至當前,全球超過150個國家至少20萬名用戶中招。目前至少有美國、英國、中國、俄羅斯、西班牙、意大利、越南等上百個國家和地區受到嚴重影響。中國教育網內多所大學紛紛中招,不少畢業生的畢業設計文件被鎖。在國內,很多的企業內網甚至是專網也未能幸免。醫療、企業、電力、能源、銀行、交通等多個行業均遭受不同程度的影響。
在勒索病毒肆虐的同時,我們看到各種亂入也開始借著這次病毒進行“變異”插入。比如,據路透社報道,信息安全研究員已發現技術線索,表明近期波及全球的勒索病毒WannaCry與朝鮮有關。賽門鐵克和卡巴斯基表示,較早版本WannaCry中的某些代碼也曾出現在Lazarus Group使用的程序里。多家公司的研究員已確認,Lazarus Group是由朝鮮運營的黑客組織。卡巴斯基研究員表示:“到目前為止,關于WannaCry的起源,這是我們看到的最佳線索。”
當病毒肆虐的時候,微軟指責美國國家安全局(NSA)是全球勒索病毒的發源地,NSA做出回應。美國國家安全顧問湯姆?波塞特(Tom Bossert)說,“勒索贖金的代碼不是由NSA的工具開發出來的,這種工具是由犯罪方開發的,也就是潛在的罪犯或外國國家。”此前,微軟表示,截止到上周末,WannaCry惡意程序已經感染了150個國家的超過200000部機器,該程序是美國國家安全局等機構進入虛擬的野生環境后所囤積的大量漏洞的最新案例。據報道,WannaCry惡意軟件的雛形來自美國國家安全局,于今年四月被盜。

微軟表示,受到這種勒索軟件影響的電腦要么沒有及時安裝補丁,要么配備了已經不再獲得微軟支持的Windows XP系統。WannaCry利用了Windows 7和Windows XP等舊版Windows中的一個漏洞。微軟今年3月發布了安全更新,避免Windows 7遭到WannaCry和其他惡意軟件的破壞。上周末,該公司又打破常規,針對已經在2014年就不再支持的Windows XP發布了類似的補丁。那么,這次病毒泛濫會不會激發人們選購微軟最新系統的熱情?畢竟病毒帶來的危害還是讓人難以忍受的,因此在系統和網絡安全方面,必然會增加投入。這對微軟來說或許是一個利好。此外對于各類云計算應用或許也是一次新的發展機會。
此外對于一些已經購買了相應安全軟件(保護)的用戶來說,面對這次病毒襲擊,是不是也可以向相關的公司提起訴訟,或許在下一步走向中也會得到印證。畢竟對于損失巨大的用戶來說,如果本身具備安全防護系統,但因為安全本身沒有得到及時的更新和補丁處理給用戶帶來的損失,用戶提起訴訟也是情理之中。
?????投稿郵箱:jiujiukejiwang@163.com ??詳情訪問99科技網:http://www.hacbq.cn
推薦資訊






















