二轮攻击来了:勒索病毒2.0每小时感染3600台电脑

(原标题:二轮攻击来了:勒索病毒2.0每小时感染3600台电脑)

路透周一援引数据称,勒索病毒WannaCry的变种正以每小时3600台电脑的感染速度迅速扩散。

而英国金融时报报道称,黑客组织重新开发了此前美国国家安全局泄露的黑客工具EsteemAudit,在WannaCry成功肆虐全球后,第二代的病毒也开始出现在黑网上。

英国金融时报和纽约时报此前也披露,WannaCry基于去年被盗的美国国家安全局(NSA)自主设计的Windows系统黑客工具Eternal Blue,由今年2月的一款勒索病毒升级而来。

EternalBlue当时由名为Shadow Brokers的团体窃取并泄露到网上,Shadow Brokers团体同时还泄露了Oddjob、Zippybeer、Fuzzbunch等黑客软件,以及据称是二代病毒载体的EsteemAudit。

微软总裁兼首席法务官Brad Smith周日刊文称,美国国家安全局未披露更多的安全漏洞,给了犯罪组织可乘之机,最终带来了这一次攻击了150个国家的勒索病毒。

勒索病毒WannaCry已经肆虐于超过150个国家,影响了30多万台电脑。不过,据白宫官员,黑客组织只有7万美元赎金入账。

据CNBC,截至周一晚间,向每个受害用户勒索价值300-600美元比特币的黑客组织,只有不到5万美元入账。

硅谷网络风险建模公司Cyence首席技术官George Ng称,此次网络攻击造成的全球电脑死机直接成本总计约80亿美元,这一预估基于电脑系统平均备份比例以及遭攻击公司的业务范围。

华尔街见闻昨日提及,一名英国网络安全人员无意间禁用了WannaCry1.0传播的关键路径,该勒索病毒最初的扩散得到了遏止。但WannaCry似乎已经出现变种,禁用前述路径不再奏效。

不过欧洲刑警组织对英国金融时报表示,WannaCry在欧洲已经停止蔓延。该组织建议继续安装Windows操作系统补丁,同时最重要的是不向勒索者付钱,目前支付赎金并没有导致黑客解锁数据。

但该组织发言人同时表示:“我们不认为这场危机已到此为止,黑客已经修改了这款恶意软件,并且很可能会继续这样做。

西方情报部门此前认定泄露NSA黑客工具的Shadow Brokers与俄罗斯间谍机构有联系。不过,在这一轮的WannaCry病毒的全球攻势中,俄罗斯这一重灾区受害不轻,俄罗斯内政部、电信公司MegaFon和俄罗斯联邦储蓄银行都在受害之列。

俄罗斯总统普京周一否认WannaCry与俄罗斯有关,称“微软已直接表态:这种病毒的初始来源是美国安全机构,俄罗斯与此绝无关系”。

WannaCry病毒的起源则有了新的线索。据福布斯报道,谷歌和卡巴斯基安全实验室等多个机构经过研究发现,WannaCry中的一部分代码与一名为Contopee的恶意软件100%一致,而后者出自神秘黑客组织“拉撒路组”(Lazarus Group)。而数据对比显示,除了拉撒路组,再没有其他任何组织使用过同样的代码。

拉撒路组与2014年索尼黑客事件,以及孟加拉国SWIFT银行网络攻击事件有关联,两起案件分别造成索尼多部未上映电影资源和商业信息遭泄露,以及孟加拉国中央银行失窃8100万美元。


企业会员

免责声明:本网站内容主要来自原创、合作伙伴供稿和第三方自媒体作者投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。任何单位或个人认为本网站中的网页或链接内容可能涉嫌侵犯其知识产权或存在不实内容时,应及时向本网站提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明。本网站在收到上述法律文件后,将会依法尽快联系相关文章源头核实,沟通删除相关内容或断开相关链接。

2017-05-16
二轮攻击来了:勒索病毒2.0每小时感染3600台电脑
二轮攻击来了:勒索病毒2 0每小时感染3600台电脑,勒索 黑客 网络攻击 电脑

长按扫码 阅读全文

Baidu
map