首 页 | 要 闻 | 财 经 | 科 技 | 理 财 | 社 会 | 教 育 | 房 产 | 汽 车 | 旅 游 | 娱 乐 | 健 康
家 居 | 女 性 | 创 业 | 食 品 | 文 化 | 维 权 | 商 讯 | 城 市 | 生 活 | 商 业 | 营 销 | 游 戏

当前位置 > 主页 > 科技 >
勒索病毒针对Windows 7系统量身定做
时间: 2017-05-19 10:28 来源:新浪科技
【字号 】 【RSS订阅】 【打印】 【关闭

  北京时间5月19日早间消息,据安全评级公司BitSight为路透社进行的一项调查显示,在过去一周时间里遭遇了勒索病毒攻击的全球电脑中,有三分之二是基于微软Windows 7操作系统运行、且并未进行最新的安全更新的电脑。

  研究人员正努力试图找出WannaCry勒索病毒的早期痕迹,该软件在受创最深的中国和俄罗斯市场上仍是一种很活跃的威胁。他们认为,找出“零号病人”有助于抓到这个软件的始作俑者。

  在找到缺陷以限制WannaCry勒索病毒传播的问题上,研究人员的运气则要更好一些。

  进一步攻击

  安全专家发出警告称,虽然到目前为止WannaCry软件已经感染了使用30多万个互联网地址的电脑,但预计未来这种软件将修复自身弱点并进一步发动攻击,从而导致数量更多的电脑用户受损,并将造成破坏性更大的后果。

  以色列安全公司SpiderLabs Trustwave的安全研究副总裁基夫·马多尔(Ziv Mador)b对此表示:“有些组织还不知道这种风险,而有些组织则不希望冒险中断重要的业务流程。另外,有些情况下则是它们缺少人手。”

  马多尔曾长期在微软担任安全研究员,他还说道:“等着打补丁的人有很多理由这样去做,但没有哪个理由是很好的。”

  针对Windows 7系统

  英国咨询公司MWR InfoSecurity的调查和事件响应负责人保罗·普拉特利(Paul Pratley)则表示,WannaCry软件拥有类似于“蠕虫病毒”的能力,可在没有人为干预的情况下感染同一个网络上的电脑,这看起来像是针对Windows 7操作系统量身定做的。

  来自BitSight的数据覆盖了16万台受到WannaCry攻击的联网电脑,这些数据显示被感染的电脑有67%都是基于Windows 7操作系统运行的,但在Windows PC用户的全球分布中所占比例则不到一半。与此同时,基于更早版本的Windows操作系统运行的电脑——比如说英国NHS医疗系统使用的基于Windows XP系统的电脑——虽然从个体上来说也很容易遭到攻击,但其似乎缺乏传播感染的能力,因此在全球攻击活动中所扮演的角色要比此前的初步报道小得多。

  MWR InfoSecurity和安全威胁情报公司Kryptos Logic的研究人员表示,他们在实验室测试中发现,在基于Windows XP运行的电脑在遭到攻击后,不等病毒传播出去系统就已崩溃。

  根据BitSight的估测,在遭到攻击的所有电脑中,基于Windows 10系统运行的电脑所占比例为15%,而Windows 8.1、Windows 8、Windows XP和Windows Vista则占据了剩余的比例。

  微软安全补丁

  安全专家还一致表示,微软在3月14日发布了一个标记为“紧急”的安全补丁,并措辞强烈地敦促Windows PC用户安装这个补丁,而任何在其网络上的所有电脑都安装了这个补丁的组织都并未受到攻击。另外,遭受了WannaCry攻击的组织还没能留意到去年微软发出的警告,当时该公司敦促用户停用Windows系统中一种名为SMB的文件共享功能。一个自称为“Shadow Brokers”的秘密黑客组织宣称,美国国家安全局情报处的操作人员曾利用这种功能渗透Windows PC。

  马多尔称:“很明显,那些运行了受支持的Windows版本并迅速打了补丁的人并未受到影响。”

  微软自2014年以来一直都面临批评,原因是该公司撤回了对较早版本的Windows系统的支持——如已有16年历史的Windows XP等——代之以要求用户支付很高的年费。一年之后,英国政府取消了与微软之间的NHS全国支持合同。在WannaCry病毒爆发之后,出于免遭进一步批评的考虑,微软在上周末针对Windows XP及其他较早版本的Windows系统发布了一个免费补丁,此前该公司仅面向付费用户提供这个补丁。

  微软拒绝就此置评。该公司在上周日呼吁,情报机构应该设法达成一种更好的平衡,一方面保持其对软件缺陷保密以从事间谍活动和网络战的意愿,而另一方面则应与科技公司分享这些缺陷,从而更好地保证互联网安全。

  中俄两国受损严重

  在全球范围内受到WannaCry病毒感染的所有互联网地址中,有一半在中国和俄罗斯,其占比分别为30%和20%。据Kryptos Logic向路透社提供的数据显示,本周中俄两国受感染的程度再度上升,直到周四都保持在很高水平。相比之下,美国受到攻击的互联网地址的占比则仅为7%,英国、法国和德国则均为2%。

  云存储服务提供商CTERA Networks的CEO利兰·埃舍尔(Liran Eshel)称:“此次攻击表明勒索病毒已经变得多么复杂了,这就迫使那些并未受到影响的组织也开始重新考虑防护战略了。”

  来自诸多安全公司的研究人员都表示,到目前为止他们还没能找到一种办法来解锁被WannaCry锁定的文件,并表示不管是谁来做这件事情,成功的机会都是很低的。但赛门铁克的安全研究人员本周发现,WannaCry代码中存在的一个漏洞意味着,攻击者无法利用独特的比特币地址来追踪付款,其结果是“用户不太可能恢复文件”。

  在此次攻击事件发生6天以后,到周四为止已有不到300笔付款进入了WannaCry勒索账户,总价值约为8.3万美元。

【领先财经网-www.591news.com.cn
    勒索病毒 Windows 7
    分享组件,请点击:
    推荐新闻:
    ·华为公布多窗口截屏专利,可实现对多窗口中被遮挡窗口的截屏
    ·曝华为Mate 50系列明年发布,首发高通骁龙898 4G
    ·Twitter推出新功能 允许用户用比特币付小费
    ·芯片危机加剧:订单等候时间达到创纪录21周
    ·苹果CEO要求员工9月初重返办公室 至少每周三天
    ·iPhone 12 Pro配6GB内存 iPhone 12和mini仍为4GB
    ·用卫星遥感看能不能贷款!网商银行"大山雀"来了
    ·太费电!洛阳联通定时休眠5G基站
    ·苹果中国应用商店一周下架2500款游戏 为六月同期4倍
    ·小米下一代旗舰补齐短板!这下100%完美了
    新闻要闻>>
    ·冬季防止双手皮肤干燥的小妙招
    ·“木头姐”称比特币5年内有望达到5
    ·击碎“容貌焦虑” 医美广告强监管落
    ·真爱!公主嫁平民 日皇室女性为何这
    ·喝猪肚粥健脾益气和胃
    ·减轻孕期腰酸吃猪腰营养粥
    ·福特董事长之女将出任全球品牌营销总
    ·全社会就业人员中女性占比超过4成
    ·女人吃什么维生素养颜,这些一定要知
    ·孕早期胃口不好这样吃保证营养
    ·2021中国医美抗衰消费趋势报告
    ·减肥好帮手:鳕鱼萝卜汤
    ·国家药监局:“刷酸”需在医疗机构开
    ·吃足优质蛋白质让减肥更容易
    ·美国优步外卖司机送餐途中发现中了
    热点财经 >>
    ·自行车迎“大流行”价格要涨?这个新
    ·多城按揭放款时间变动摸底:深圳最快
    ·猿辅导申请注册“猿服道”商标,此前
    ·青年失业率明显回落,909万毕业生将涌
    ·京东:2022年校招生涨薪35% 尖端技术应
    ·互联网公司校招大幅增加入职名额:核
    ·职校生逃离工厂,超6成受访者表示毕
    ·优质岗位吸引应届毕业生留汉就业
    ·特斯拉CEO马斯克:中国汽车制造商具备
    ·传哈啰出行正接近完成新一轮融资 估
    ·成都京东互联网医院有限公司成立,经
    ·OPPO公开机器人相关专利:可适应不同
    ·2021年全球5G网络基础设施收入将增长
    ·李锦记第三代掌门人李文达逝世,享年
    ·小面馆跑马圈地大举开店
    科技生活>> ;
    ·匿名社交为何备受年轻人青睐? 超九
    ·优化超纲考试 是“双减”落地生效的
    ·北京2022年冬奥会和冬残奥会公共艺术
    ·中消协发重阳节消费提示:警惕身边的
    ·北京环球影城溢出效应明显 商家布局
    ·中国网络文学影响力榜在深发布
    ·北京环球影城开业了!全国主题乐园相
    ·明晚夜空将上演金木水火土五星连珠奇
    ·吴京章子怡徐峥沈腾《我和我的父辈》
    ·德尔塔病毒为啥这么毒?轻松读懂变强
    ·北京电影节官宣 易烊千玺为宣传大使
    ·华为获自动驾驶车辆行为规划专利授权
    ·美股周二:滴滴暴跌近20% BOSS直聘跌逾
    ·欧洲首个教育科技“独角兽”诞生 软
    ·北京高考成绩将于6月25日公布 志愿填
    ·电动汽车初创公司Lordstown资金告急:可