史上最大规模网络攻击来袭!全球近百个国家中招!黑客勒索比特币解锁!网传神秘黑客或为中国人???

2017年05月13日 今日昆士兰



今年母亲节的周末注定不平静。

昨天,始于英国的网络攻击,

已经传播到全球99个国家!

用户电脑被感染后即被锁定,

若想成功解锁,

必须支付价值300美元的比特币!

今早澳洲本地广播称,

目前尚不确定澳洲是否感染。


英国NHS成为首个受害者


据美联社报道,英国各家医院的电脑系统从周五开始遭遇大规模网络攻击并瘫痪,导致预约取消、电话断线、患者无法看病。


在英国西北部经营几家医院的Merseyside医疗服务中心发推文:“我们疑似遭遇了全国性的网络攻击,正在采取一切预防措施保护当地NHS(英国国家医疗服务体系)的系统和服务。”


(图片来源:Twitter)


这些医院受到了“勒索软件”的攻击,攻击者用一种名为“Wanna Decryptor”的恶意软件侵入医院电脑系统中,锁定电脑要求用户支付赎金。                                                                                   

——NHS


目前尚无证据表明病人的数据资料遭到泄露。


该勒索软件在锁定NHS的电脑后,索要价值300美元的比特币,并显示"Ooops, your files have been encrypted!" 


(图片来源:新浪财经)


如果这笔款项在三天内没有支付,那么这个金额就会翻倍;七天仍不支付,所有的加密文件都被删除。


病毒传播极为迅速


在NHS确定该事件为网络攻击后的短短几个小时内,病毒就以极其可怕的速度传播自包括中国、美国、俄罗斯在内的全球近一百个国家,而且受感染电脑的数量还在不断增加。许多安全研究人员都认为这些攻击相互有联系。


(图片来源:9 News)


俄罗斯内政部的一名发言人称,俄罗斯内政部约有1000台电脑受到网络攻击的影响。该消息人士称,该部门没有因为此次攻击而丢失任何信息。


西班牙电信巨头Telefonica内部网络部分电脑受到感染,但尚未影响到用户和相关服务。


中国多所大学在昨晚也遭到了攻击,文件被加密。

(图片来自网络)


安全软件制造商Avast已在全球观察到超过57000例感染!


网络安全咨询公司Redland Strategies总裁Michael Balboni向福克斯新闻表示,这是其见过的影响范围最广的网络攻击事件之一。


(图片来源:IT之家)


技术窃自美国国安局


勒索软件一般通过电子邮件传播,一旦用户点击邮件里面的链接或者附件,电脑很快就被感染。勒索软件进而加密锁定用户的电脑系统、文件、硬盘等。如果用户不支付赎金,黑客就会威胁要摧毁电脑上的数据


(图片来自网络)


网络专家称,这种恶意软件利用了微软软件里的一个漏洞,这个漏洞曾在美国国家安全局(US National Security Agency)的文件中被描述过,但这些文件被一个名为Shadow Brokers的黑客集团窃取。


(图片来自网络)


虽然微软3月份发布了相关安全漏洞的补丁,但许多系统可能尚未更新安装,因此仍未受到恰当的保护。


网络安全专家称,此次感染的恶意软件是勒索软件WannaCry的变种。

  

如何防范网络攻击


近一个月之前,英国企业系会对1200家公司进行了调查,发现规模较大的公司(雇佣员工超100人)比小公司更容易受到网络攻击。该调查报道指出,已经有42%的大企业受到过攻击,小公司中则只有18%受害。所幸的是家庭用户并不是此类软件的主要攻击对象。


那么如何防范网络攻击?以下六步也许能帮到您。


关闭网络共享

关闭445、135、137、138、139端口


更新所有操作系统软件 

许多网络攻击都借助操作系统软件的漏洞来远程访问计算机。这些漏洞一旦被软件开发人员识别,就会在随后的安全更新中被删除。


本次事件就是看准了windows的漏洞开展攻击。然而,这个漏洞在2017年3月就得到了解决。只有定期更新软件才有可能保护电脑不受攻击。


拒绝可疑电邮、网站和软件 

当收到可疑邮件时,千万不要打开文件或链接,并将邮件删除干净。


恶意网站广告和未验证的软件也是勒索软件传播的主要渠道。唯一的防范措施是“不点击!不访问!” 只安装从官方网站,服务商或在线商店下载的软件和应用程序。


安装最新版防毒软件

防病毒软件能够快速安全地去除病毒和恶意软件。并且,它能监控计算机并阻止所有威胁,同时隔离或删除所有可疑软件


病毒和恶意软件总是不断升级,所以用户必须打开防病毒软件的自动更新功能,并定期扫描。


定期备份电脑

投资一个外部硬盘,并定期备份。 备份可以在计算机感染的情况下节省大量时间和金钱,让电脑恢复到感染前的状态并删除恶意软件。


支付云备份服务也是个不错的解决方案。


不要付款! 

付了赎金也不能绝对保证文件的安全。遇到恶意软件时,恢复到计算机感染前状态。如果备份不可用或计算机上有重要文件需要恢复,请寻求专业人员帮助。

  

本次事件波及之广影响之大,

是过往网络攻击所不能及的。

幕后黑手究竟是谁?

网上盛传“黑客是中国人”,

证据来自中英文页面的对照。

不少人看过后认为黑客英文生硬,

但中文水平却出奇地高……



我们不便对黑客身份发表意见,

只希望各组织机构谨记以上建议,

利用周末对系统进行更新和备份,

千万不要等到中招才追悔莫及!




喜欢我就像下面一样对“今日昆士兰”置顶嘛。。。


拜托拜托~



推  荐  阅  读





订阅今日昆士兰微信

 点击右上角→“查看公众号”点击关注

 搜索“今日昆士兰”点击关注


收藏 已赞