分享

注意 | 勒索病毒已经蔓延至手机!但我们可以这么预防~

 孟溪ProbeT连山 2017-05-20



相信大家都知道,最近一种名为“想哭”(WannaCry)的勒索病毒席卷了全球。这种病毒爆发于5月12日,目前已经危害到全球150个国家超过20万个组织和个人,俄罗斯、中国等国家成为了重灾区。

勒索病毒全球蔓延形式


毒如其名,被这个病毒入侵后,你的电脑会被彻底锁死并弹出提示,要求你按照特定的在线钱包地址,支付价值300美元的比特币才能解密恢复文件。除非你不想要了,因为到现在还没有其他办法可以解密文件。


所以有些用户只能屈服,据英国《卫报》报道,仅仅几天时间这个病毒就已经捞了2万美元的赎金。不过,即便交了赎金也可能要不回资料,因为中毒电脑的IP地址和汇出比特币电脑的IP地址没有对应关系,黑客也不知道是哪台电脑的用户汇了比特币……

病毒来自何方?


据悉,这次大规模的网络攻击源于美国国家安全局(NSA)网络武器库中泄露出的黑客工具,今年4月,黑客组织“影子经纪人”在网上披露一批美国国安局的黑客工具,其中就包括这个名为“永恒之蓝(Eternal Blue)”的NSA代码,黑客能够利用这个代码让软件自我传播。目前,尚未有黑客组织认领这次袭击。


这个病毒为何危害那么大?


这个病毒之所以能一夜之间瘫痪众多计算机,是因为它采取了“蠕虫”传播方式,在不需要人为操作、干预的前提下,利用系统漏洞通过网络就能进行自我传播,传播速度非常快。


不过苍蝇不叮无缝的蛋,这次黑客利用的是Windows电脑一个关于文件分享的MS17-010漏洞,而微软早已停止对XP和Vista两个系统提供安全更新,即便在2个月前微软发布了针对这个漏洞的安全更新,但国内有些使用XP的用户没有及时打补丁的习惯,给了黑客可乘之机。

微软曾针对漏洞发布补丁


为何选择比特币作为赎金?


勒索病毒也让“比特币”这个词语广为人知,比特币投资者认为,黑客之所以选择比特币支付赎金,是因为比特币具有匿名性,方便隐藏身份;其次它不受地域限制,可在全球范围收款;同时比特币可以让黑客通过程序自动处理受害者赎金。由于比特币难以追查去向,黑客勒索到赎金后依然可以逍遥法外。


也因为如此,一些网络犯罪,例如洗钱、非法交易、逃避外汇管制等也对比特币青睐有加。


为何高校网络成为重灾区?


此次我国受波及最严重的是校园教育网络体系。出于不少人仍有打印共享的需求,学校并未对“445端口”做过多的限制,让勒索病毒乘机而入。悲催的是,最近正值高校毕业季,病毒已造成一些毕业生的论文被加密篡改,恐怕有些同学得重新写论文……

勒索病毒 2.0 出炉


虽然在5月14日,英国一位22岁的网络安全人员无意中找到了勒索病毒的终止开关,才暂时平息了这场全球性的病毒暴发事件,但随后国家网络与信息安全信息通报中心就发出紧急通报,称勒索病毒已出现变种——WannaCry 2.0,这个变种取消了Kill Switch,不能通过注册某个域名来关闭变种勒索病毒的传播,传播速度可能会更快。


既然干不过,能逃得过吗?


目前微软已经发布补丁修复了被攻击的系统漏洞,用户下载安装后可避免电脑受到侵害。另外还有一些预防措施,比如关闭445等几个端口,关闭网络共享;及时更新操作系统补丁;不要轻易打开来源不明的电子邮件;定期在不同的存储介质上备份信息系统业务和个人数据。

来自国家互联网应急中心


你的手机也有可能中招!


这还没完,据安全服务商Trend Micro发布的警告称,勒索病毒目前已经蔓延到了Android和进行过越狱操作的iOS系统。也就是说,无论是你的Android系统手机还是平板电脑,甚至进行过越狱操作的iPhone和iPad,都有可能中毒!


Trend Micro称,被勒索病毒入侵的手机会自动锁屏,用户同样只有支付赎金才能正常使用手机。


而360也预测,未来移动端有可能爆发大规模的勒索病毒事件,数十亿部智能手机将受到影响。


虽然这些安全厂商有借机推销产品的嫌疑,但却不是危言耸听,因为三年前智能手机就曾爆发过勒索病毒,不过可能黑客组织觉得获取赎金的机会有限,因此才把目标转向电脑端。而从去年开始,有越来越多的勒索病毒,冒充正常App出现在网络及部分用户的手机上,利用游戏或是视频播放的方式吸引用户点击,让手机中毒。


如今,我国手机支付用户达到4.69亿人,移动支付规模超200万亿元,超过美国GDP总额。移动互联网和移动支付的普及化,让手机遭到病毒入侵的风险也日益增大。这是因为:


人们对智能手机依赖程度越来越深,手机内部储存了各种重要的资料,黑客会认为价值更大;

手机已经成为一种支付工具,这意味着可盗取的巨额资金概率也会加大;

国内很多安卓手机的系统都将Google组件删除,并进行了二次开发。加上型号繁多,规格不统一,既无法及时修复系统漏洞,也无法升级Google新系统。而且很多国产手机在软件、安全方面并没有扎实的技术积累,防御病毒的能力偏弱。


一旦手机被病毒攻破,黑客可以利用恶意程序窃取手机支付账号密码等信息盗取资金,也可以冒充机主向其他联系人发送诈骗信息或将病毒二次传播,再不济还可以锁住手机勒索金钱。


不过虽然病毒很可怕,却并非不能预防,小编在这里给出一些建议,可以保平安:


不要从非官方渠道下载来路不明的App,也不要随意打开陌生的邮件链接以及网页,现在网络上诱惑那么多,切记要坐怀不乱……

平时要将重要的资料做好备份,可以选择网盘或者移动硬盘,不然到时候又得重新找资源了……

下载正版杀毒软件,定时更新。

不说了,小编保平安去了……

    本站是提供个人知识管理的网络存储空间,所有内容均由用户发布,不代表本站观点。请注意甄别内容中的联系方式、诱导购买等信息,谨防诈骗。如发现有害或侵权内容,请点击一键举报。
    转藏 分享 献花(0

    0条评论

    发表

    请遵守用户 评论公约

    类似文章 更多