勒索病毒攻擊 Windows 7受害電腦最多
網路安全公司BitSight為路透社做的調查發現,感染上週肆虐全球的勒索病毒有2/3是微軟Windows 7作業系統且未進行最新安全性更新的電腦。
路透社報導,研究員正努力試圖找出WannaCry早期的痕跡,且相信如果找到首位受害者就有助於抓到始作俑者。目前該威脅在重災區中國大陸和俄羅斯仍很活躍。
網路安全專家警告,目前有30多萬個網路位址受勒索病毒感染,WannaCry在修正其弱點後可能會發動進一步攻擊,恐造成更多用戶遭攻擊,後果會更慘不忍睹。
以色列安全公司SpiderLabs Trustwave安全研究副總裁馬多(Ziv Mador)說:「有些組織還不知道這個風險,有些組織則不想冒險中斷重要的業務流程,有時候他們則是人手不夠。」
曾長期擔任微軟安全研究員的馬多說:「人們等著修補弱點的理由有很多,但沒有一個是好的。」
英國顧問公司MWR InfoSecurity調查和資安事端回應主管普拉利(Paul Pratley)表示,WannaCry擁有類似於蠕蟲病毒的能力,可在無人干預情況下感染同樣網路上的其他電腦,這似乎是為Windows 7量身訂做的。
BitSight研究16萬台遭WannaCry攻擊的聯網電腦資料顯示,受害電腦中有67%是Windows 7,但這代作業系統在Windows個人電腦用戶全球分布中占不到一半。
搭載更舊版本的電腦,像是英國國家醫療保健服務(NHS)系統使用的Windows XP,雖然個別來說易受攻擊,但似乎缺乏傳播感染的能力,且在全球性攻擊中扮演的角色比初步報導要小很多。
MWR InfoSecurity和資安公司Kryptos Logic研究員在實驗室測試中發現,在病毒傳播出去之前,Windows XP就已經當機了。
BitSight估計,微軟最新一代的Windows 10作業系統受害用戶占15%,Windows較老舊的作業系統包括8.1、8、XP和Vista則占據剩餘的比例。
詳解Wannacry支付比特幣贖金過程,病毒作者根本沒本事確認你是否真的付贖金!
自勒索病毒Wannacry本月12日開始爆發後,已經蔓延到全球上百座城市以及感染了數十萬台機構和個人電腦。而對於更多的受害者來說,亟待解答的一問題是,到底該不該付贖金。
對於要不要付贖金這件事,目前有兩種觀點:
- 一是付贖金,息事寧人。有報導稱,FBI給出了應對此類事件的建議:支付贖金。雖然調查人員否認了這一說法,但是根據5萬美元起的案件受理標準以及繁瑣的調查過程,付贖金似乎成了相對不錯的選擇。
- 而另一種觀點是堅決不付罰金,用法律來維護正義,比如受害者迪士尼。此前迪士尼CEO表示,公司即將上映的一部電影被盜。如果公司堅決不付贖金的話,可能會面臨被「撕票」的情況。比如之前Netflix的10集電視劇就被駭客發佈到了網上。
如果付了贖金,警察就能解決這件事嗎?拿美國拉斯維加斯來說,頻繁的駭客攻擊行為已經超出了當地FBI 處理能力,這也意味著他們不可能去調查每一起案件。而如果付了贖金,被盜的文件就能順利的解密被返回嗎?對於這一問題,真還不好說。
尤其在這次的勒索軟體中,贖回流程中存在漏洞,駭客可能並不知道是誰付的贖金以及到底該給誰解密。另外,難上加難的是,贖金返回時可能已經被另一個駭客劫持,也就是我們通常說的「黑吃黑」。
付款贖回加密文件可行嗎?
根據騰訊反病毒實驗室經過分析,發現WannaCry病毒提供的贖回流程可能存在漏洞,支付贖金的操作是一個和電腦弱綁定的設定,並不能把受害電腦的付款情況傳遞給駭客。
簡單說來,就是即使駭客收到了贖金,他也無法準確知道是誰付的款,該給誰解密。比特幣勒索的受害者對於支付贖金一定要慎重考慮,對於透過付款贖回被加密的文件,不要抱太大的期望。
