勒索病毒出现新变种 卡巴斯基辟谣
5月12日,全球各地的电脑都被一种新的蠕虫病毒“想哭(Wanna Cry)”所攻击,受到攻击的机构大量数据被锁定,袭击者要求支付比特币赎金才能解锁。昨天一度有消息称,“想哭”出现了2.0版本,对此北京3部委联合发出警告。
但是很快卡巴基斯实验室(Kaspersky Lab)的全球研发部主任克斯丁(Costin Raiu)出来辟谣了。他在推特上说,自己之前出现了失误,目前分析结果显示病毒没有出现变种,用户依然可以通过注册某个域名来关闭勒索蠕虫病毒的传播。
卡巴斯基推特辟谣
5月14日,北京市3部委联合下发通知。《通知》指出,现在的2.0版本取消了所谓1.0版本中的“Kill Switch”,用户不能通过注册某个域名来关闭变种勒索蠕虫病毒的传播。该变种的传播速度可能会更快,该变种的有关处置方法与之前版本相同,建议立即进行关注和处置。
据外媒消息,受到此种类流氓软件影响的并非只有Windows操作系统,智能手机也已经沦陷。
硅谷英国(Silicon)网站发布警告称,和想哭病毒类似的勒索病毒SLocker再度出现,而且已经出现了数百种变种攻击Android系统。被入侵的手机将会自动锁屏,出现大量的威胁信息。只有用户向黑客交付一定数额“赎金”之后才能正常使用手机。
外媒报道截图
同时,面对黑客的勒索,据中新网15日报道,据英国《泰晤士报》报道,勒索病毒“想哭”(WannaCry)的受害者已经向网络攻击实施者的账户中支付了超过4.2万美元,但这些资金尚未被取走。
据报道,执法机构正在监控要求受害者以比特币形式汇款的三个在线账户。安全官员此前表示,他们目前假设这一勒索行为是犯罪分子的行为。
英国国家犯罪局的官员,正在与欧洲刑警组织以及英国政府通信总部(GCHQ)的国家网络安全中心进行合作,追踪犯罪者。
目前遭到病毒袭击的区域
另据澎湃新闻5月15日报道,中信建投通信团队指出,信息安全产业一直以来主要依靠政府自上而下推动,本届政府高度重视信息安全,推出多项法案,将信息安全升级到国家安全层面。此次病毒爆发,体现国内对信息安全的迫切需求。
东吴证券通信行业分析师徐力向澎湃新闻指出,这次“勒索病毒”导致国内很多基础设施瘫痪,或许将改变很多基础设摄IT建设和维护的思路,公有云方式将加速普及。同时他给出四点分析:
1, 安全问题是公有云平台的基础组成部分,提供基本的安全保障,就如一个社会有警察,军队等组织一样,否则这个社会将会崩溃。
2, 信息沟通顺畅,一方面安全公司或是安全部门,专注于这个领域,信息的快捷性和有效性不是其他组织能够比拟的。
3, 组织有力,预防在前,例如阿里云在一个月前就已经打好安全补丁。
4, 应对得力、专业,如果发生信息入侵行为,他们专业,有经验,能够快速反应,给出短期和中长期的措施,保证将事态控制在一定范围之内。