? 5月12日,全球99個國家和地區發生超過7.5萬起電腦病毒攻擊事件,罪魁禍首是一個名為“想哭”(WannaCry)的勒索軟件。俄羅斯、英國、中國、烏克蘭等國“中招”,其中英國醫療系統陷入癱瘓、大量病人無法就醫。這款病毒源自上月遭泄密的美國國家安全局病毒武器庫。
新華社發 因受電腦病毒攻擊,德國萊比錫火車站的電子時刻表無法正常工作。
一旦感染即遭勒索 據捷克網絡安全企業愛維士公司統計,全球99個國家和地區12日共遭遇超過7.5萬次電腦病毒攻擊,其中俄羅斯、烏克蘭等國遇襲尤其嚴重。
這款病毒名為“想哭”,屬于一種勒索軟件。電腦用戶會收到一封電子郵件,往往是打著工作邀約、發貨清單、安全警告等“幌子”,但一旦打開相關鏈接,就會導致電腦中招。
該勒索軟件隨即會對電腦儲存的文件進行加密,使用戶無法打開。電腦屏幕上彈出警告語:“你或許會試圖奪回文件,還是別浪費時間了!”接著,電腦提示用戶在規定期限內支付300美元贖金,便可恢復電腦資料;每耽擱數小時,贖金額度就會上漲一些,最高漲至600美元。
教育網用戶受攻擊 中國網絡安全公司360首席安全工程師鄭文彬介紹,中國此次遭受攻擊的主要是教育網用戶。這種勒索軟件利用微軟“視窗”操作系統445端口的漏洞,國內一些網絡運營商此前已封掉了該端口,但教育網并未設限。微軟此前已發布相關漏洞補丁,但一些沒來得及更新的電腦就會被攻擊。鄭文彬說,此次傳播的病毒以代號ONION和WINCRY的兩個家族為主,監測顯示國內首先出現前者,后者在12日下午出現并在校園網中迅速擴散。
英國公共衛生體系國民保健制度的服務系統12日被病毒入侵后,多家醫院電腦癱瘓,不得不停止接待病人,一些救護車等醫療服務也受影響。俄羅斯國際文傳電訊社援引俄內務部發言人的話報道,俄內務部大約1000臺電腦被感染。
矛頭指向美國政府 據Splunk網絡安全公司主管里奇·巴杰描述,“這是全球迄今最大的勒索軟件攻擊事件之一”。
目前,尚未有黑客組織認領這次襲擊。但業界人士的共識是,這款“想哭”病毒來源于美國國安局的病毒武器庫。上個月,美國國安局遭遇泄密事件,其研發的病毒武器庫被曝光于網上。
不少網絡安全專家指責,美國斥巨資研發黑客攻擊工具、而非自衛機制,結果造成全球網絡環境“更不安全”。
路透社援引美國聯邦政府公布的數據以及情報部門官員的話報道,美國網絡項目開支中,90%用于研發黑客攻擊武器,例如侵入“敵人”的電腦網絡、監聽民眾、設法讓基礎設施癱瘓或受阻等。
“棱鏡”監聽項目曝光者斯諾登12日發推文說,“盡管多次被警告,(美國國安局)仍然研制了危險的攻擊工具。今天,我們見到代價……醫院里的病人生命受到威脅”。
面對外界批評,美國國安局尚未作出回應。 據新華社
[編輯: 杜倩倩]