首页 | 中国 | 国际 | 财经 | 港股 | 体育 | 教育 | 健康 | 数码 | 反腐 | 舆情 | 文化 | 博客 | 微博 | 装备技术

勒索病毒第二轮攻击要来了 出现了新变种

时间:2018-04-14新闻来源:互联网

  上周五,比特币勒索病毒席卷全球,目前已有100多个国家和地区的数万台电脑遭该勒索病毒感染。外媒ZDNet援引安全专家观点称,随着新的工作周开始,预计该病毒还会在本周展开第二轮攻击,而且范围更大。

  勒索病毒并不新鲜,在过去一段时间时不时的都会出现类似的报道。不过这次名为WannaCrypt的勒索病毒具备了蠕虫病毒的特质,即它可以通过网络不断感染更多的PC。

BBC绘制的病毒分布图

  英国国家网络安全中心(NCSC)表示,“理解这些攻击的原理十分重要,勒索病毒通过网络不断感染更多的计算机,而且一些被感染的计算机还尚未被侦测到,这意味着新一轮感染正在酝酿中。而且随着新的工作周开始,勒索病毒将会卷土重来,而且规模还会更大。”

  NCSC提醒道,企业应该确保软件升级至最新版,同时确保正确的启用了反病毒软件服务。同时企业要做好备份,这也可以有效的避免被勒索。家庭用户和小型商业用户也要确保打开Windows Update更新服务,同时做好数据备份。

  另外值得注意的是,根据国家网络与信息安全信息通报中心的最新通报,在全球范围内爆发的WannaCry勒索病毒已经出现了变种:WannaCry 2.0, 与之前版本的不同是,这个变种不能通过注册某个域名来关闭变种勒索病毒的传播,该变种传播速度可能会更快。

  根据微软此前公布的声明,WannaCrypt主要利用的是名为“EternalBlue(永恒之蓝)”的漏洞,除了最新版的 Windows 10 创意者更新之外,几乎全系列的 Windows 系统均沦陷。

  但自发现该漏洞后,微软实际上在3月份就发布了修复补丁,不过由于许多个人或机构没有及时更新系统,或者是仍在使用早已经不受微软支持的Windows XP,最终中招。

  据悉,微软发布的安全补丁为“MS17-010”(KB4012212) ,用以修复被 “永恒之蓝” 攻击的系统漏洞,而且由于事态严重,微软还破例为已经停止更新多年的 Windows XP、Windows Server 2003 等系统也发布了安全补丁。

  简言之,安装微软官方发布的 MS17-010 安全补丁并升级系统是目前最彻底最有效最安全最稳妥的,也是最为简单的应对和预防勒索病毒感染的办法,没有之一。

上一篇: 中国智能手机厂商主导印度市场 红米最畅销 下一篇:阴阳师人气大降 但丁磊仍然对之充满信心