人民网
人民网>>经济·科技

勒索病毒再次疯狂袭击 国内传播存较高风险

杨烨 张莫
2017年06月29日08:32 | 来源:经济参考报
小字号
原标题:勒索病毒再次疯狂袭击 国内传播存较高风险

  “永恒之蓝”(WannaCry)的威胁风波还未完全过去,一种新的勒索蠕虫病毒攻击再次席卷全球。6月27日,多国政府、银行、电力系统、通讯系统受到攻击,其中,俄罗斯、乌克兰两国约有80多家公司被新勒索病毒Petya变种感染,导致大量电脑无法正常工作,用户被要求支付300美元的加密数字货币才能解锁。

  《经济参考报》记者获悉,上述威胁已经导致我国部分跨境企业的欧洲分部“中招”,未来国内传播存在较高风险。

  据了解,本次病毒是Petya勒索病毒的变种Petwarp,是一种新型勒索蠕虫病毒,感染后将通过特定类型的文件导致系统无法正常工作。该病毒采用了邮件、下载器和蠕虫的组合传播方式,因此,传播的方法和途径比起今年五月份爆发的“永恒之蓝”更加迅速和广泛,以邮件钓鱼的方式令广大用户更加难以防范。

  可信华泰信息技术有限公司副总工程师田健生表示,我国的信息系统严重依赖微软操作系统,很多行业包括金融的ATM机、政府的办公电脑、工控领域的上位机、个人电脑等都大规模使用了Windows系列的操作系统,大部分业务系统依赖其开发难以替换,直接受到该病毒的威胁,该类病毒一旦大规模发作,对我国的工控、金融、政府、社会安全、生产安全、个人信息财产都会带来极大的威胁。

  360安全监测与响应中心负责人赵晋龙说,这次攻击有很强的定向性,欧洲感染较多,目前国内感染量还很少,主要集中在与欧洲有联系的机构,但考虑到定向性及以往病毒从境外向境内扩散的规律,未来国内传播还是存在较高风险。同时,该病毒会获取被攻击主机的登陆凭证尝试内网扩散,需要提高警惕,做好应对准备工作。

  网络安全专家、中国工程院院士沈昌祥表示,勒索病毒的频繁爆发,暴露出现有安全防护软件的两个问题:一是重点关注第三方应用对于操作系统核心服务完全信任问题,导致这次操作系统服务被攻破后,攻击者如入无人之境,产生“灯下黑”;二是传统安全软件和服务的工作逻辑是“找坏人”,需要先收集到病毒样本、提取样本特征、将特征加入病毒库之后才能实现对病毒的查杀,但这几次的蠕虫病毒传播和扩散速度极快,在传统安全软件反应之前就造成了巨大影响。

  沈昌祥说,近几次安全事件充分反映了传统安全手段的被动和滞后,无论贴上什么标签,依然是头痛医头、脚痛医脚。

(责编:孙博洋、杨曦)

分享让更多人看到

推荐阅读
产业观察:“618”平台促销常态化 消费者购物日趋理性
  预售订金(定金)和尾款、直播、全场满赠和满送、跨店津贴、购物返券、满减打折……今年“618”期间,各平台推出系列优惠活动来吸引消费者。然而,此次年中大促,似乎越来越多的消费者们已经没有了当年一遍又一遍算优惠,然后定表开抢的热情,而是选择了“躺平式”参与。…
证监会发布《挂牌公司信息披露电子化规范》等五项金融行业标准
  人民网北京6月18日电 (记者王震)据证监会网站消息,近日,证监会发布《证券期货业结算参与机构编码》《挂牌公司信息披露电子化规范 第1部分:公告分类及分类标准框架》《挂牌公司信息披露电子化规范 第2部分:定期报告》《挂牌公司信息披露电子化规范 第3部分:临时报告》《证券期货业大数据平台性能测试指引》五项金融行业标准,自公布之日起施行。 证监会介绍,《证券期货业结算参与机构编码》标准的实施,通过为证券期货业结算参与机构分配统一的编码,可有效降低编码转换和适配工作成本,便于机构间以及结算参与机构内部进行数据查询、统计、分析、挖掘以及数据共享等工作,进一步促进行业数据标准化,支持行业数据治理工作;《挂牌公司信息披露电子化规范》行业系列标准的制定实施有利于实现证券业内、挂牌公司之间的信息共享,推动挂牌公司信息披露和证券信息服务业规范、有序地发展;《证券期货业大数据平台性能测试指引》的制定,从测试流程、测试方法和测试内容等方面规范了大数据平台性能测试,有效指导各证券期货业机构开展性能测试工作,提升测试能力,提高测试效率,并基于测试结果客观评估大数据平台产品性能。…
返回顶部