针对之前开始在全球大量蔓延的大型网络攻击,网络安全研究人员已经开发出了一种“疫苗”,只需要一个“简易的文件,就可以避免一台电脑感染病毒”。然而,遗憾的是,研究人员目前还不能找到可以从根源上阻止病毒传播的方法。
专家称,对于此次网络攻击的源头以及动机,目前仍旧不得而知。虽然黑客只是对受到攻击的电脑用户勒索300美元,但是已经有专家担忧,鉴于此前受到影响的公司包括乌克兰中央银行、俄罗斯石油公司以及英国广告公司等,这次袭击或是一轮更大规模的网络袭击的前兆,抑或背后含有某种政治意图。
“疫苗”无法阻止病毒传播
据BBC报道,只要在个人电脑中创建一个名为“perfc”的只读软件,并将其置于“C:Windows”文件夹下,病毒攻击的路径就会被切断,其具体的设置方法可以在一名为“Bleeping Computer”的信息安全新闻网站上找到。需要注意的是,尽管这个方法有效,但是只能保护创建了这个只读文件的个人电脑,研究人员迄今未能像“想哭”(Wannercry)勒索病毒爆发时那样,找到一个可以阻止新勒索病毒传播的“删除开关”。
“即便这种文件能够使一台电脑‘免疫’,其本质还是一个能将勒索病毒散播到其他电脑上的载体。”计算机专家Alan Woodward说。不过,对于大部分已经更新了系统的电脑用户来说,只要保证运行的是最新版本的Windows系统,就足以阻止电脑病毒的攻击。
今年5月,在“想哭”勒索病毒爆发后,一名22岁的英国网络工程师无意中发现了病毒传播的“删除开关”,从而阻止了病毒的进一步扩散。
当时,这名工程师发现,“想哭”勒索病毒正不断尝试进入一个尚不存在的网址。如果网址继续不存在,说明勒索病毒尚未引起安全人员注意,可以继续在网络上畅行无阻;而一旦网址存在,意味着软件有被拦截并分析的可能。
因此,这名工程师花8.5英镑(约合75元人民币)注册了这个域名,此后勒索软件在全球的进一步蔓延得到了阻拦。
病毒传播速度比上次缓慢
不过,专家们指出,对比上一次的勒索病毒攻击,这次病毒传播的速度似乎慢得多。对其进行的代码分析也显示,这次的病毒并没有在其瞄准的地区之外任意蔓延。若干专家因此预测,除非发生变种,此次病毒的蔓延程度将不会比6月27日更快。
那么此次病毒是如何蔓延的呢?来自思科公司的专家们在其公司的博文中称,此次攻击可能与一款脆弱的会计软件有关。“我们认为此次电脑病毒的传染与来自乌克兰的一个叫MeDoc的会计软件有关。”
本周二,MeDoc曾经在其网站上更新了一条信息,称“注意!我们的服务器制造了一场病毒攻击”。随后,该条信息被删除,该公司也一直否定其软件遭到了电脑病毒的攻击。
由于此次病毒会锁住受感染电脑的系统,要求用户支付价值300美元的比特币,并向特定邮箱发送支付证明才能解锁。但是截至目前,由受害人支付赎金费的方法对于解决病毒攻击已经变得毫无用处,该邮箱账号已经被其服务商封杀。而黑客通过此次攻击,仅获得了约8000美元的比特币收益。
据BBC报道,也有专家称,有迹象表明,此次袭击或是一次针对乌克兰的带有政治目的的网络袭击。近日,乌克兰即将迎来其宪法日。
“此次网络袭击看起来更像是一次复杂的袭击,它致力于制造混乱,而不是攫取财富。” Woodward教授说道。
相关推荐
勒索病毒(Ransomware),又称勒索软件,是一种特殊的恶意软件,又被人归类为“阻断访问式攻击”....
发表于 2023-07-24 14:41•
347次阅读
勒索病毒(Ransomware),又称勒索软件,是一种特殊的恶意软件,又被人归类为“阻断访问式攻击”....
发表于 2023-07-04 11:28•
188次阅读
Commvault给出的解决方案非常符合客户对于企业数据防护的要求,在完成相关测试后,便正式启用Co....
发表于 2023-06-27 16:11•
306次阅读
为了在攻击面前保持领先,应采取积极主动的网络安全策略,并投资能够识别恶意行为和促进网络基础设施内快速....
发表于 2021-06-14 16:31•
1049次阅读
组织的用户、员工和客户的每天工作都会产生大量数据。这些数据的内容大多是运营的关键信息,或敏感的个人信....
发表于 2021-03-05 16:50•
2489次阅读
勒索软件正成为对数据的头号威胁,这使得确保不良分子在执行勒索软件攻击时不会将您的备份数据和您的主要数....
发表于 2021-03-01 15:49•
2673次阅读
“2021年,将是勒索软件爆发的一年”考虑到2020年勒索软件的攻击情况,这样的预言应该很容易理解。....
发表于 2021-02-12 16:20•
2204次阅读
根据国外媒体的最新报道,美国司法部在昨天宣布,执法人员将出手干涉Netwalker勒索软件的活动,并....
发表于 2021-01-29 16:41•
1372次阅读
美国当地时间周日,勒索软件Pay2Key公布了从哈巴纳实验室(Habana Labs)获得的内部文件....
发表于 2020-12-15 15:00•
1259次阅读
无论科技趋势如何变化,安全性一直是组织IT部门的关注点。行业专家认为,预测安全趋势将永远不会过时,无....
发表于 2020-12-11 13:53•
2323次阅读
使用Egregor勒索软件的攻击者在最初几个月的活动中表现的非常的活跃。在针对被攻击的美国零售商Km....
发表于 2020-12-07 15:53•
1818次阅读
勒索软件最近再次出现在新闻中。据报道,黑客们的目标是医疗服务提供者,他们通过伪装成会议邀请或发票的钓....
发表于 2020-12-01 15:25•
2686次阅读
根据恶意软件实验室Emsisoft发布的一份报告显示,2020年第一季度和第二季度成功的勒索软件攻击....
发表于 2020-11-30 15:14•
3040次阅读
最近微软已经发出了警告,一种新型的移动勒索软件开始出现,该软件利用来电通知和Android的“Hom....
发表于 2020-10-15 14:52•
1442次阅读
FIN11是一个有经济动机的黑客组织,其历史至少从2016年开始,它已经调整了恶意电子邮件活动,将其....
发表于 2020-10-15 14:19•
1909次阅读
勒索软件已被许多人视为组织面临的最具威胁性的网络安全风险,2019年,超过50%的企业受到勒索软件攻....
发表于 2020-10-08 11:26•
3584次阅读
据报道,这是该部门针对ProLock勒索软件的威胁发布的第二次警报。让我们先看一下今年年初的一则关于....
发表于 2020-09-15 14:36•
1356次阅读
这年头不管多大的公司,一不小心都有可能被黑客盯上,韩国两大电子巨头SK海力士、LG电子就被黑了,多达....
发表于 2020-09-11 16:58•
1747次阅读
数据中心和托管巨头Equinix遭到了Netwalker勒索软件攻击,威胁参与者要求450万美元购买....
发表于 2020-09-11 14:55•
2018次阅读
巴基斯坦卡拉奇唯一的电力供应商K-Electric遭受了Netwalker勒索软件攻击,导致计费和在....
发表于 2020-09-09 14:27•
1736次阅读
阿根廷官方移民局Dirección Nacional de Migraciones遭遇Netwalk....
发表于 2020-09-08 11:33•
1911次阅读
SentinelOne最近发布了一份关于企业的安全报告——《了解企业中的勒索软件》,这是一份全面的企....
发表于 2020-08-31 12:44•
1473次阅读
勒索病毒已经成为最大的网络安全威胁之一。《Veeam 2020年数据保护趋势报告》指出,网联化导致的....
发表于 2020-08-18 12:03•
2102次阅读
勒索病毒一般情况下,到达客户现场先与其进行沟通,本人的亲身经历来说,遇到过几次可能是销售的沟通问题,....
发表于 2020-07-07 11:12•
8541次阅读
在过去的几周中,越来越多的人收到勒索的电子邮件,要求付款以避免泄露敏感信息。大多数情况下,这些电子邮....
发表于 2020-07-02 15:10•
7104次阅读
据显示,仅2019年,企业级别的勒索案件比例上升了12%,涉案金额逾115亿美元。随着近年来犯罪分子....
发表于 2020-07-01 11:12•
1620次阅读
而且如果中了病毒的计算机属于高性能的服务器,病毒还会在这台电脑当中植入“挖矿”程序, 如果中招的电脑....
发表于 2020-06-30 11:15•
5574次阅读
美国乔治亚州杰克逊县的电脑遭到Ryunk勒索软件攻击,政府活动陷入瘫痪,只能向黑客支付赎金。
发表于 2019-03-12 10:35•
2460次阅读
GlobeImposter3.0勒索软件是GlobeImposter的一个新的变种,该病毒虽然对具体....
发表于 2019-03-12 10:15•
3980次阅读
GarrantyDecrypt勒索软件出现新变体,目前没有解决方法,那就在感染之前保护好自己的设备!
发表于 2019-03-06 11:06•
3178次阅读
在多国努力下,No More Ransom网站发布一种可对付GandCrab勒索病毒的新解密工具。
发表于 2019-02-22 13:48•
3524次阅读
国内首次出现一项利用微信支付二维码进行勒索赎金的勒索病毒,据悉目前有超两万用户感染该病毒,真正中招的....
发表于 2018-12-04 16:25•
5028次阅读
波音公司的工程师Mike VanderWel在报纸引用的备忘录中写道:“波音787梦幻客机正迅速从北....
发表于 2018-03-29 17:17•
2563次阅读
2017年勒索软件赚足了眼球。在2018年中,众多水平高超的黑客则转向以非法方式进行加密货币挖矿,以....
发表于 2018-03-11 11:08•
6342次阅读
威联通科技(QNAP Systems, Inc.)推出新款商用型NAS系列。TVS-x73e系列专为....
发表于 2018-01-09 10:54•
1617次阅读
近日,Sophos公布了2018年恶意代码流行预测分析报告,通过对2017年以来发生的安全威胁事件分....
发表于 2018-01-05 10:58•
7001次阅读
最近出现了一款新型的勒索病毒,名字叫Bad Rabbit,这个病毒从欧洲已经进行了大面积的蔓延,俄罗....
发表于 2017-10-26 09:35•
1207次阅读
有报告显示,一种新的恶意软件正在欧洲蔓延。被研究人员称之为“Bad Rabbit”的勒索病毒开始出现....
发表于 2017-10-25 11:35•
1775次阅读
比特币的获取方法:首先下载个比特币客户端,然后建立自己的账户,此时账户余额是零,早期比特币比较容易获....
发表于 2017-08-21 11:03•
1906次阅读
在今年五月份的时候,一场规模空前的病毒攻击事件在刚过去的这个周末突然出现,全球150多个国家沦陷。中....
发表于 2017-08-07 13:00•
1516次阅读
据Motherboard报道,英国网络安全研究人员马科斯-哈钦斯昨天下午被FBI拘捕,当时他正准备从....
发表于 2017-08-04 10:03•
1618次阅读
根据由谷歌、加州大学圣地亚哥分校和纽约大学坦登工程学院的研究人员联合发布的一份报告显示,在过去的两年....
发表于 2017-07-26 11:03•
1433次阅读
勒索蠕虫(WannaCry)病毒疯狂传播已过去两个多月了,但令人吃惊的是,仍然有相当数量的系统未修补....
发表于 2017-07-23 05:50•
2139次阅读
肆虐全球的勒索软件“WannaCry”,短短四天便从伊比利亚半岛扩散至100多个国家和地区,全球攻击....
发表于 2017-07-17 08:34•
8517次阅读
在这2017年,随着“勒索病毒”的爆发,比特币以令人咂舌的价格重新回到了人们的视野。曾经暴跌到几百元....
发表于 2017-07-12 14:20•
1128次阅读
上周,勒索病毒Petya在全球发动了黑客攻击。如今,该病毒的幕后制造者首次发布公开声明。Petya病....
发表于 2017-07-06 10:20•
713次阅读
比WannaCry更嚣张的是,新的勒索病毒Petya现在公开表示,将赎金提高至100比特币,按照目前....
发表于 2017-07-06 09:54•
630次阅读
据外媒报道,一名高级警官称,乌克兰警方周二没收了该国一家会计软件公司的服务器,因为该公司涉嫌传播导致....
发表于 2017-07-05 11:03•
687次阅读
无论是杀毒软件、PC即时通讯还是视频播放器,它们都承载了那个信息技术飞速发展时期所特有的形态和底蕴,....
发表于 2017-07-04 10:26•
736次阅读
7月3日消息 近日,一种名为Petya的新型勒索病毒开始在世界各地传播,并且传播速度非常之快,已经有....
发表于 2017-07-03 11:21•
987次阅读
Petya勒索病毒是非常复杂的恶意软件,遥测结果显示,Petya受害率远低于预期,受感染的大约只有不....
发表于 2017-07-03 11:09•
406次阅读
据BBC报道,只要在个人电脑中创建一个名为“perfc”的只读软件,并将其置于“C:Windows”....
发表于 2017-06-30 15:48•
461次阅读
根据国外媒体报道,微软最近正在为Windows 10系统进行一些有趣的调整和尝试,并且将进一步提升系....
发表于 2017-06-30 10:23•
681次阅读
目前,欧洲多国突然遭到一种未知新病毒的冲击,和勒索病毒很像,都是远程锁定设备,然后索要价值300美元....
发表于 2017-06-29 09:31•
649次阅读
6月28日消息 现在一款名为Petya的新型勒索病毒,就像之前的WannaCry那样使用美国国家安全....
发表于 2017-06-28 11:46•
1181次阅读
评论