专栏名称: 正和岛
正和岛,国内第一家专注企业家人群的高端网络社交平台,最低信任成本的人脉金矿。正和岛官方微信聚焦企业家的想法、干法、活法与玩法,每天有独家、新鲜猛料。
目录
相关文章推荐
51好读  ›  专栏  ›  正和岛

恐怖!比特币勒索病毒袭击全球,究竟如何收场?

正和岛  · 公众号  · 热门自媒体  · 2017-05-15 21:02

正文

请到「今天看啥」查看全文


郑文彬认为, 这类机构多使用内网、较少与外界接触, 至于在防范意识上存在疏漏。 而另一方面,这些机构并不能保证完全隔绝互联网,一旦被病毒扫描,则同样会中毒——而只需一台电脑被扫描,便会像人类感染病毒一般传染到其它电脑。


青莲云CEO董方告诉Xtecher:“学校使用教育网,教育网是专网,其特点为,学校的某一个网站被攻击以后, 会在专网中迅速传播,且教育网防护的等级不是很高,导致学校成为重灾区。


此外,本次被病毒感染的多是Windows系统,而苹果、安卓侥幸免于灾难。


长亭科技CEO陈宇森告诉Xtecher:“这与系统优劣并无关系。此次攻击是利用Windows漏洞进行,对其主机、服务器运行在 445 端口的 SMB 服务进行攻击,所以中招的都是Windows系统。微软官方3月份陆续发布不同版本的系统补丁,就在13号下午,还专门针对XP和2003系统发布了特别补丁。”


不过华为云安全负责人娄伟峰认为, 从经济利益的角度看,微软的用户远大于苹果的用户,因此成了被攻击的原因之一。


“这是微软十年来出现的较为重大的事件,4月15号微软已发出预警,但可能预警发方式太偏技术,以至大家没看懂被攻击的后果是什么。” 青莲云CEO董方告诉Xtecher。


那么,这样一次攻击范围波及全球,涉及金融、医疗、铁路、能源、教育系统等终端的病毒,究竟从何而来?


▌病毒从何而来?


此次“永恒之蓝” 变异的勒索蠕虫,是NSA网络军火民用化的全球第一例。


早在4月14日,自称“影子经纪人”(Shadow Brokers)的黑客团体泄露出一份震惊世界的机密文档,其中包含了多个Windows 远程漏洞利用工具,可以覆盖全球70% 的Windows 服务器,影响程度极其巨大, 但国内诸多政府、高校等机构并没有引起足够的重视。


华为高级安全专家娄伟峰告诉Xtecher:“影子经纪人” (Shadow Brokers)攻破了NSA(美国国家安全局)网络,拿到其中一个叫“方程式”的黑客组织的大量军用级别黑客工具,ShadowBrokers将其中一个黑客工具做成“永恒之蓝”,而这次的勒索软件正是“永恒之蓝”的变种。


而据360安全首席工程师郑文彬猜测,之前美国军方使用黑客技术攻击中东银行,而此前美国政府对叙利亚进行轰炸,导致了黑客的不满,继而盗出此技术,以示威胁。


黑客使用勒索软件由来已久,但大多数病毒软件勒索的赎金都是法币、电子汇款、预付卡等手段收取。但这次病毒勒索事件,黑客似乎蹭了比特币热点。


▌为何使用比特币作为赎金?


深圳招股科技联合创始人程超告诉Xtecher:比特币作为一种匿名转账的数字资产, 其匿名特性成为黑客首要看重的特性。 比特币地址是一串英文字符乱码,不绑定任何用户信息,所以单纯从比特币地址无法追踪到用户信息,这让黑客可以更简单地规避追捕和监管。







请到「今天看啥」查看全文