万维读者网 > 环球大观 > 正文  
比特币勒索病毒再度来袭 已经出现新变种
www.creaders.net | 2017-05-14 16:25:33  北京青年报 | 0条评论 | 查看/发表评论

0CcCty03.jpg

  席卷全球的WannaCry勒索病毒的影响仍在持续,目前至少有150个国家受到网络攻击。北京青年报记者了解到,国内除了多所高校遭到了网络攻击,还有相当一部分企事业单位的电脑也同样中招。据英国媒体报道,一名22岁的英国网络工程师注意到,这一勒索病毒曾不断尝试进入一个极其特殊、尚不存在的网址,他顺手注册了这个域名竟然阻拦了病毒的蔓延趋势。令人遗憾的是,勒索病毒未来仍有进一步蔓延的趋势。昨天下午,国家网络与信息安全信息通报中心紧急通报,在全球范围内爆发的勒索病毒出现了变种,英国小伙无意间发现的“治毒方法”已经失效。

  国内多家单位遭病毒攻击

  5月12日晚,WannaCry勒索病毒在全球多个国家蔓延,国内多所高校的网络遭受到勒索病毒的攻击,大量学生毕业论文等重要资料被病毒加密,只有支付赎金才能恢复。

  昨日,北青报记者了解到,受到该病毒影响的不仅仅是校园网,还包括部分企事业单位。

  据一名中国联通郑州分公司的工作人员称,5月14日,因为受到比特币勒索病毒的影响,单位电脑全部瘫痪。

  5月13日,响水公安局出入境办事处发布消息称,因公安网遭遇新型病毒攻击,暂时停办出入境业务,具体恢复时间等待通知。

  “弄了一宿,数据也没有恢复过来。”昨天,山东的一名民警告诉北青报记者,受到勒索病毒影响,单位存储资料的电脑被锁定,学习计算机专业的他最终也只能束手无策。

  中石油部分加油站受影响

  同样受影响的还有中国石油加油站。昨日,中国石油在其官网中发布公告称,5月12日22点30分左右,因全球比特币勒索病毒爆发,公司所属部分加油站正常运行受到波及。病毒导致加油站加油卡、银行卡、第三方支付等网络支付功能无法使用。不过,加油及销售等基本业务运行正常,加油卡账户资金安全不受影响。

  昨日下午,北青报记者与北京地区五个中国石油加油站取得了联系。

  其中中国石油首汽12号加油站的工作人员表示,13日起,因为受到新型病毒的影响,加油站的手机支付、加油卡支付等多种支付方式均受到影响,虽然上午进行了紧急抢修,但仍存在网络不稳定的情况。中国石油国门加油站的工作人员告诉北青报记者,截至下午4点,国门加油站仍只接受现金支付或国门加油站的加油卡支付费用。

  中国石油昨天下午表示,根据现场验证过的技术解决方案,开始逐站实施恢复工作。80%以上加油站已经恢复网络连接,受病毒感染的加油站正在陆续恢复加油卡、银行卡、第三方支付功能。

  中国石油大湖山庄西南、中国石油东鹏加油站、中国石油京顺加油站的工作人员告诉北青报记者,已经在中午前恢复了手机支付和加油卡支付的功能。

  病毒传播一度被意外拦阻

  来自英国的消息似乎为战胜勒索病毒带来了一丝希望。

  英国媒体13日报道,一名22岁的英国网络工程师12日晚注意到,这一勒索病毒正不断尝试进入一个极其特殊、尚不存在的网址,于是他顺手花8.5英镑(约合75元人民币)注册了这个域名,试图借此网址获取勒索病毒的相关数据。

  令人不可思议的是,此后勒索病毒在全球的进一步蔓延竟然得到了阻拦。

  这名工程师和同事分析,这个奇怪的网址很可能是勒索病毒开发者为避免被网络安全人员捕获所设定的“检查站”,而注册网址的行为无意触发了程序自带的“自杀开关”。

  也就是说,勒索病毒在每次发作前都要访问这个不存在的网址,如果网址继续不存在,说明勒索病毒尚未引起安全人员注意,可以继续在网络上畅行无阻;而一旦网址存在,意味着病毒有被拦截并分析的可能。

  在这种情况下,为避免被网络安全人员获得更多数据甚至反过来加以控制,勒索病毒会停止传播。

  勒索病毒已经出现新变种

  意外拦阻勒索病毒的英国网络工程师和一些网络安全专家都表示,这种方法目前只是暂时阻止了勒索病毒的进一步发作和传播,但帮不了那些勒索病毒已经发作的用户,也并非彻底破解这种勒索病毒。

  他们推测,新版本的勒索病毒很可能不带这种“自杀开关”而卷土重来。这种推测果然很快成为现实。

  昨天国家网络与信息安全信息通报中心紧急通报:监测发现,在全球范围内爆发的WannaCry勒索病毒出现了变种:WannaCry 2.0, 与之前版本的不同是,这个变种不能通过注册某个域名来关闭变种勒索病毒的传播,该变种传播速度可能会更快。

  北京市委网信办、北京市公安局、北京市经信委也联合发出《关于WannaCry勒索蠕虫出现变种及处置工作建议的通知》。

  该通知要求各单位立即组织内网检测,一旦发现中毒机器,立即断网处置,严格禁止使用U盘、移动硬盘等可执行摆渡攻击的设备。《通知》称,目前看来对硬盘格式化可清除病毒。

  欧盟刑警组织下属的欧洲网络犯罪中心13日表示,此次勒索病毒攻击的规模之大前所未有,需要通过复杂的国际调查寻找犯罪嫌疑人,欧盟刑警组织已和多国合作对此次攻击展开调查。

   0
当前新闻共有0条评论 分享到:
评论前需要先 登录 或者 注册
全部评论  
暂无评论 上一页 下一页  
实用资讯
24小时新闻排行榜 更多>>
1 幻想破灭 金正恩遭朝鲜人鄙视辱骂
2 深圳大抓捕王军等遭批捕
3 被马云拉回国的神童 一出手解决8年难题
4 老外杭州卖盖浇饭 姑娘一激动买下50份
5 郭文贵513日视频:他真是曾庆红的人?
48小时新闻排行榜 更多>>
1 幻想破灭 金正恩遭朝鲜人鄙视辱骂
2 黄艳损毁雄安“千年大计”?
3 印度拒绝参加一带一路峰会 北京回应
4 深圳大抓捕王军等遭批捕
5 刚刚,川普给中国送上了一份厚礼
6 郭文贵的老领导处境很难 日子很不好过
7 郭文贵:北大校长,你将遇到很大麻烦
8 被马云拉回国的神童 一出手解决8年难题
9 中国新招制裁朝鲜 美国CIA局长称赞
10 老外杭州卖盖浇饭 姑娘一激动买下50份
热门专题
一周博客排行 更多>>
1 中国可对朝鲜采取的大动作及界 格致夫
2 国产化率50%的大飞机,谁人敢坐 溪谷闲人
3 万维首届中文三行诗比赛 创意无 万维互动Zo
4 从托克维尔、郭文贵谈中国为何 格致夫
5 回国见闻:阿拉上海褪色了 米笑
6 川普开除FBI 局长很不寻常 马黑
7 郭文贵爆料,倒薄运动进入第三 大宗师
8 郭文贵的“老领导”可能是温家 老豆子
9 郭文贵的表忠让习主席很委屈 不洁之人
10 要准备朝鲜爆炸,而非爆炸朝鲜 阿妞不牛
一周博文回复排行榜 更多>>
1 国产化率50%的大飞机,谁人敢坐 溪谷闲人
2 川普开除FBI 局长很不寻常 马黑
3 中华民族是一个优秀民族吗?— 巴山老狼
4 从一次校园采访看中共思想专制 高伐林
5 从5月10日视频看郭文贵的险恶用 金复新
6 习被将军:给金三脸还是自己被 阿妞不牛
7 郭文贵的“老领导”可能是温家 老豆子
8 要准备朝鲜爆炸,而非爆炸朝鲜 阿妞不牛
9 FBI不能如此玩, ——谈口蜜局 飞云
10 中华文明是“唯一没有中断的文 馋师
关于本站 | 广告服务 | 联系我们 | 招聘信息 | 网站导航 | 隐私保护
Copyright (C) 1998-2016. CyberMedia Network/Creaders.NET. All Rights Reserved.