
警惕!全球爆发电脑勒索病毒,攻击仍在继续!新西兰或已受影响
By 新西兰先驱报中文网· 2017年05月13日 02:01
新西兰先驱报中文网 Renee 综合消息 从周五(5月12日)起,全球多个国家和地区的机构电脑接连受到黑客攻击“勒索”,黑客要求“受袭击”的用户缴交300美元的比特币(约430纽币)才能解锁档案文件。
据报道,迄今为止有超过70个国家受到影响,其传播速度和规模令人震惊。据悉此软件暂时只对Windows系统有影响,该软件利用微软软件的漏洞进行攻击。微软用户请及时更新补丁。
据悉,此款勒索软件名为WannaCry,目前新西兰警方已向卫生部官员发出“警报”。虽然目前没有本地电脑受到攻击,但仍需保持警惕。警方表示,目前已成立国家计算机应急小组,与政府通信保障局(GCSB)和内政部密切合作。
然而,有网络专家表示,新西兰很可能已经受到影响。
据网络公司侦测到的数据显示,有数以百万份勒索软件电邮,要求受袭公司交赎金换取档案文件解锁,受影响地区主要在欧洲和亚洲,包括英国、西班牙、澳洲、中国大陆地区、中国台湾、中国香港、印尼、越南、比利时、俄罗斯、乌克兰、法国、德国、意大利、墨西哥等,英国医院因受攻击而要停止电脑运作,部分病人要转移。
关于该恶意软件的传播报道始于英国。以下为来自纽约侨报的综合报道:
英国医院同西班牙数家公司,分别受到大型网络袭击。
英国一些医院在星期五(12日)疑似受到网络袭击,被迫将需要紧急治疗的病患转移至其他医院。
英国国家医疗服务体系表示,共16个组织遭网络袭击,所使用的恶意软件相信是Wanna Decryptor。
该医疗服务体系也在推特表示:“在发生了疑似全国性的网络袭击后,当局正采取一切预防措施,保护英国国家医疗服务体系的系统与服务。”
据《路透社》报道,英国国家医疗服务体系最大的信托医院,圣巴多罗买医院在官方网站上表示:“我们目前发生了大型的网络系统中断,所有旗下医院都出现延误的状况。我们启动了重大事故计划,以确保维护病人的安全和利益。”
圣巴多罗买医院也对取消病人的例常检查预约表示歉意,吁请民众使用其他英国国家医疗服务体系的服务。
另外,根据《法新社》的报道,西班牙政府表示,该国有数家公司,当中包括电信巨头Telefonica ,也同样在星期五受到网络袭击。
西班牙能源部证实,当地发生“数起针对西班牙公司的网络袭击”,并称袭击者使用勒索软件,遭袭击者要支付赎金后才能使用档案。
一些公司的员工电脑受到影响,不过其他的服务、运营网络与公司并没有受到影响。
受到网络袭击的Telefonica 公司立即关闭位于马德里总部的电脑。公司也通过扩音器通知员工关闭他们的电脑。
使用Telefonica服务的能源公司Iberdrola也关闭所有的电脑,以策安全,不过经检查后发现,公司的系统并没有遭到袭击。
另据新浪微博知名大V号@英国那些事儿 ,黑客索要每家医院300美元的比特币(约430纽币)的赎金,否则将删除所有资料,现在这16家机构对外联系基本中断,内部恢复使用纸笔进行紧急预案,英国国家网络安全部门正在调查,现在攻击仍在进行中。


据该条微博下方中国网友贴出的评论,疑似类似勒索病毒已经蔓延至中国大陆


一名网友给出一项建议解决方案:

目前该网络攻击仍在进行中,请网友们注意备份个人电脑中的重要资料,谨慎打开不明邮件和网站等,防范网络攻击与病毒。
纽约侨报原文链接:英16家医院网站被黑客攻击勒索 病毒疑全球爆发
据悉,去年美国洛杉矶也遭遇过类似的网络袭击,根据美国联邦调查局数据,当时黑客一共得到13,140英镑的赎金。
与以前的“赎金”相比,此次金额并不算大。去年,加拿大卡尔加里大学通过比特币方式,向攻击计算机系统并且进行勒索的黑客支付了价值15000美元的比特币,好让自己的计算机系统恢复正常。
这是什么病毒?
WannaCry 其实是一种勒索软件(Ransomware),这是一种新型态的电脑病毒。
Ransomware 是个很特别的攻击手段。过去的黑客往往喜欢“黑进”你的电脑,手里拿着一个“万能钥匙”(解密算法),撬开你的锁(加密文件)。而网络勒索正相反,黑客并不在乎你电脑里有什么,他们手里拿的是个“万能锁”(Ransomware),逼你交钱以后才把这个“万能锁”打开。
索软件的常见发送方式包括:漏洞攻击包、恶意广告,或者大规模的网络钓鱼活动这几种。攻击者往往会以大量传播垃圾邮件、钓鱼邮件的方式,一旦收件人打开附件或者点击邮件中的链接,勒索软件就会以用户看不见的形式默默在后台安装。
由于病毒是使用很高阶的加密技术,受害人即使能删除病毒也救不回被加密的档案。而杀毒软件顶多能移除病毒,但仍无法解密档案。
(责编:新西兰中文先驱网)
chineseherald.co.nz All Rights Reserved 版权所有













