WannaCry勒索病毒将成网络安全分水岭
来源: 编辑:vbeiyou 时间:2017-05-19 02:01人阅读
WannaCry勒索病毒,是于2017年5月12日开始爆发,影响了150个国家,中国部分Windows操作系统的用户也遭受到了感染。其原理是通过MS17-010漏洞攻击计算机并加密主机上存储的文件,然后要求以比特币的形式支付赎金,勒索价值为300或600美元的比特币。虽然WannaCry实际破坏有限,但其突然爆发却给整个社会带来了极大冲击。
作为抗击病毒第一线的亲历者,腾讯反病毒实验室负责人马劲松对事件演进及影响做了复盘。马劲松表示,从捕获第一个样本到腾讯电脑管家快速上线防御方案,腾讯反病毒实验室对该病毒进行了全面的分析,不但研究了病毒本身的原理,还研究了其前身,以及关注其持续的变种。而应对下一个WannaCry勒索病毒的攻击,需要进一步提升全社会的安全意识,而建立威胁情报共享的安全协同机制势在必行。
“想哭”病毒实际破坏性有限,已得到有效控制
经过腾讯安全团队等国内厂商的积极响应, WannaCry终于被有效遏制。腾讯反病毒实验室监控数据显示,WannaCry病毒的威力已经明显衰弱;截止发稿时,监控到钱包地址中,总计有45.5个比特币,大约有230人缴纳赎金。
在病毒爆发的96小时内,腾讯安全团队吹响了抗击勒索病毒的先锋号,并且现在对病毒变种也提供了完善的处理方案。实际上,WannaCry勒索病毒的实际破坏性也不像部分厂商描述的那样可怕。而关于部分境外团队及媒体报道病毒已经发现新变种,马劲松表示,腾讯反病毒实验室确实也捕获到了变种样本,但还没有掌握其具备大规模破坏性的证据,其中大部分也是利用了微软公司Windows操作系统的SMB服务漏洞(MS17-010)进行传播感染,只要用户装上腾讯电脑管家,按照电脑管家的提示打补丁,病毒就会被牢牢的锁在“门外”。
马劲松表示,腾讯安全反病毒实验室也在跟进研究,同时呼吁行业在捕获确切证据之前,不要过度渲染新病毒变种的危害,以免给用户造成不必要的恐慌。
本站所有文章、数据、图片均来自互联网,一切版权均归源网站或源作者所有。
如果侵犯了你的权益请来信告知我们删除。邮箱:business@qudong.com