勒索软件攻击 如何才能不中招?

14.05.2017  11:03

  12日,全球99个国家和地区发生超过7.5万起电脑病毒攻击事件,罪魁祸首是一个名为“想哭”(WannaCry)的勒索软件。

  什么是勒索软件?

  美国加利福尼亚大学教授约翰·比利亚塞尼奥尔介绍,勒索软件是一种恶意软件,通过对电脑上的文件进行某种形式的加密操作,使用户无法打开文件,随后向用户发出勒索通知。

  病毒从何而来?

  包括Splunk公司在内,多家网络安全企业认定,这款名为“想哭”的软件源自美国国家安全局病毒武器库。

  上个月,美国国安局遭遇泄密事件,其研发的多款黑客攻击工具被曝光于网上。美方斥巨资研发网络攻击武器、而非着眼于自卫的做法,引发质疑。

  你的电脑如何“中招”?

  电脑用户往往会收到一封经过伪装的电子邮件,例如有关招聘信息、购货清单等。一旦点击相关链接或打开附件,就会感染该病毒,导致电脑文件被黑客锁住。

  美国Malwarebytes公司恶意软件高级研究员杰罗姆·塞古拉说,这些电脑中毒后,屏幕上会出现具体勒索要求,例如必须在何期限内支付多少赎金、支付方式等,超过期限则电脑文件将被销毁。

  在12日病毒攻击中,一些用户最终使用虚拟货币比特币支付赎金。

  如何有效防范?

  美国加利福尼亚大学洛杉矶分校计算机科学和网络安全教授彼得·赖海尔提醒,应及时更新电脑操作系统,尤其是安装安全补丁。

  以此次攻击为例,这款病毒利用了微软“视窗”操作系统的一个漏洞,而微软曾于3月14日针对这个漏洞发布了补丁。“那些安装过补丁的用户,这次不太可能受影响,”赖海尔说。

  比利亚塞尼奥尔说,一些垃圾邮件可能以常用联系人的名义发来,必须提高警惕。对于可疑的链接或附件,不要轻易打开。

  据新华社

  相关新闻

  沈阳多所高校通知警示“勒索软件”

  查询沈城多家高校官方微博,多所高校就“勒索软件”信息提醒学生,要求学生遭遇勒索时不要擅自提供赎金,要及时与教师取得联系。

  沈阳师范大学官微发布信息表示,勒索病毒软件正大面积攻击我国网络系统,并提供了如何防范的策略。沈阳理工大学连发两条信息,在对安全信息进行扩散的同时,支招学生如何应对,要求学生谨慎使用校园网,安装学校提供的正版操作系统及OF-FICE软件等,对于重要文件尽快(今后定期)在移动硬盘、网盘上做好备份。

  记者查询一高校此信息评论区发现,一位学生坦言自己去年就中过一次招,导致电脑文件全部丢失。记者向其发私信咨询后来解决途径,但尚未得到对方回复。

  东北大学一位电脑软件专业同学表示,遇到病毒软件攻击虽然不多见,但系统的漏洞如果不得到及时修补,的确容易被病毒自动盯上,一般说来,他会把重要文件通过邮箱、移动硬盘等方式备份。如果有同学毕业论文之类被锁而勒索,的确是件痛苦的事。辽沈晚报、聊沈客户端主任记者胡海林