勒索病毒仍在持续,已经有100多个国家受到网络的攻击,就我国国内除了多所高校遭到了网络攻击,还有相当一部分企事业单位的电脑也同样中招。14日下午,国家网络与信息安全信息通报中心紧急通报,在全球范围内爆发的勒索病毒出现了变种。这是不法分子利用 NSA 黑客武器库泄漏的 “永恒之蓝” 发起的蠕虫病毒攻击传播勒索恶意事件。恶意代码会扫描开放 445 文件共享端口的 Windows 机器,无需用户任何操作,只要开机上网,不法分子就能在电脑和服务器中植入勒索软件、远程控制木马、虚拟货币挖矿机等恶意程序。
在政府公安专网中用于保护人民生命安全的视频监控系统也遭到严重的影响。已有不少公安部门收到视频监控厂商通知对视频监控系统实行关机处理,等待补丁。
这款勒索蠕虫病毒是针对微软的永恒之蓝的漏洞进行传播和攻击的。一旦电脑感染该病毒,被感染电脑会主动对局域网内的其他电脑进行随机攻击,局域网内没有修补漏洞的电脑理论上将无一幸免的感染该病毒。而该漏洞微软在今年3月份已经发布补丁,对漏洞进行了修复。
因为电脑蠕虫病毒有主动攻击的特性,所以每一次蠕虫病毒的传播范围都很广。然而在5月12号爆发的蠕虫病毒与以往不同,它入侵电脑后会加密电脑中图片、文档、视频、压缩包等各类资料,并跳出弹窗,被告之只有交了赎金,才能解密电脑中被加密的资料。几乎所有的Windows系统如果没有打补丁,都会被攻击。由于此次事件影响巨大,微软破天荒的再次为已经不在维护期的Windows XP、Windows 8和Windows Server 2003提供了紧急安全补丁更新。
值得一提的是,病毒只攻击Windows系统的电脑,手机等终端不会被攻击,包括Unix、Linux、Android等系统都不会受影响。而由于视频监控平台也有不少操作系统是基于Linux系统开发的,所以此部分设备暂时不会受到影响。安防厂商也是围绕Windows系统产品进行维护。
安防厂商在行动:
华为:
1、针对Linux环境进行安全加固
2、运行程序去root化处理
3、密钥分层机制
4、端到端通道及媒体保护
华为已经协助公安,交警等关机系统的客户进行视频监控平台业务迁移,快速把目前因病毒影响而宕机,主动关机的Windows平台业务进行迁移接管,通过有效的防护手段全力保障社会公共安全系统稳定运行。
宇视:
宇视坚持以Linux作为核心服务器的底层操作系统,视频管理服务器、媒体转发服务器、数据管理服务器、一体机等、编解码器、存储系统、摄像机等主要产品均无影响,以上全部基于Linux操作系统开发。
5月13日『宇视应急售后保障小组』升级,于各地巡视客户基于Windows操作系统的外围产品。宇视安全专家团队组织研发骨干力量评估应对措施,并就措施对用户实际业务影响做全面的实际测试验证;600余名技术服务部同事参与到用户的应急保障行动中;宇视加固Windows设备,隔离重装已经被感染的设备,努力将本次事件对用户的影响降低到最低,并继续保持高度戒备。
天地伟业:
1、优化网络入口加固系统安全
2、系统权限深度优化保障系统安全
3、信令加密通讯为用户信息加锁保护
4、数据加密防止媒体资料外泄
通过此事件,我们应该如何防范呢?
第一:开电脑前先断网线,如果开机后未出现中毒的现象马上安装安全软件,打上补丁,然后再插上网线进行工作。针对已经被感染病毒的用户,建议首先使用安全软件查杀蠕虫病毒,并保留被加密的文件,待日后网络安全公司找到有效方法后再进行解锁。第二:对于用户来说最为重要的就是养成良好的用网习惯,比如使用正版软件、定期升级修补漏洞,定时备份数据文件资料、使用云存储服务存储资料等。通过这事件让我们明白了,世界上没有绝对安全的系统,更没有绝对安全的网络;在开放的网络环境下,系统的安全性永远属于未知,黑客只要有足够的决心对你发动攻击,基本没有幸免的可能。