當(dāng)前位置: 首頁(yè)  >  最新推薦 > 正文

勒索病毒威力有多大?記者現(xiàn)場(chǎng)演示還原"中招"過(guò)程

來(lái)源:央視網(wǎng) 作者:      2017-05-15

  央視網(wǎng)消息:從12日開(kāi)始,一款名為“想解密”,又稱“想哭”的勒索病毒在全球范圍內(nèi)瘋狂傳播。歐洲刑警組織14日稱,已經(jīng)有上百個(gè)國(guó)家和地區(qū),數(shù)十萬(wàn)臺(tái)電腦被感染,而后需要支付高額贖金,才能解鎖計(jì)算機(jī)中被感染的文件。我國(guó)部分高校和大型企業(yè)的內(nèi)網(wǎng)也遭受到病毒的波及。

  勒索病毒,從發(fā)現(xiàn)到大面積傳播,僅僅用了幾個(gè)小時(shí),其中高校成為了重災(zāi)區(qū)。那么,這款病毒是一個(gè)什么樣的病毒,如何傳播,何以造成如此嚴(yán)重的后果呢?

  【記者現(xiàn)場(chǎng)演示】

 

  中毒前(紅框內(nèi)是即將演示用的勒索病毒)

 

  中毒后

  現(xiàn)在我們就見(jiàn)證一下它的威力到底有多大,我身后這臺(tái)電腦就有一個(gè)勒索者蠕蟲(chóng)病毒樣本就是這一個(gè),桌面上還有一些照片文件我們先打開(kāi)一個(gè)照片,是可以正常打開(kāi)的現(xiàn)在我們請(qǐng)技術(shù)人員激活病毒,已經(jīng)雙擊了,病毒被激活了,現(xiàn)在還沒(méi)有反應(yīng),出現(xiàn)了很多的附件,現(xiàn)在黑屏了,這就算中毒了嗎?

  技術(shù)人員:“對(duì)?!?/p>

  我們打開(kāi)一個(gè)照片文檔

  技術(shù)人員:“現(xiàn)在已經(jīng)打不開(kāi)了?!?/p>

  被感染蠕蟲(chóng)病毒后,不到十秒,電腦里的所有用戶文件全部被加密無(wú)法打開(kāi)。

  

 

  王劉娟電腦中毒后 文件出現(xiàn)大量亂碼

  廣西師范大學(xué)的王劉娟5月8日上網(wǎng)查詢時(shí),打開(kāi)了一個(gè)陌生的附件,她很快發(fā)現(xiàn),自己計(jì)算機(jī)里包括研究生論文在內(nèi)的所有文件,有一些打開(kāi)出現(xiàn)亂碼,有的文件根本就打不開(kāi)了。

  據(jù)廣西師范大學(xué)設(shè)計(jì)學(xué)院2014級(jí)研究生王劉娟介紹說(shuō),殺毒、修復(fù)系統(tǒng)和重啟電腦之后,發(fā)現(xiàn)所有的軟件、所有的文件都被加密了。

  

 

  有類似遭遇的人不止她一個(gè),國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心的工程師告訴記者,這個(gè)名為“想哭”的病毒在加密了受害者的文件后會(huì)進(jìn)行勒索,讓受害者將價(jià)值300美元以上的比特幣轉(zhuǎn)到黑客的賬戶上,交了贖金才能解鎖文件,還對(duì)交付提出了時(shí)間限制。

  國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心工程師王文一認(rèn)為,它的承諾是三天,以后贖金翻倍,一周以后你就沒(méi)有機(jī)會(huì)再進(jìn)行解密了,相當(dāng)于你失去了文件。

  網(wǎng)絡(luò)安全專家孫曉駿說(shuō),這個(gè)病毒利用了一個(gè)漏洞,但是我們用戶沒(méi)有打補(bǔ)丁的習(xí)慣,沒(méi)有及時(shí)修復(fù)這次漏洞,這個(gè)病毒樣本通過(guò)漏洞攻擊了非常多的電腦。

  這款勒索蠕蟲(chóng)病毒是針對(duì)微軟的永恒之藍(lán)的漏洞進(jìn)行傳播和攻擊的。一旦電腦感染該病毒,被感染電腦會(huì)主動(dòng)對(duì)局域網(wǎng)內(nèi)的其他電腦進(jìn)行隨機(jī)攻擊,局域網(wǎng)內(nèi)沒(méi)有修補(bǔ)漏洞的電腦理論上將無(wú)一幸免的感染該病毒。而該漏洞微軟在今年3月份已經(jīng)發(fā)布補(bǔ)丁,對(duì)漏洞進(jìn)行了修復(fù)。

  今日開(kāi)機(jī)需謹(jǐn)慎 先斷網(wǎng)自查

  工作人員建議,計(jì)算機(jī)使用者要謹(jǐn)慎打開(kāi)來(lái)路不明的鏈接和文件,并及時(shí)備份重要的數(shù)據(jù)和文件,面對(duì)周一工作日帶來(lái)的大范圍開(kāi)機(jī),需要及時(shí)斷網(wǎng)自查。

  國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心工程師王文一說(shuō),我們需要先斷網(wǎng),斷網(wǎng)之后對(duì)我們的機(jī)器進(jìn)行自查,使用咱們網(wǎng)上的免疫工具,或者漏洞查詢工具,查找看它是否存在漏洞,打好補(bǔ)丁。

  除此之外,對(duì)于在內(nèi)網(wǎng)中經(jīng)常使用的U盤(pán)和移動(dòng)硬盤(pán)也要進(jìn)行殺毒,確保病毒不在內(nèi)網(wǎng)中進(jìn)行擴(kuò)散。

  專家:不建議支付贖金解鎖文件

  在病毒爆發(fā)后,國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心的工作人員已經(jīng)對(duì)病毒進(jìn)行了研究,目前針對(duì)該病毒雖然可以做到查殺,但被加密的文件暫時(shí)不能做到解密恢復(fù)。盡管支付贖金后文件會(huì)被解密,但增加了個(gè)人信息曝露的風(fēng)險(xiǎn)。

  國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心工程師王文一

  國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心工程師王文一說(shuō),如果咱們支付了贖金,可能會(huì)記錄咱們的個(gè)人信息,包括咱們的賬戶等等個(gè)人信息,這些信息被他們利用之后,可能會(huì)變成二次進(jìn)行攻擊的目標(biāo)。

  原標(biāo)題:揭開(kāi)勒索病毒真面目 專家教你如何防范

【責(zé)任編輯:堯日】

掃一掃關(guān)注北疆風(fēng)韻微信公眾號(hào)

微信