新華社北京5月14日電 綜合新華社駐外記者報(bào)道:全球近百個(gè)國(guó)家和地區(qū)12日遭受勒索軟件攻擊,英國(guó)公共衛(wèi)生體系,、法國(guó)第二大汽車制造商雷諾集團(tuán)等均受波及,。不過(guò),這種軟件并非沒(méi)有弱點(diǎn),,英國(guó)一名年輕網(wǎng)絡(luò)工程師13日“無(wú)意中”阻攔了勒索軟件的瘋狂傳播,。
英國(guó)媒體13日?qǐng)?bào)道,這名22歲的英國(guó)網(wǎng)絡(luò)工程師12日晚注意到,,這一勒索軟件正不斷嘗試進(jìn)入一個(gè)極其特殊,、尚不存在的網(wǎng)址,于是他順手花8.5英鎊(約合75元人民幣)注冊(cè)了這個(gè)域名,,試圖借此網(wǎng)址獲取勒索軟件的相關(guān)數(shù)據(jù),,了解傳播范圍。令人不可思議的是,,此后勒索軟件在全球的進(jìn)一步蔓延竟然得到了阻攔,。
他和同事分析,這個(gè)奇怪的網(wǎng)址很可能是勒索軟件開(kāi)發(fā)者為避免被網(wǎng)絡(luò)安全人員捕獲所設(shè)定的“檢查站”,而注冊(cè)網(wǎng)址的行為無(wú)意觸發(fā)了程序自帶的“自殺開(kāi)關(guān)”,。也就是說(shuō),,勒索軟件在每次發(fā)作前都要訪問(wèn)這個(gè)不存在的網(wǎng)址,如果網(wǎng)址繼續(xù)不存在,,說(shuō)明勒索軟件尚未引起安全人員注意,,可以繼續(xù)在網(wǎng)絡(luò)上暢行無(wú)阻;而一旦網(wǎng)址存在,,意味著軟件有被攔截并分析的可能,。在這種情況下,為避免被網(wǎng)絡(luò)安全人員獲得更多數(shù)據(jù)甚至反過(guò)來(lái)加以控制,,勒索軟件會(huì)停止傳播,。
這位年輕的工程師在推特發(fā)帖說(shuō):“我坦白,在我注冊(cè)這個(gè)域名之前,,完全不知道它能停止這次惡意軟件的傳播,。事情的開(kāi)始完全是個(gè)意外!”
不過(guò),,這名英國(guó)網(wǎng)絡(luò)工程師和一些網(wǎng)絡(luò)安全專家都表示,,這種方法目前只是暫時(shí)阻止了勒索軟件的進(jìn)一步發(fā)作和傳播,但幫不了那些勒索軟件已經(jīng)發(fā)作的用戶,,也并非徹底破解這種勒索軟件,,新版本的勒索軟件很可能不帶這種“自殺開(kāi)關(guān)”而卷土重來(lái),用戶應(yīng)當(dāng)盡快更新電腦系統(tǒng)的安全補(bǔ)丁,。
這款名為“想解密”(又稱“想哭”)的勒索軟件感染電腦后,,會(huì)將電腦文件加密鎖住,支付黑客贖金后方能解密恢復(fù),。截至13日,,英國(guó)有超過(guò)40家醫(yī)療機(jī)構(gòu)受到此次網(wǎng)絡(luò)攻擊影響,多家醫(yī)院不得不停止接收病人,。網(wǎng)絡(luò)專家指出,,英國(guó)絕大多數(shù)公立醫(yī)院電腦仍安裝老舊的微軟“視窗XP”操作系統(tǒng),也未及時(shí)更新安全補(bǔ)丁,,因此在這次惡意攻擊中不堪一擊,。
更多精彩請(qǐng)點(diǎn)擊:新聞排行榜