新華社北京5月14日電(記者王思北,、李亞紅)一種名為“WannaCry”的勒索病毒近日在全球范圍內(nèi)大規(guī)模爆發(fā),,我國(guó)教育、銀行,、交通等多個(gè)行業(yè)也遭受不同程度影響,。國(guó)家互聯(lián)網(wǎng)應(yīng)急中心專(zhuān)家建議,,廣大用戶(hù)要及時(shí)更新Windows已發(fā)布的安全補(bǔ)丁,,定期在不同的存儲(chǔ)介質(zhì)上備份數(shù)據(jù)。
記者14日從國(guó)家互聯(lián)網(wǎng)應(yīng)急中心獲悉,,“WannaCry”病毒屬于蠕蟲(chóng)式勒索軟件,,通過(guò)利用編號(hào)為MS17-010的Windows漏洞(被稱(chēng)為“永恒之藍(lán)”)主動(dòng)傳播感染受害者。截至14日10時(shí)30分,,國(guó)家互聯(lián)網(wǎng)應(yīng)急中心已監(jiān)測(cè)到約242.3萬(wàn)個(gè)IP地址遭受“永恒之藍(lán)”漏洞攻擊,;被該勒索軟件感染的IP地址數(shù)量近3.5萬(wàn)個(gè),其中中國(guó)境內(nèi)IP約1.8萬(wàn)個(gè),。
“被該勒索軟件入侵后,,用戶(hù)主機(jī)系統(tǒng)內(nèi)的照片、圖片,、文檔,、壓縮包、音頻,、視頻,、可執(zhí)行程序等幾乎所有類(lèi)型的文件都將被加密,加密文件的后綴名被統(tǒng)一修改為‘.WNCRY’,,并會(huì)在桌面彈出勒索對(duì)話(huà)框,,要求受害者支付價(jià)值數(shù)百美元的比特幣到攻擊者的比特幣錢(qián)包,且贖金金額還會(huì)隨著時(shí)間的推移而增加,?!眹?guó)家互聯(lián)網(wǎng)應(yīng)急中心博士、工程師韓志輝表示,,目前,,安全業(yè)界暫未能有效破除該勒索軟件的惡意加密行為,用戶(hù)主機(jī)一旦被勒索軟件滲透,,只能通過(guò)專(zhuān)殺工具或重裝操作系統(tǒng)的方式來(lái)清除勒索軟件,,但用戶(hù)重要數(shù)據(jù)文件不能完全恢復(fù)。
國(guó)家互聯(lián)網(wǎng)應(yīng)急中心博士,、高級(jí)工程師高勝表示,,該勒索軟件對(duì)于企業(yè)局域網(wǎng)或內(nèi)網(wǎng)的主機(jī)系統(tǒng)破壞性尤其嚴(yán)重,?!坝捎诖罅?jī)?nèi)網(wǎng)主機(jī)沒(méi)有及時(shí)更新補(bǔ)丁或使用XP系統(tǒng),因此一旦有一臺(tái)主機(jī)被感染,,將造成網(wǎng)內(nèi)大規(guī)模擴(kuò)散,。”高勝說(shuō),,我們已接到或看到了多個(gè)社會(huì)重要信息系統(tǒng)受攻擊癱瘓的情況,。
據(jù)了解,,目前,國(guó)內(nèi)多家安全機(jī)構(gòu)與企業(yè)正在密切關(guān)注與監(jiān)測(cè)該病毒的發(fā)展與傳播情況,。國(guó)家互聯(lián)網(wǎng)應(yīng)急中心建議廣大用戶(hù)及時(shí)更新Windows已發(fā)布的安全補(bǔ)丁,,在網(wǎng)絡(luò)邊界、內(nèi)部網(wǎng)絡(luò)區(qū)域,、主機(jī)資產(chǎn),、數(shù)據(jù)備份方面關(guān)閉445、135,、137,、139等端口(可以認(rèn)為是計(jì)算機(jī)與外界通訊的出口)的外部網(wǎng)絡(luò)訪(fǎng)問(wèn)權(quán)限,加強(qiáng)這些端口的內(nèi)部網(wǎng)絡(luò)區(qū)域訪(fǎng)問(wèn)審計(jì),,及時(shí)發(fā)現(xiàn)非授權(quán)行為或潛在的攻擊行為,;安裝并及時(shí)更新殺毒軟件;不要輕易打開(kāi)來(lái)源不明的電子郵件,;并定期在不同的存儲(chǔ)介質(zhì)上備份信息系統(tǒng)業(yè)務(wù)和個(gè)人數(shù)據(jù),。
更多精彩請(qǐng)點(diǎn)擊:新聞排行榜