問:目前網(wǎng)上流傳該木馬病毒作者已經(jīng)放出密匙是否屬實,?
答:同時由于該木馬加密使用AES加密文件,,并使用非對稱加密算法RSA2048加密隨機密鑰,每個文件使用一個隨機密鑰,,理論上不可破解,。針對目前網(wǎng)上有傳該木馬病毒的作者放出密鑰,,已證實為謠言。實則是在公網(wǎng)環(huán)境中,由于病毒的開關機制被設置為關閉模式暫時停止了傳播,,但不排除作者制作新變種的可能,。提醒廣大用切勿輕信謠言,以免造成更嚴重的損失,。
問:無現(xiàn)金支付越來越普及的現(xiàn)在,,這種病毒讓一些加油站、醫(yī)院都出現(xiàn)了支付癱瘓的情況,,也暴露了現(xiàn)在無現(xiàn)金支付的脆弱性,,從技術上來講,我們有哪些措施,,才能保障支付終端的安全,,讓無現(xiàn)金支付真正高枕無憂。
答:支付終端應該具有更高的安全性要求和保障,,此次攻擊的是支撐支付終端的服務器系統(tǒng),,由于目前在很多企業(yè)WindowsServer服務器安全依賴防火墻安全策略,服務器系統(tǒng)日常運維應及時更新安全補丁,、使用安全軟件加固服務器系統(tǒng),同時支付前端可以采用安全硬件設備保證終端安全,,重要數(shù)據(jù)做好容災和備份工作,,同時作為終端的使用和運維人員,也需要相應地提高安全意識,。
問:此次勒索病毒蔓延全球,,誰是贏家?病毒作者,,比特幣,,安全廠商?
答:目前最直接的贏家是病毒作者,,也就是通過勒索獲取到比特幣資產(chǎn)的不法分子,,有報道說黑客已在這次的病毒攻擊中獲利3.6萬美元。但實際上這場席卷全球的勒索病毒風波是一次網(wǎng)絡災難,,對所有人都是一次巨大的打擊,,沒有贏家。
被推上風口浪尖的比特幣經(jīng)過此次事件,,證交會批準比特幣ETF基金上市的概率又降低了,,比特幣正式進入到主流金融市場,進一步坐實在美國的合法地位遙遙無期,。與此同時,,全面爆發(fā)的勒索病毒侵入用戶生活工作的方方面面,讓大家意識到了網(wǎng)絡病毒的威脅與嚴重后果,。此役過后,,相同手法的病毒攻擊將不會大規(guī)模出現(xiàn),。而安全廠商作為守護用戶網(wǎng)絡安全的最后一道屏障更加談不上受益之說,面對復雜的網(wǎng)絡環(huán)境永遠是如履薄冰,,不敢放松警惕,。
目前,針對這次勒索病毒事件,,各大安全廠商都已經(jīng)推出相應解決方案,,以騰訊電腦管家為例,兩天之內連續(xù)發(fā)布“勒索病毒免疫工具”“文件恢復工具”“文檔守護者”等工具,,用戶可按照相關工具的使用說明保護電腦安全,,避免自己的電腦感染勒索病毒。
更多精彩請點擊:新聞排行榜