數據顯示,5月12日至5月13日,國內出現29000多個IP感染該病毒,涉及教育科研單位、商業中心、醫療單位等。
安全廠商:不要隨意下載不明來源的“密鑰”
一款名為“想哭”的勒索病毒還在全球肆虐,不過速度已經放緩。奇虎360、騰訊安全、獵豹等多家安全廠商紛紛在周一發布報告,提醒廣大用戶防范病毒變種。一些廠商還及時推出了免費的數據修復工具和簡單易用的防范軟件,方便用戶將損失降低到最小。所以,小白用戶們不必擔心。
傳播高峰期已經過去了
據中央網信辦網絡安全協調局負責人介紹,目前,該勒索軟件還在傳播,但傳播速度已經明顯放緩。
據介紹,5月12日起,一款勒索軟件在全球較大范圍內傳播,感染了包括醫院、教育、能源、通信、制造業以及政府部門等在內的多個領域。網信辦表示,我國一些行業和政府部門的計算機也受到了感染,造成了一定影響。事件發生后,公安、工信、教育、銀行、網信等有關部門都立即做了部署。
360安全中心昨日公布的監測數據顯示,5月12日至5月13日,國內出現29000多個感染了該勒索病毒的IP,涉及教育科研單位、商業中心、醫療單位等等,情況十分嚴峻。一旦處理不當,就會造成更大后果。
360安全產品負責人孫曉駿表示:“在此次勒索病毒攻擊過程中,360迅速采取一系列措施,保障了用戶的安全。目前勒索病毒已經得到控制,其高峰期可以說已經過去了。”
安全廠商紛紛支招
據了解,這款勒索蠕蟲病毒是針對微軟的永恒之藍的漏洞進行傳播和攻擊的。一旦電腦感染該病毒,被感染電腦會主動對局域網內的其他電腦進行隨機攻擊,局域網內沒有修補漏洞的電腦,理論上將無一幸免感染該病毒。該漏洞微軟在今年3月份已經發布補丁,對漏洞進行了修復,不過大量用戶并沒有更新。
此前,有傳言稱該木馬病毒作者已經放出密鑰。對此,騰訊電腦管家和360均表示,已證實為謠言。在公網環境中,由于病毒的開關機制被設置為關閉模式暫時停止了傳播,但不排除作者制作新變種的可能,因此提醒廣大用戶切勿輕信謠言,更不要隨意下載所謂不明來源的“密鑰”,以免造成更嚴重的損失。
網絡安全概念股集體上漲
此次勒索軟件較大范圍傳播是近年來少有的,再一次給人們敲響了警鐘。互聯網等信息技術的快速發展,在給人們帶來巨大福祉的同時,也帶來了前所未有的網絡安全挑戰。
相關廠商表示,各方面都要高度重視網絡安全問題,及時安裝安全防護軟件,及時升級操作系統和各種應用的安全補丁,設置高安全強度口令并定期更換,不要下載安裝來路不明的應用軟件,對特別重要的數據采取備份措施等。
引人關注的是,大量有關網絡安全的概念股迎來上漲。昨日上午,藍盾股份、拓爾思、任子行、雄帝科技、熙菱信息、飛天誠信、格爾軟件等11股漲停,衛士通接近漲停,南洋股份漲逾8%。
北京晨報記者 韓元佳 焦立坤 張璐
■安全專家說
開機先斷網自查
相關專家建議,計算機使用者要謹慎打開來路不明的鏈接和文件,并及時備份重要的數據和文件,面對周一工作日帶來的大范圍開機,需要及時斷網自查。
金山毒霸安全中心表示,已緊急發布針對“永恒之藍”勒索病毒免疫工具及應急處置方案和針對勒索病毒的免疫工具,以控制該病毒在局域網內的傳播。針對電腦已中病毒,大量數據已被加密的用戶,推薦使用金山毒霸,免費使用數據恢復(免費賬號:ksda679795862,密碼:kingsoft)。金山毒霸安全專家指出,那些已經被加密的數據文件,在沒有取得密鑰的情況下,解密基本沒有可能。但在了解到病毒加密的原理之后,發現仍有一定機會找回原始文件:病毒加密原文件時,會刪除原文件,被簡單刪除文件的硬盤只要未進行大量寫入操作,就存在成功恢復的可能。
金山毒霸安全專家表示,病毒加密用戶文檔后會刪除原文件,所以,存在一定機會恢復部分或全部被刪除的原文件。建議電腦中毒后,盡量減少操作,及時使用專業數據恢復工具,恢復概率較高。針對勒索病毒,騰訊電腦管家在兩天之內連續發布“勒索病毒免疫工具”、“文件恢復工具”、“文檔守護者”等工具。用戶可按照相關工具的使用說明保護電腦安全,避免自己的電腦感染勒索病毒。
該負責人表示,幾天來應對該勒索軟件的實踐表明,對廣大用戶而言最有效的應對措施是要安裝安全防護軟件,及時升級安全補丁,即使是與互聯網不直接相連的內網計算機也應考慮安裝和升級安全補丁。作為單位的系統管理技術人員,還可以采取關閉該勒索軟件使用的端口和網絡服務等措施。
這場病毒災難中,360反應最快。該公司昨日表示,國內5億360的用戶在勒索病毒的攻擊下并未受到影響,360安全衛士的多重保護防御措施功不可沒。據介紹,對于那些之前已經安裝了360安全衛士的用戶,依靠360安全衛士云安全、云主防產品和技術,即使有漏洞,仍然能夠攔截蠕蟲病毒利用行為、敲詐病毒加密勒索行為,給用戶提供高強度的防護,避免中招。此外,對于那些沒有安裝360安全衛士的用戶,360及時推出了安全衛士離線救災版,在斷網情況下,第一時間救災。用戶即使“中招”,還可以使用360推出的勒索蠕蟲病毒文件恢復工具,搶救用戶被加密勒索的文件。