據(jù)外媒報(bào)道,勒索病毒“WannaCry”日前席卷全球,這場(chǎng)網(wǎng)絡(luò)危機(jī)中,150多個(gè)國(guó)家和地區(qū)被波及。法國(guó)3名計(jì)算機(jī)專家近日發(fā)放解毒軟件,可讓受害者解鎖檔案,但僅限應(yīng)用在出事后用戶未重新啟動(dòng)的計(jì)算機(jī)。
據(jù)報(bào)道,其中一名研發(fā)出解毒軟件的專家吉內(nèi)表示,他的“解藥”暫只在使用WindowsXP操作系統(tǒng)的計(jì)算機(jī)上有效。
據(jù)悉,運(yùn)作原理是找出“WannaCry”所用的RSA加密算法原始碼,從而得出解密鑰匙。
其他專家及后根據(jù)吉內(nèi)的軟件,成功改良至可同時(shí)在Windows7使用。
“WannaCry”要求受害者支付約300至600美元的贖金,否則將永久失去被鎖檔案。
不過(guò)截至19日的付款限期,黑客所用的收款賬戶僅收到不足10萬(wàn)美元贖金,遠(yuǎn)低于受攻擊計(jì)算機(jī)的數(shù)量。
有消息指出,本次“WannaCry”是通過(guò)微軟系統(tǒng)中的MS17-010漏洞進(jìn)行攻擊和擴(kuò)散的。MS17-010原本是由美國(guó)國(guó)家安全局(NSA)所掌握,并利用其開(kāi)發(fā)了網(wǎng)絡(luò)武器,不久之前這項(xiàng)機(jī)密遭黑客泄露。在NSA泄漏的文件中,“WannaCry”傳播方式的漏洞利用代碼被稱為“EternalBlue”,所以多家媒體報(bào)道稱此次攻擊為“永恒之藍(lán)”。
對(duì)此,美國(guó)總統(tǒng)特朗普的國(guó)土安全顧問(wèn)湯姆?博斯特說(shuō):“這一利用數(shù)據(jù)進(jìn)行勒索的工具不是由NSA開(kāi)發(fā)出來(lái)的。”他表示,該工具是由犯罪方開(kāi)發(fā)的,將其嵌入文件,利用釣魚(yú)郵件傳播,并導(dǎo)致感染、加密和鎖定。