從5月12日爆發的全球電腦勒索病毒,目前依然在持續擴大影響。根據比特幣交易平臺公開的數據,截止本周一上午,全球已有136個受害者分別繳納了價值300美元的比特幣贖金,幕后黑客組織共計收到近4萬美元黑產。
由于病毒選在了企事業單位周末休息的周五晚爆發,360在當天下午第一時間就發出預警,并在周日提醒廣大企業,本周一可能迎來病毒的二次爆發高峰。根據360安全衛士提供的監測防護圖,當日下午2點病毒攻擊達到峰值,達到每小時5000多次。
對于已經安裝360安全衛士的5億用戶,360安全產品負責人孫曉駿表示:“絕大多數用戶都不受影響,僅約有20萬沒有打補丁的用戶電腦被病毒攻擊,但基本被360安全衛士攔截下來。迄今為止,僅有10余例感染案例發生。”
根據對病毒網絡活動特征的監測,在國內已被勒索病毒感染的29000多個IP(5月12日至5月13日數據)中,其中教育科研行業成為重災區,占比達到14.7%。此外,生活服務、商業中心、交通運輸、醫療和一些政府、事業單位的電腦也紛紛中招。
病毒事件爆發后,360公司基于多年安全領域經驗,5月14日凌晨全球首家發布了勒索病毒文件恢復工具,并于5月14日當晚推出了能夠幫助上班族避免被蠕蟲感染的360安全衛士“離線救災版”。
孫曉駿稱,“離線救災版”就是考慮到此次病毒發作時間是在周末,很多上班族周一上班可能中招而特意推出。該版本可在無網絡的情況下,通過U盤等安全介質安裝。用戶安裝并檢測封堵漏洞后,再聯網,即可確保萬無一失。
勒索蠕蟲病毒文件恢復工具,則是針對那些沒有安裝360而不幸中招的用戶。該工具可以幫助受害用戶修復部分文件,盡可能地搶救被加密勒索資料。但該工具并非100%有效,360公司的技術人員提醒稱:越盡早使用,成功幾率越高。
對于勒索病毒的后續影響,360核心安全負責人鄭文彬表示,此次病毒爆發的高峰期已過。因為只受限于windows系統的漏洞攻擊,病毒的感染速度及帶來的危害影響將會逐漸減緩。(完)