每周热点回顾
2017年05月16日
新闻内容
第C01版:环宇新闻
勒索病毒致全球14万电脑瘫痪 美国安间谍软件或为源头
 作者: 

浏览次数:

放大 缩小 默认
  造成全球近百国逾14万电脑瘫痪的勒索软体Wanna Cry(想哭),据媒体称或为美国国家安全局(NSA)设计的间谍软体,主要用于对付圣战恐怖组织“伊斯兰国”(IS)、阻断其国际金流。不料遭黑客团体“Shadow Brokers”窃取、在近8个月期间持续改版并于网路上广泛散播,导致此次全球范围的大规模网攻。
  “Shadow Brokers”于上月公开一个名为“永恒的蓝”(Eternal Blue)的黑客软件。
  有美国前情报官员透露,软件似乎是由NSA的“特定入侵行动办公室”研发,主要用以渗透外国电脑网络。NSA是美国政府机关中最大的情报部门,隶属美国国防部,专门搜集国内外通讯资料,也跟黑客合作专门研究入侵各种电脑系统。
  软件上月公开后微软已急忙安抚用户,表示公司于3月已修补安全漏洞。报道质疑NSA早知微软的作业系统有漏洞,却未有告知微软,反而利用该漏洞研发黑客软件。外界更怀疑微软3月时突然察觉安全漏洞并作出修补,是因为NSA发现“永恒的蓝”外泄,所以才决定通知微软。
  损失或达千万美元
  欧盟刑警组织人士14日说,这次网络病毒袭击“达到史无前例的级别”,涉及超过150个国家和20万用户。
  病毒在周末扩散两天后,各地的生产生活都受到不同程度影响,中招的包括政府部门、医疗服务、公共交通、邮政、通信、汽车制造等多个领域。专家警告称,随著新的一周的到来,该病毒产生危害可能继续发酵,尤其是在亚洲。网络安全公司赛门铁克专家估计,目前该病毒造成的损失接近千万美元级别,未来的损失可能继续上升。
  “想哭”进入电脑后,会锁住用户的文件,要求用户支付赎金以换回文件。用户中该病毒后,电脑提示用户在规定期限内支付300美元赎金,便可恢复电脑资料;每耽搁数小时,赎金额度就会上涨一些,最高涨至600美元。俄罗斯卡巴斯基实验室研究员库尔特·鲍姆加特纳说:“在支付赎金的用户中,多数人在最初几小时内就乖乖掏出300美元。”
  俄罗斯卡巴斯基实验室和捷克网络安全企业爱维士公司均认为,此次受攻击最严重的是俄罗斯。俄内务部、卫生部、俄罗斯储蓄银行、铁路系统均报告受到攻击。内务部1000台电脑被攻击,但发言人说没有造成泄密;卫生部说攻击“被有效压制”;俄央行说,银行机构的数据没有泄露;俄铁路系统表示,铁路运行未受到影响。
  英国公共卫生体系国民保健制度(NHS)则受到严重影响。该国的技术专家13日仍在忙碌,以尽快恢复NHS的运转。英国内政大臣安伯·拉德13日说,45个公共医疗组织受到黑客病毒攻击,但病人数据未被盗取。受攻击影响,除急症外,病人被要求不要到医院就医,就连化疗部门也暂停了医疗服务。
  受此次病毒攻击影响的还包括中国的一些校园网络、印度尼西亚的数家医院、美国联邦快递公司、西班牙电话公司、日产汽车公司位于英国的工厂、法国雷诺汽车公司工厂、挪威和瑞典的几家足球俱乐部等。德国铁路系统运行未受影响,但车站显示出发、到达车次信息的屏幕受到影响,为此,德国铁路公司加派人手在车站为旅客提供信息。
相关评论
发表评论
姓名: 验证码:
    最多200字。 当前字数
CopyRight 2003-2017 © All Rights Reserved.版权所有:新西兰中文先驱报社
关于我们 | 联系我们 | 使用帮助 | 在线投稿 | 使用守则 |