病毒蔓延态势
5 月 12 日起,WannaCry 勒索病毒在全球迅速扩散。截至目前,至少有 150 个国家已遭其攻击,各大洲均有波及。此病毒犹如无拘无束的侵略者,所经之处,网络系统遭受严重破坏。且在初始阶段,其蔓延势头未见减弱,许多国家深陷网络安全危机。
在较短的时间范畴内,各个国家以及各个地区的政府机构、企业单位和医院等,都切实地体会到了病毒所带来的冲击。拿英国来说,一部分医院系统由于遭到病毒的攻击,从而陷入了混乱的状态,患者的资料存在着被泄露的可能性,正常的医疗业务也受到了影响,进而带来了不良的后果。
变种威胁加剧
更让人担忧的是,WannaCry 病毒出现了新的变异类型。这些变异类型将之前能够对其传播进行限制的开关给取消了。并且,它们的传播速度相较于之前的版本要快许多。这意味着病毒在网络世界中的扩散变得更难以进行管控了,就如同洪水冲破了堤坝一样,其带来的危害也在快速地提升。
每个感染变种病毒的设备会成为传播源,接着会持续向其他设备发起攻击。原本用来应对最初版本病毒的防范策略,可能对变种病毒已完全失去作用。这使得全球网络安全面临的威胁大幅增加,各个国家必须快速调整防御措施。
国内波及案例
在中国,时间大约在 5 月 12 日 22 点 30 分。中石油的部分加油站正常运行遭遇了问题。其原因是遭到了病毒的攻击。这些加油站的网络支付功能无法正常使用。很多车主抵达加油站后,发现只能通过现金来支付。这给消费者以及油站的运营都带来了很多的不便。
此次受影响的加油站只是其中一部分。这给国内网络安全拉响了警报。企业开始反思自身的网络防护措施是否足够完备,思考怎样避免相似情况再度发生,从而保障商业运营和民众生活不被干扰。有关部门也开始进行反思,思考怎样加强网络防护,防止类似事件再次上演,确保社会能够正常运转。
病毒来源揭秘
英国金融时报以及纽约时报有相关的披露内容。病毒的发行者借助了去年被盗的美国国家安全局(NSA)自主设计的 Windows 系统黑客工具 Eternal Blue。他们借助这个工具,把今年 2 月的一款勒索病毒进行了升级。原本是用于保障安全的工具,却被不法分子加以利用,从而变成了攻击全球网络的武器。
微软总裁在周日写了一篇博文。他控诉美国国家安全局未披露更多安全漏洞。他认为若这些安全漏洞能早被重视并处理,或许就不会有攻击 150 个国家的勒索病毒事件。他觉得美国国家安全局在此次事件中负有不可推卸的责任。
比特币关联探讨
这次勒索病毒要求受害者以比特币来支付赎金。比特币具备可以在全球范围内收款的特性,其匿名交易较为方便,正因如此,黑客能够藏匿其中。并且比特币的去中心化这一特性,使得黑客能够借助程序对赎金进行自动处理。一财表明,在比特币投资者的普遍认知当中,它不但相较于其他传统支付工具存在优势,在其他虚拟货币里也是最为合适的选择。
不过,比特币只是一种支付方式。它与这次勒索病毒袭击事件并无直接关联,就如同犯罪人士或许喜欢用美元现钞,它只是一种交易的手段而已。然而,比特币交易平台的安全性偏低,其自身的这些特性被黑客看中并加以利用。
抑制传播功臣
有一位英国的网络安全人员叫“Malware Tech”,他无意间购买了一个特定的域名。接着,因为每一台感染病毒的机器在启动前都会先去访问这个域名,所以这个域名起到了阻止 WannaCry 传播的作用。如果这个域名依旧不存在的话,那么机器就会一直传播病毒。
他做出了这个出乎意料的举动,使得 WannaCry 病毒的传播得到了遏制。在经过一系列的确认之后,他激动地跳了起来。他凭借着自己这一并非有意的举动,成为了这次病毒危机中的英雄,并且给全球的网络安全工作者带来了一些思考。
现在来询问大家,当面对持续在变化且不断进行升级的网络病毒时,我们个人怎样才能够更好地守护网络安全?要是你有好的想法,欢迎在评论区进行留下以及分享,同时也不要忘记给本文点个赞并且进行分享。