• 2017年5月17日

    勒索病毒侵袭中国近三万机构



    【香港《南华早报》网站5 月15日报道】题:数万家中国公司和机构受到“想哭”勒索病毐的全球网络攻击影响。

    周一,当人们重返工作岗位时,数以万计的中国公司和机构(包括香港的几家大公司) 因为一次全球性网络攻击事件瘫痪。

    据中国媒体报道,在中国内地,近3万家机构受到影响, 而大学受到“想哭”勒索病毒的打击最大。

    据360威胁情报中心的数据,超过4300家教育科硏机构的计算机系统感染了该病毒。 政府部门、医院、商场和火车站也受到了影响。

    由于中石油从上周五晚上开始切断了连接其加油站的网络,全国有超过2万个加油站断网。

    中石油周日在一份声明中表示,因全球比特币勒索病毒爆发,该公司所属部分加油站正常运行受到波及。截至周一中午,中石油约有20%的加油站仍然受到影响,需要客户以现金支付。

    自上周五以来,“想哭”勒索病毒的爆发影响了全球超过10万台个人计算机,以及一些公共机构和公司的系统,包括英国国民保健署和西班牙电信巨头西班牙电话公司。“想哭”勒索病毒通过发送钓鱼电子邮件,欺骗受害者打开带有恶意软件的附件和垃圾邮件链接。然后,勒索病毒会感染未打补丁的计算机系统,给计算机中的数据加密,并要求只有付款才能解密。

    中国网络安全企业瑞星公司的高级工程师唐威表示,主要的受害者来自国有企业或公共机构,因为其使用的是基于旧版本操作系统的定制软件。

    例如,中石油加油站的计算机使用了一种基于Windows XP的定制操作系统。这一系统被广泛应用于中国的许多敏感行业,包括国防和航空航天业。“想哭” 勒索病毒的攻击是否影响了这些操作系统仍未可知。根据去年的估算,中国内地有20%的个人电脑还在使用Windows XP操作系统。

    网络安全企业斯普伦克公司负责威胁研究的总监里克·巴杰说:“这次事件应该作为一个全球性的警钟——其扩散方式和产生的后果是前所未有的。勒索病毒可以说是2017年的头号网络攻击方法,而这次攻击表明重要企业在受到攻击时必须准备好应对勒索病毒的对策。保护关键基础设施免受网络攻击是不容忽视的责任。”

    瑞星公司表示,目前该公司在中国内地的监控网络还没有发现“想哭”2.0病毐版本。

    中国媒体报道说,许多政府机构和公司已经在开机前断网,然后对电脑进行病毒扫描或打安全补丁。这有助于遏制损失进一步扩大。


    _____________

    请加入我们的FacebookTwitterG+,或者新浪微博获取最快资讯,我们的微信订阅号是:sgnypost