网络专家:勒索病毒对内网系统危害大 建议加强安全升级
发布日期:2017-05-15
东方网记者刘晓晶5月15日报道:5月12日晚,一种名为WannaCry的电脑软件勒索病毒在全球爆发,该病毒攻击各国政府和公共网络系统,众多学校、医院受到严重侵害。这是不法分子利用NSA黑客武器库泄露的“EternalBlue(永恒之蓝)”发起的病毒攻击,它无需用户任何操作,只要开机上网,不法分子就能在电脑和服务器中植入勒索软件。
根据央视新闻发布的数据,截至5月13日晚8点,我国共39730家机构被新型“蠕虫”式勒索病毒感染。感染该病毒后,不到十秒,电脑里所有文件全被加密无法打开,只有按弹窗提示交赎金才能解密。
勒索病毒为何会传播如此迅速?如此大范围?今天上午,网络专家、上海交通大学网络信息中心信息安全主管姜开达告诉东方网记者,今年3月,微软公司发布了一个新的系统漏洞补丁,4月14日,互联网上有人发布了该漏洞补丁的攻击代码和程序,当时一些业内人士就预测可能发生针对该漏洞的黑客攻击事件,因为漏洞与攻击代码都公开。“事实上,如果个人或者单位第一时间重视修复这个漏洞,危害会小很多。”姜开达说。
姜开达分析说,勒索病毒的传播方式是“蠕虫”病毒传播,它可以在短短几个小时内让大部分地区的电脑感染病毒。在中国的扩散,最早是从互联网开始,而后扩散至学校、医院、公安等公共服务行业,根据数据监测分析,勒索病毒对行业内网系统危害很大。
“在大家对行业内网的传统理解中,一直认为内网是比较安全的,因此常常忽略内网的系统安全升级与防御建设,这次的勒索病毒恰恰是通过个人电脑向内网系统渗透攻击。”姜开达建议说,“行业内网需要重视加强安全升级,网络病毒随时会卷土重来,这次是勒索病毒,下一次也许就是另外一个了。对于普通用户而言,则需要及时升级系统补丁。拒绝升级系统,从不更新安全补丁甚至关闭是不可取的,要提高信息安全防范意识。”
文章来源:上海频道-东方网