勒索病毒升级 最易受攻击的用户群是哪些
在五月的一个周末,全球被一种名为WannaCry的勒索病毒席卷,这种病毒利用了一个被称为“永恒之蓝”的高危漏洞在全球范围内传播。美国、英国、中国、俄罗斯等上百个国家的企业和机构都未能幸免,损失惨重,甚至有些单位几乎遭受了毁灭性的打击。此前,勒索病毒WannaCry已经出现了名为“想哭”的升级版,而最近的消息显示,这种病毒仍在不断进化。
从腾讯反病毒实验室传来的最新情报显示,WannaCry病毒的变种已经出现在互联网中。我们发现,原本病毒的名称从“想哭(WannaCry)”已悄然变成“想妹妹(WannaSister)”,这也许是勒索病毒的最新变种,无论是2.0还是3.0版本,都给全球互联网安全带来了极大的威胁。那么,谁是这场攻击的主要目标呢?
目前来看,虽然互联网个人用户报告的感染案例很少,但企业和机构却是这场攻击的主要受害者。攻击内网IP的行为主要影响那些直接暴露在公网且没有安装相应操作系统补丁的计算机。通过路由拨号的个人用户和企业用户,一般不会直接受到公网的攻击。但如果企业网络通过总路由出口访问公网,那么网络中的电脑就有可能受到感染。一些机构的网络中存在直接连接公网的电脑,这些电脑一旦被攻破,整个局域网都有可能遭受感染的风险。
关于易受攻击的用户群体,我们可以从操作系统和网络结构两个角度来分析。值得注意的是,这种病毒只攻击Windows系统的电脑。几乎所有的Windows系统如果没有打补丁,都有可能被攻击。但如果你使用的是Windows 10,由于系统默认开启自动更新,因此不会受到该病毒的影响。Unix、Linux、Android等操作系统也不会受到攻击。
这个病毒通过共享端口传播,在公网和内网中同时进行传播。直接暴露在公网上且没有安装相应操作系统补丁的计算机风险极大可能被感染。而企业和个人用户如果通过路由拨号,一般不会受到来自公网的直接攻击。“想妹妹”并没有想出什么高招阻止这场攻击。虽然勒索蠕虫病毒收到的赎金只有折合人民币约40多万元,但它依然在不断升级变化,我们必须严阵以待,做好打持久战的准备。服务器抗攻击也刻不容缓。在这里,轮推网推荐使用香港服务器和香港高防服务器来加强防御。让我们一起共同面对这场挑战,坚决遏制勒索病毒的蔓延趋势。