勒索病毒與中國有關?網路安全專家:無稽之談,不靠譜!
上個月,一款名為“WannaCry”的勒索病毒肆虐全球。有報導稱,美國一家網路安全公司發現,病毒軟體由中文的南方方言編寫,病毒來自中國南方、香港、臺灣或者新加坡。一些外媒將此冠以“勒索病毒與中國有關”等標題大肆報導。6月10日,網路安全專家在接受央視網記者採訪時表示,這一說法毫無根據,分析極不專業,不靠譜。
據香港《南華早報》報導,美國網路安全技術公司Flashpoint的專家確信,勒索病毒(WannaCry)製造者來自中國南方、香港、臺灣或者新加坡,理由是感染電腦的螢幕上出現的文字,最初是中文,而後被翻譯成英文。
對此,360首席安全工程師鄭文彬認為,這一說法很不專業,更不靠譜。首先,報告得出結論的方法很不專業。Flashpoint得出該結論靠的是對語言的分析,此次病毒有一個特點就是會顯示一段文字,然後向中招者“勒索”,但病毒並不只有中文,還有很多種語言,不能因為中文寫得“地道”就認為病毒與華人有關。其次,業內分析病毒來源,主要看惡意程式碼,通過程式碼分析才是專業方法。而且,“黑客”很狡猾,進行偽裝、誤導都是很常見的一種方式。
安天副總工程師李柏鬆也表示,Flashpoint的這種判斷缺乏依據。首先,他們給出結論的依據是勒索軟體的勒索信中的中文包,看上去像“黑客”中有人熟悉中文,但熟悉中文的人並不代表一定是中國人。其次,語言包與病毒主體關係不大;病毒主體主要有傳播、加密檔案等功能,單純從語言包的文字來做判斷,太過草率。對病毒的溯源工作,通常綜合參考發起攻擊的來源、木馬回連線受控制,以及惡意程式碼本身暴露出的資訊等,這些內容才是跟病毒主體有密切關係的部分。目前,我們從病毒主體本身的惡意程式碼、攻擊目標、語言包等因素分析,均無證據表明攻擊者來自中國。
從5月12日起,全世界150個國家的20多萬名使用者遭受勒索病毒網路攻擊,中國也不能倖免。李柏鬆認為,從病毒軟體的惡意程式碼分析來看,攻擊目標是隨機的,未做任何限制。所以人口越多,網際網路越普及的國家,受到攻擊的可能性更大,事實也確是如此,中國是更大的受害者。
對於有關國家“抹黑”中國的行為,鄭文彬表示,Flashpoint公司本身規模不大,在這樣一起影響很大的全球性網路安全事件中,釋出這樣一個結論,難免有炒作、吸引眼球之嫌。
誰是這一事件真正的“幕後黑手”?目前,尚未有黑客組織認領這次襲擊,全球相關機構和組織也仍在調查。但有一件不容置疑的事實是,這款勒索病毒的黑客工具來源於美國國家安全域性的病毒武器庫。
據英國金融時報和紐約時報披露,病毒發行者正是利用了去年被盜的美國國家安全域性(NSA)自主設計的Windows系統黑客工具“永恆之藍”(EternalBlue),把今年2月的一款勒索病毒升級。微軟總裁曾刊發博文,控訴美國國家安全域性未披露更多的安全漏洞,給了犯罪組織可乘之機。
專家表示,當前已經存在嚴峻的網路軍備擴散風險,網路攻擊技術具有複製成本極低的特點,在鉅額利益驅使下,勒索軟體會成為未來更加主流的威脅方式。此次病毒事件,也再次給網路安全敲響了警鐘,我們一方面要加大對網路安全的技術投入,另一方面則要更加重視終端的有效防護。
本文轉自d1net(轉載)
相關文章
- 網傳美國關閉根伺服器分分鐘掐斷中國網路?專家:無稽之談伺服器
- 英國網路安全專家警告:勒索病毒危機尚未結束
- 不靠譜專案經理成長記--“不靠譜”的Jerry
- 勒索病毒暴露了網路安全的脆弱性
- 專家訪談之:可用性專家談網站設計成功的關鍵網站
- 有關網路安全
- 無人值守的運維到底靠譜不靠譜?運維
- 每日安全資訊:國家網際網路應急中心開通勒索病毒免費查詢服務
- 網路安全守護錦囊丨醫療機構如何防禦勒索病毒?
- 勒索病毒肆虐國產網路安全公司或藉機“上位”
- 勒索病毒猛於虎 網路空間安全誰來守護?
- Medusalocker勒索病毒,小心勒索加密無得解加密
- 聚焦勒索病毒攻擊防護關鍵環節,中國資訊通訊研究院釋出《勒索病毒安全防護手冊》
- 國家網際網路應急中心開通勒索病毒免費查詢服務
- 20年來最不靠譜的五大網際網路預言
- 病毒全球”勒索”歐亞企業網路安全保險覆蓋問題突出
- 谷歌無人駕駛汽車不靠譜 仍需真人操作谷歌
- 美網路安全公司:小心!又一個勒索病毒來襲!
- 國家網路與資訊保安資訊通報中心緊急通知:建議立即處置勒索病毒變種
- 專家訪談:有關SQL Server 2005 CLRSQLServer
- 談談“無線網路”與“網路監控”那些小事兒
- 網際網路安全與區塊鏈有什麼關聯區塊鏈
- 產業安全專家談丨如何建立雲上網路安全的“第一道防線”?產業
- 網路安全中,計算機病毒檢測方法有哪些?計算機
- Linux網路安全經驗之談Linux
- 透過網路進行培訓 感覺還是很不靠譜,
- 產業安全專家談 | 企業如何進行高效合規的專有云安全管理?產業
- 不靠譜專案經理成長記 -- 專案的重要特徵特徵
- 產業安全專家談|金融行業如何踐行《反電信網路詐騙法》?產業行業
- 網路安全專家呼籲川普政府建立民用網路DARPA
- 7月勒索病毒報告:Globelmposter勒索病毒活動增強|美創安全實驗室
- Linux網路安全之經驗談(轉)Linux
- 勒索病毒入侵中國,Splunk建議網路立即進行區分和隔離設定
- 如何選擇一家靠譜的網路安全培訓機構?
- 為什麼網路安全防禦無法抵禦勒索軟體?
- 40個安全專家需要知道的網路安全資料
- 網路安全威脅國家安全
- 產業安全專家談 | 廣告刷量背後的攻與防產業