注意!比特幣勒索病毒再度來襲已經出現新變種
席捲全球的WannaCry勒索病毒的影響仍在持續,目前至少有150個國家受到網路攻擊。北京青年報記者瞭解到,國內除了多所高校遭到了網路攻擊,還有相當一部分企事業單位的電腦也同樣中招。據英國媒體報導,一名22歲的英國網路工程師注意到,這一勒索病毒曾不斷嘗試進入一個極其特殊、尚不存在的網址,他順手註冊了這個域名竟然阻攔了病毒的蔓延趨勢。令人遺憾的是,勒索病毒未來仍有進一步蔓延的趨勢。昨天下午,國家網路與資訊保安資訊通報中心緊急通報,在全球範圍內爆發的勒索病毒出現了變種,英國小夥無意間發現的“治毒方法”已經失效。
國內多家單位遭病毒攻擊
5月12日晚,WannaCry勒索病毒在全球多個國家蔓延,國內多所高校的網路遭受到勒索病毒的攻擊,大量學生畢業論文等重要資料被病毒加密,只有支付贖金才能恢復。
昨日,北青報記者瞭解到,受到該病毒影響的不僅僅是校園網,還包括部分企事業單位。
據一名中國聯通鄭州分公司的工作人員稱,5月14日,因為受到比特幣勒索病毒的影響,單位電腦全部癱瘓。
中石油部分加油站受影響
同樣受影響的還有中國石油加油站。昨日,中國石油在其官網中釋出公告稱,5月12日22點30分左右,因全球比特幣勒索病毒爆發,公司所屬部分加油站正常執行受到波及。病毒導致加油站加油卡、銀行卡、第三方支付等網路支付功能無法使用。不過,加油及銷售等基本業務執行正常,加油卡賬戶資金安全不受影響。
昨日下午,北青報記者與北京地區五個中國石油加油站取得了聯絡。
其中中國石油首汽12號加油站的工作人員表示,13日起,因為受到新型病毒的影響,加油站的手機支付、加油卡支付等多種支付方式均受到影響,雖然上午進行了緊急搶修,但仍存在網路不穩定的情況。中國石油國門加油站的工作人員告訴北青報記者,截至下午4點,國門加油站仍只接受現金支付或國門加油站的加油卡支付費用。
中國石油昨天下午表示,根據現場驗證過的技術解決方案,開始逐站實施恢復工作。80%以上加油站已經恢復網路連線,受病毒感染的加油站正在陸續恢復加油卡、銀行卡、第三方支付功能。
中國石油大湖山莊西南、中國石油東鵬加油站、中國石油京順加油站的工作人員告訴北青報記者,已經在中午前恢復了手機支付和加油卡支付的功能。
病毒傳播一度被意外攔阻
來自英國的訊息似乎為戰勝勒索病毒帶來了一絲希望。
英國媒體13日報導,一名22歲的英國網路工程師12日晚注意到,這一勒索病毒正不斷嘗試進入一個極其特殊、尚不存在的網址,於是他順手花8.5英鎊(約合75元人民幣)註冊了這個域名,試圖藉此網址獲取勒索病毒的相關資料。
令人不可思議的是,此後勒索病毒在全球的進一步蔓延竟然得到了阻攔。
這名工程師和同事分析,這個奇怪的網址很可能是勒索病毒開發者為避免被網路安全人員捕獲所設定的“檢查站”,而註冊網址的行為無意觸發了程式自帶的“自殺開關”。
也就是說,勒索病毒在每次發作前都要訪問這個不存在的網址,如果網址繼續不存在,說明勒索病毒尚未引起安全人員注意,可以繼續在網路上暢行無阻;而一旦網址存在,意味著病毒有被攔截並分析的可能。
在這種情況下,為避免被網路安全人員獲得更多資料甚至反過來加以控制,勒索病毒會停止傳播。
勒索病毒已經出現新變種
意外攔阻勒索病毒的英國網路工程師和一些網路安全專家都表示,這種方法目前只是暫時阻止了勒索病毒的進一步發作和傳播,但幫不了那些勒索病毒已經發作的使用者,也並非徹底破解這種勒索病毒。
他們推測,新版本的勒索病毒很可能不帶這種“自殺開關”而捲土重來。這種推測果然很快成為現實。
昨天國家網路與資訊保安資訊通報中心緊急通報:監測發現,在全球範圍內爆發的WannaCry勒索病毒出現了變種:WannaCry 2.0, 與之前版本的不同是,這個變種不能通過註冊某個域名來關閉變種勒索病毒的傳播,該變種傳播速度可能會更快。
北京市委網信辦、北京市公安局、北京市經信委也聯合發出《關於WannaCry勒索蠕蟲出現變種及處置工作建議的通知》。
該通知要求各單位立即組織內網檢測,一旦發現中毒機器,立即斷網處置,嚴格禁止使用U盤、行動硬碟等可執行擺渡攻擊的裝置。《通知》稱,目前看來對硬碟格式化可清除病毒。
歐盟刑警組織下屬的歐洲網路犯罪中心13日表示,此次勒索病毒攻擊的規模之大前所未有,需要通過複雜的國際調查尋找犯罪嫌疑人,歐盟刑警組織已和多國合作對此次攻擊展開調查。
5月13日,響水公安局出入境辦事處釋出訊息稱,因公安網遭遇新型病毒攻擊,暫時停辦出入境業務,具體恢復時間等待通知。
“弄了一宿,資料也沒有恢復過來。”昨天,山東的一名民警告訴北青報記者,受到勒索病毒影響,單位儲存資料的電腦被鎖定,學習計算機專業的他最終也只能束手無策。
本文轉自d1net(轉載)
相關文章
- 國內多家大型企業遭遇GlobeImposter勒索病毒變種襲擊
- GlobeImposter勒索病毒新變種C4H東山再起
- 美網路安全公司:小心!又一個勒索病毒來襲!
- 勒索病毒最新變種驚現!殭屍網路擴散中
- 最強比特幣勒索病毒襲擊中國,360安全大腦強力秒殺比特幣
- 9月勒索病毒報告來襲:資料洩露成勒索攻擊新套路,20餘個流行勒索團伙組團出道
- 趨勢科技發現古巴勒索軟體新變種
- Dridex木馬新變種來襲,小心來歷不明的郵件!IDE
- 常年“佛系”Crysis勒索病毒突然變種 變身駭客工具合輯
- B站遊戲釋出會再度來襲,這次看點什麼?遊戲
- “小馬啟用”病毒新變種分析報告
- Conficker病毒新變種捲土重來可關閉防毒軟體防毒
- 電腦感染病毒變成eking勒索病毒檔案或Devos勒索病毒檔案、montana勒索病毒檔案該如何處理?dev
- 智慧數字經營已來襲,山東微程幫你轉變傳統經營思維
- 資料新時代已經來臨
- FIL曇花一現 比特幣迎來高新 現在挖礦是否已經晚了?比特幣
- 全國部分高校校園網受病毒攻擊:勒索比特幣比特幣
- 新型勒索軟體來襲!這次不能小看…...
- Mirai 殭屍網路出現了新的變種AI
- 新型勒索病毒“壞兔子”侵襲歐洲已有軟體可全面查殺
- FTC釋出比特幣勒索詐騙警告比特幣
- 警惕!新型“撒旦”病毒來襲,360率先支援解密解密
- 《深入淺出Oracle》新書已經出版Oracle新書
- 從Web蔓延到內網,BuleHero最新變種來襲Web內網
- 亞信安全發現勒索軟體新變種Word文件成為導火索
- 安卓新型變種病毒出現專門攻擊手機銀行應用安卓
- 3D小遊戲爆款頻出 新的風口已經出現?3D遊戲
- PostgreSQL 13.0正式版本釋出!更多新特性來襲SQL
- 勒索病毒已蔓延至手機 安卓和iOS都沒跑掉安卓iOS
- 谷歌抄襲門事件再度升級谷歌事件
- 伺服器中了勒索病毒,升級後的Malox勒索病毒特徵,勒索病毒解密資料恢復伺服器特徵解密資料恢復
- 勒索病毒剋星 江民科技重磅釋出赤豹防勒索系統
- 勒索病毒“綁架”比特幣 駭客也是看上了它的支付優勢比特幣
- Android Native病毒來襲,專治手機病毒的“老中醫”原來是TA......Android
- 瓦解勒索病毒突襲,三大真實案例披露美創“諾亞”防毒之路防毒
- 勒索軟體來襲考驗全球網路安防
- 網生代作家悄悄來襲 最經濟的創作-閱讀模式已經誕生模式
- 一種新的“反比特幣”貨幣即將到來比特幣