WannaCry兩年後捲土重來,NSA遺留問題尚未解決

Editor發表於2019-09-23

WannaCry兩年後捲土重來,NSA遺留問題尚未解決


你還記得兩年前被WannaCry被支配的恐懼嗎?

這個強大的勒索軟體在幾個小時內加密150多個國家的數十萬臺計算機。

造成了全球轟動的網際網路災難。

WannaCry仍在持續感染


這件事情已經過去兩年了,依然有使用者在遭受勒索,並且為了獲取其加密資料,不得不支付贖金。

2017年5月,WannaCry勒索軟體在全球範圍內迅速傳播 ,對網路進行加密並進行勒索。

WannaCry兩年後捲土重來,NSA遺留問題尚未解決

黑客利用EternalBlue漏洞,使用NSA創造持久後門,將勒索軟體傳播到網路上所有其他未打補丁的計算機,在短短几個小時內造成十幾億美元的損失。
兩年後,NSA這一網路武器的威脅依然讓人擔憂。


WannaCry仍在繼續傳播,與其攻擊相關的比特幣賬戶仍處於活躍狀態,贖金依然在支付當中。

安全意識薄弱容易面臨攻擊


對於這些使用者,似乎並不知道支付贖金也不能找回檔案。而支付贖金正是為網路犯罪提供資金。

這次WannaCry的捲土重來,並不是一次突發事件,而是網路使用者的安全意識薄弱帶來的惡劣後果。

這也恰恰表明,儘管此前發生了WannaCry這一大規模的勒索事件,依然有人對此毫不知情,也仍有許多使用者尚未針對EternalBlue漏洞修補其系統。沒有打補丁使其不僅面臨WannaCry的風險,同時還面臨加密劫持以及特洛伊木馬的惡意攻擊。

由此可以想到的是,這些使用者在錯過了WannaCry補丁的同時,還錯過了多少其他補丁?很多風險都是可以避免的,而這則需要使用者提高安全意識。



*本文由看雪編輯 LYA 編譯自 ZDNet,轉載請註明來源及作者。

相關文章