search
尋找貓咪~QQ 地點 桃園市桃園區 Taoyuan , Taoyuan

研究人員稱找到個人電腦免受新勒索病毒攻擊「疫苗」

據英國廣播公司(BBC)報道,針對近日開始在全球大量蔓延的大型網路攻擊,網路安全研究人員已經開發出了一種「疫苗」,只需要一個「簡易的文件,就可以避免一台電腦感染病毒」。然而,遺憾的是,研究人員目前還不能找到可以從根源上阻止病毒傳播的方法。

專家稱,對於此次網路攻擊的源頭以及動機,目前仍舊不得而知。雖然黑客只是對受到攻擊的電腦用戶勒索300美元,但是已經有專家擔憂,鑒於此前受到影響的公司包括烏克蘭中央銀行、俄羅斯石油公司以及英國廣告公司等,這次襲擊或是一輪更大規模的網路襲擊的前兆,抑或背後含有某種政治意圖。

「疫苗」無法阻止病毒傳播

據BBC報道,只要在個人電腦中創建一個名為「perfc」的只讀軟體,並將其置於「C:Windows」文件夾下,病毒攻擊的路徑就會被切斷,其具體的設置方法可以在一名為「Bleeping Computer」的信息安全新聞網站上找到。需要注意的是,儘管這個方法有效,但是只能保護創建了這個只讀文件的個人電腦,研究人員迄今未能像「想哭」(Wannercry)勒索病毒爆發時那樣,找到一個可以阻止新勒索病毒傳播的「刪除開關」。

「即便這種文件能夠使一台電腦『免疫』,其本質還是一個能將勒索病毒散播到其他電腦上的載體。」計算機專家Alan Woodward說。不過,對於大部分已經更新了系統的電腦用戶來說,只要保證運行的是最新版本的Windows系統,就足以阻止電腦病毒的攻擊。

今年5月,在「想哭」勒索病毒爆發后,一名22歲的英國網路工程師無意中發現了病毒傳播的「刪除開關」,從而阻止了病毒的進一步擴散。

當時,這名工程師發現,「想哭」勒索病毒正不斷嘗試進入一個尚不存在的網址。如果網址繼續不存在,說明勒索病毒尚未引起安全人員注意,可以繼續在網路上暢行無阻;而一旦網址存在,意味著軟體有被攔截並分析的可能。

因此,這名工程師花8.5英鎊(約合75元人民幣)註冊了這個域名,此後勒索軟體在全球的進一步蔓延得到了阻攔。

病毒傳播速度比上次緩慢

不過,專家們指出,對比上一次的勒索病毒攻擊,這次病毒傳播的速度似乎慢得多。對其進行的代碼分析也顯示,這次的病毒並沒有在其瞄準的地區之外任意蔓延。若干專家因此預測,除非發生變種,此次病毒的蔓延程度將不會比6月27日更快。

那麼此次病毒是如何蔓延的呢?來自思科公司的專家們在其公司的博文中稱,此次攻擊可能與一款脆弱的會計軟體有關。「我們認為此次電腦病毒的傳染與來自烏克蘭的一個叫MeDoc的會計軟體有關。」

本周二,MeDoc曾經在其網站上更新了一條信息,稱「注意!我們的伺服器製造了一場病毒攻擊」。隨後,該條信息被刪除,該公司也一直否定其軟體遭到了電腦病毒的攻擊。

由於此次病毒會鎖住受感染電腦的系統,要求用戶支付價值300美元的比特幣,並向特定郵箱發送支付證明才能解鎖。但是截至目前,由受害人支付贖金費的方法對於解決病毒攻擊已經變得毫無用處,該郵箱賬號已經被其服務商封殺。而黑客通過此次攻擊,僅獲得了約8000美元的比特幣收益。

據BBC報道,也有專家稱,有跡象表明,此次襲擊或是一次針對烏克蘭的帶有政治目的的網路襲擊。近日,烏克蘭即將迎來其憲法日。

「此次網路襲擊看起來更像是一次複雜的襲擊,它致力於製造混亂,而不是攫取財富。」 Woodward教授說道。



熱門推薦

本文由 yidianzixun 提供 原文連結

寵物協尋 相信 終究能找到回家的路
寫了7763篇文章,獲得2次喜歡
留言回覆
回覆
精彩推薦