「勒索病毒」還未結束!想保住資料快做這些事
圖片來自:West Chester Technology Blog
「WannaCry」的此次攻擊規模之大值得注意,但這只是許多勒索病毒類型中的一個,網路安全專家每天都會看到不同的類似病毒。加州網路安全專家威爾斯默(Tim Wellsmore)指出,這一類型病毒泛濫的原因是,這是一個很容易賺錢的手段,而且商業上也行得通,黑客不需要大量的投資就可獲得可觀的回報。
「你可在非法網站購買到勒索軟體包,還可以購買到所有的工具集,自己就能很容易地實施勒索行為,」威爾斯默說。向全球發散勒索病毒並不困難,但由於範圍廣,難以追蹤調查,各國政府也無能為力。
在阿罕布拉一家公司電腦部門工作的趙先生說,勒索病毒在美國的傳播不及歐亞大陸,北美的情況不是很嚴重。然而,針對未來這一病毒的擴散情況,他指出很難說這個病毒在未來的影響力,他的公司使用的網路本身有防火牆,現在已經將防火牆升級,而區域網也安裝了布丁,但如果未來這個病毒發展出變種,也可能出現新的情況。
當然,避免遭到攻擊,也不是沒有辦法。
根據安全專家的說法,首先,如果你用的是蘋果生產的Macintsoh計算機,直接採取「停止讀取」的方式,就可安全地逃離來自這款特殊惡意軟體的攻擊。但對於PC用戶,就必須先要打補丁和更新微軟軟體,尤其是那些使用舊版本操作系統的電腦,如Windows XP。
微軟兩個月前已為最新系統發布了一個升級補丁,但一些老系統用戶無法下載它,但此次名為「WannaCry」的攻擊發生後,微軟公司已為老系統發布了一個緊急補丁,便於老系統的防護。
微軟3月就已發布針對此類勒索軟體的補丁,但許多用戶尚未安裝。13日,微軟宣布這一補丁完全免費使用,所有用戶都可下載安裝。
中國國家網路與信息安全信息通報中心發出緊急通報稱,勒索病毒出現了變種:WannaCry 2.0, 與之前版本的不同是,這個變種取消了Kill Switch,不能通過註冊某個域名來關閉變種勒索病毒的傳播,該變種傳播速度可能會更快。
不過,專家表示,微軟已經針對WinXP、Vista、Win7、Win8、Win8.1等新舊系統全部推出修補程式,應儘快檢查電腦,還沒安裝就趕快安裝。專家警告,先前找到病毒開關幾乎純屬好運,構成災情的條件仍然沒有消失,也就是有大量老舊沒有安全更新的Windows電腦,仍然連在網路上。
針對防範此次勒索病毒的具體步驟是:
1.開機後不要打開可疑、來歷不明的電子郵件、附件及應用程序
2.根據自己的操作系統及時更新操作系統補丁.
3.及時更新殺毒軟體和安全管理軟體。
4.開啟操作系統防火牆,並關閉本地的445及其他關聯埠(135、137、138、139)的外部網路訪問許可權。
5.通過U盤和移動硬碟做好重要文件備份工作。
在帕沙迪納一所大型工程公司工作的電腦病毒專家羅伯特(Robert)說,電腦一旦中毒,不要嘗試清楚這個病毒,唯一的辦法只有重裝系統。
他指出,在IT界有一個總的原則:不要點擊任何你不知道的人發來的又見鏈接,或者點擊任何不熟悉的網頁,堅持用一個外接硬碟為自己的電腦備份,以防電腦系統需要重新安裝,而且一直要為電腦的Windows系統安裝布丁並簡直升級自己的殺毒軟體。
美國國土安全部官員表示,在美國只有少數幾家公司受到攻擊。華人電腦業者說,美國華人社區受到的影響較小,但因為病毒可能會升級,因此進一步的破壞情況還有待觀察。