路透周一援引數(shù)據(jù)稱,勒索病毒W(wǎng)annaCry的變種正以每小時3600臺電腦的感染速度迅速擴散。
而英國金融時報報道稱,黑客組織重新開發(fā)了此前美國國家安全局泄露的黑客工具EsteemAudit,在WannaCry成功肆虐全球后,第二代的病毒也開始出現(xiàn)在黑網(wǎng)上。
英國金融時報和紐約時報此前也披露,WannaCry基于去年被盜的美國國家安全局(NSA)自主設(shè)計的Windows系統(tǒng)黑客工具Eternal Blue,由今年2月的一款勒索病毒升級而來。
EternalBlue當時由名為Shadow Brokers的團體竊取并泄露到網(wǎng)上,Shadow Brokers團體同時還泄露了Oddjob、Zippybeer、Fuzzbunch等黑客軟件,以及據(jù)稱是二代病毒載體的EsteemAudit。
微軟總裁兼首席法務(wù)官Brad Smith周日刊文稱,美國國家安全局未披露更多的安全漏洞,給了犯罪組織可乘之機,最終帶來了這一次攻擊了150個國家的勒索病毒。
不過周一美國國家安全顧問Tom Bossert回應(yīng)稱,“勒索贖金的代碼不是由NSA的工具開發(fā)出來的,這種工具是由犯罪方開發(fā)的,也就是潛在的罪犯或外國國家?!?/p>
勒索病毒W(wǎng)annaCry已經(jīng)肆虐于超過150個國家,影響了30多萬臺電腦。不過,據(jù)白宮官員,黑客組織只有7萬美元贖金入賬。
據(jù)CNBC,截至周一晚間,向每個受害用戶勒索價值300-600美元比特幣的黑客組織,只有不到5萬美元入賬。
硅谷網(wǎng)絡(luò)風(fēng)險建模公司Cyence首席技術(shù)官George Ng稱,此次網(wǎng)絡(luò)攻擊造成的全球電腦死機直接成本總計約80億美元,這一預(yù)估基于電腦系統(tǒng)平均備份比例以及遭攻擊公司的業(yè)務(wù)范圍。
華爾街見聞昨日提及,一名英國網(wǎng)絡(luò)安全人員無意間禁用了WannaCry1.0傳播的關(guān)鍵路徑,該勒索病毒最初的擴散得到了遏止。但WannaCry似乎已經(jīng)出現(xiàn)變種,禁用前述路徑不再奏效。
不過歐洲刑警組織對英國金融時報表示,WannaCry在歐洲已經(jīng)停止蔓延。該組織建議繼續(xù)安裝Windows操作系統(tǒng)補丁,同時最重要的是不向勒索者付錢,目前支付贖金并沒有導(dǎo)致黑客解鎖數(shù)據(jù)。
但該組織發(fā)言人同時表示:“我們不認為這場危機已到此為止,黑客已經(jīng)修改了這款惡意軟件,并且很可能會繼續(xù)這樣做?!?/p>
西方情報部門此前認定泄露NSA黑客工具的Shadow Brokers與俄羅斯間諜機構(gòu)有聯(lián)系。不過,在這一輪的WannaCry病毒的全球攻勢中,俄羅斯這一重災(zāi)區(qū)受害不輕,俄羅斯內(nèi)政部、電信公司MegaFon和俄羅斯聯(lián)邦儲蓄銀行都在受害之列。
俄羅斯總統(tǒng)普京周一否認WannaCry與俄羅斯有關(guān),稱“微軟已直接表態(tài):這種病毒的初始來源是美國安全機構(gòu),俄羅斯與此絕無關(guān)系”。
WannaCry病毒的起源則有了新的線索。據(jù)福布斯報道,谷歌和卡巴斯基安全實驗室等多個機構(gòu)經(jīng)過研究發(fā)現(xiàn),WannaCry中的一部分代碼與一名為Contopee的惡意軟件100%一致,而后者出自神秘黑客組織“拉撒路組”(Lazarus Group)。而數(shù)據(jù)對比顯示,除了拉撒路組,再沒有其他任何組織使用過同樣的代碼。
拉撒路組與2014年索尼黑客事件,以及孟加拉國SWIFT銀行網(wǎng)絡(luò)攻擊事件有關(guān)聯(lián),兩起案件分別造成索尼多部未上映電影資源和商業(yè)信息遭泄露,以及孟加拉國中央銀行失竊8100萬美元。
?
中研網(wǎng)是中國領(lǐng)先的綜合經(jīng)濟門戶,聚焦產(chǎn)業(yè)、科技、創(chuàng)新等研究領(lǐng)域,致力于為中高端人士提供最具權(quán)威性的產(chǎn)業(yè)資訊。每天對全球產(chǎn)業(yè)經(jīng)濟新聞進行及時追蹤報道,并對熱點行業(yè)專題探討及深入評析。以獨到的專業(yè)視角,全力打造中國權(quán)威的經(jīng)濟研究、決策支持平臺!
廣告、內(nèi)容合作請點這里:
尋求報道 ??相關(guān)閱讀
【版權(quán)及免責(zé)聲明】凡注明"轉(zhuǎn)載來源"的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多的信息,并不代表本網(wǎng)贊同其觀點和對其真實性負責(zé)。中研網(wǎng)倡導(dǎo)尊重與保護知識產(chǎn)權(quán),如發(fā)現(xiàn)本站文章存在內(nèi)容、版權(quán)或其它問題,
煩請聯(lián)系:jsb@chinairn.com、0755-23619058,我們將及時溝通與處理。
精彩推薦
圖片資訊
行業(yè)研究院
足療行業(yè)深度分析與“十三五”戰(zhàn)略規(guī)劃研究
黨的十八大以來,我國發(fā)展進入了新的階段,面臨的機遇以
中國絕緣子避雷器行業(yè)市場運行態(tài)勢及供需格局預(yù)測
絕緣子避雷器是輸變電設(shè)備不可缺少的組成部分,與國民經(jīng)
中國光伏建筑一體化(BIPV)行業(yè)競爭格局分析及發(fā)展前景預(yù)測
光伏建筑一體化,是應(yīng)用太陽能發(fā)電的一種新概念,將太陽