登录
Newsletter 活动
11/06/2017
想哭变异进化威胁更强·“不做不会死”免中招
作者: niki

“想哭”(WanaCrypt0r2.0,也称WannaCry)于5月中在全球爆发,让全球企业及政府机关等人心惶惶,担心遭到这款勒索病毒(Ransomware)攻击,成为近年来最严重的“网络灾害”。

“想哭”是一种恶意的软件,通过加密用户电脑的部份文件,要求用户以特定赎金来作为解码代价。而这一波病毒攻击,造成了全球逾百个国家受影响,受害者多达20万人,当中不乏商界及企业,也造成部份医院及学校系统瘫痪。

可怕的是,当所有网络安全机构正在研究破解“想哭”之际,研发想哭的骇客已将“想哭”变种为“想妹妹”(WannaSister),目的是为了避开防毒软件,让人防不胜防。

“想哭”是什么?

它是一款用于对电脑用户进行勒索的恶意程式,当用户不小心点击一些不明链接或是在风险网站下载时,侵入电脑,并且会随机锁住电脑中的档案,让用户无法开启。

而当用户档案被锁后,受害者将被勒索大约300美元(约1282令吉)的比特币来赎回档案,而如果在时限内不做决定,赎金将越来越高。

最可怕的是,由于这款恶意软件目前仍然无解,所以当缴付赎金后,也要抱着无法赎回档案的风险。

“想哭”目标?

想哭爆发后,有多个国家包括中国、俄罗斯及英国等地都中招,其中英国医疗系统更进入瘫痪,造成不少损失,而他们的共同点是清一色使用微软(Microsoft)系统。

从这点可以明显看出,骇客主要攻击的是微软旗下的Windows系统,其中Windows XP、Windows7、Windows8、Windows8.1等都是主要的目标。

尽管微软亡羊补牢,推出修补漏洞程式,但为时已晚,许多系统仍然遭到攻击,造成损失。

虽然目前iOS及Android系统手机暂时没有被攻击的案例,而苹果先后升级了针对iPhone、iPad和Mac的操作系统来防范风险,但是系统漏洞防不胜防,手机未来也或许成为攻击目标。

“想哭”于5月中在全球爆发,让全球企业及政府机关等人心惶惶。(档案照)

“想哭”幕后黑手?

根据报道,专家曾分析“想哭”的始作俑者来自朝鲜,更指该国与骇客组织Lazarus有关联,但近期又有报道指骇客通晓中文,让藏镜人身份更加扑朔迷离。

据悉,该病毒共发出了28个语言版本,当中只有中文及英文是真人撰写,其他都是使用谷歌翻译而成,而其中韩文版的病毒句子并不通顺,明显是使用翻译器,所以不太可能是来自朝鲜的骇客。

如何防范“想哭”?

其实防范“想哭”的方法与一般防范病毒的方法大致相同,只要抱着“不做不会死”的态度,就能避免中招。

首先,当看见一些不明邮件、网站等都不要点击那些来历不明链接,因为大部份的链接都是在“钓鱼”,愿者上钩,所以好奇心要压制。

再来,大家可以在事前先将电脑中重要文件先复制到外置硬碟或者USB储存,或者将资料上传至云端等备份,这样如果文件被锁死时,就不必担心没有文件了。

分享到:
热门话题:
更多新闻