勒索病毒现变种:取消Kill Switch 传播速度或更快
监测发现,在全球范围内爆发的WannaCry 勒索病毒出现了变种:WannaCry 2.0, 与之前版本的不同是,这个变种取消了Kill Switch,不能通过注册某个域名来关闭变种勒索病毒的传播,该变种传播速度可能会更快。
监测发现,在全球范围内爆发的WannaCry 勒索病毒出现了变种:WannaCry 2.0, 与之前版本的不同是,这个变种取消了Kill Switch,不能通过注册某个域名来关闭变种勒索病毒的传播,该变种传播速度可能会更快。
由于“WannaCry”大规模爆发于北京时间周五晚8点,因此国内还有大量政企机构网络节点尚在关机状态。因此,周一开机已经是一场安全考验。安天修订此前的应急手册,增补开机指南部分。
全国包括北京、上海、重庆、成都等多个城市的部分中国石油旗下加油站在当日凌晨突然出现断网,而因断网一时无法使用支付宝、微信、银联卡等联网支付方式,只能使用现金支付,不过,加油站加油业务可正常运行。
本周末,瑞星公司为应对本次病毒成立应急处理小组,瑞星产品全线进行了紧急升级,提供全方位解决方案并开通服务专线。由于病毒爆发是从周五晚间开始,因此,很多电脑处于关机状态,但到了周一,请广大用户不要轻易开机以及联网,请按照以下“周一开机指南”操作。
据路透社北京时间5月14日报道,法国汽车厂商雷诺公司的一位发言人表示,为防止席卷全球的勒索病毒攻击到其计算机系统,本周六该公司决定暂停多家工厂的生产活动。“我们已经主动采取了防范措施,包括临时暂停了部分工厂的工业生产活动。”这位发言人表示。
“新型‘蠕’式勒索病毒爆发,请广大用户升级安装补丁。”5月13日下午,多地公安部门、高校均通过官方微博、微信、网站发布此提醒信息。澎湃新闻走访发现,有部分单位已经出现网络故障,并已开始升级系统。
5月14日消息,据英国《卫报》报道,周五晚爆发了一起针对全球100个国家数万台计算机的勒索性网络攻击事件,并使英国国家医疗服务体系(NHS)的计算机系统瘫痪。
周五发生的勒索软件攻击席卷全球,而这起攻击的起源是美国国家安全局(NSA)泄露了黑客工具。路透社称,这让公众担心,美国NSA及其他国家的情报机构是否在获知软件漏洞时更多选择“秘而不发”,不向相关科技企业报告问题。
记者13日从360获悉,昨天,全球90多个国家爆发勒索病毒攻击,中国校园网也成为重灾区,包括清华、北大、上海交大、山东大学等全国各地众多院校出现病毒感染情况,大量学生毕业论文等重要资料被病毒加密,只有支付赎金才能恢复。
据彭博社报道,在这个周末,迅速向全球扩散的勒索病毒网络攻击受害者还会继续增加,因为黑客可以轻松进入那些几个月没有更新微软公司Windows操作系统的电脑中。但是绝大多数受害者的损失不会像医院那样惨重。
据《华盛顿邮报》报道,最初有报道称,黑客袭击了英国国民健康服务局(National Health Service,以下简称NHS),导致整个系统被关闭。病人被告知待在家里,医生和护士也无法访问电子邮件或医疗记录,必须通过手动记录
据BBC报道,一款被认为是美国国家安全局开发的软件被不法分子利用,实施大规模的网络攻击,全球多地组织中招。病毒将全球数千处的电脑锁定,勒索价值300美元(约合230英镑)的比特币才能解锁。
研究人普遍相信,这次大规模网络攻击采用了美国国家安全局(NSA)开发的黑客工具。几个私立网络安全公司的研究人员表示,黑客通过利用名为“Eternal Blue”的NSA代码,导致软件能够自我传播。
2017年5月12日晚,游侠安全网得到线报:国内多所大学被黑客攻击,校园网中了勒索病毒,黑客索要比特币,攻击造成了教学系统瘫痪,从新浪微博的消息来看,受损失的学校数字在增加中。