勒赎病毒WannaCry肆虐全球,数小时内就有100多个国家沦陷,对网络安全研究人员丢出多个惊奇,包括它如何取得最初据点、如何快速蔓延扩散以及为何骇客未从中赚得暴利等。 WannaCry案例的问题在于,尽管深入检视公司数据库内回溯至3月1日止的逾10亿件电邮,巴罗的团队未能找到与这波攻击的任何关连。 派驻波士顿(Boston)的巴罗在电话访问中表示,一旦网络内有1个受害者遭到感染,它就开始繁殖。巴罗指出,微软视窗(MicrosoftWindows)的一个漏洞,让病毒得以从一台电脑移往其他电脑。 美国国家安全局(NSA)利用微软此漏洞打造出代号为EternalBlue的骇客工具,此骇客工具最后落入名为影子掮客(ShadowBrokers)的神秘团体手上,并在网络上公开这个以及其他骇客工具。 但谜团在于每个网络的第一个受害人到底如何感染此病毒。巴罗说,“我们进行扫瞄且未找到任何指标,这在统计上极端不寻常。” 其他研究人员也认同。戴尔电脑(Dell)旗下RSA Security的茨津(BudimanTsjin)说:“目前尚无首个WannaCry受害的明确迹象。” 知悉恶意软件如何感染及散播,是能阻止既有攻击以及预料新攻击的关键所在。巴罗说:“它到底如何办到,这能否重施故技?” 部分网络安全业者表示,它们已找到一些钓鱼电邮样本。FireEye说,它知悉客户已利用其报告成功找出与这波攻击有关连的一些案例。 但这家公司同意,相较于其他攻击,此恶意软件较不仰赖钓鱼电邮。一旦确立若干感染,它能利用微软的漏洞进行增殖,无需仰赖钓鱼电邮。 还有其他惊奇显示,这不是普通的勒赎攻击。根据可取得的证据,骇客仅取得微不足道赎金,大部分是比特币。 只涉及3个比特币钱包,尽管肆虐全球,这波攻击目前仅赚得约5万美元。巴罗指出,若干其他勒赎案例中,单一支付赎金就不只此数额。 此外,专家指出,支付至攻击者钱包的比特币,仍留在钱包内未被领走。 |
电话:647-830-8888|www.66.ca 多伦多六六网
GMT-5, 2026-4-5 10:56 PM , Processed in 0.055069 second(s), 23 queries .
Powered by Discuz! X3.4
Copyright © 2001-2020, Tencent Cloud.