勒索软件阴影下的世界网络
2017-07-05田聿
兵器知识 2017年7期
田聿
从2017年5月12日起,一款名为“想哭”(WannaCry)的勒索软件,对全球150多个国家和地区的电脑网络发起“闪电战”,超过20万台电脑“中招”,影响领域包括政府部门、医疗服务、公共交通、邮政、通信、汽车制造业等。加密技术促成了经济繁荣和隐私保护,但也间接影响着网络破坏活动。
犹如“战斧”导弹失窃
“我很可能无法制止下一个……我们可能无法阻止它,所以我得随时待命”。在“想哭”软件肆虐的头72小时里,一个年仅22岁的英国“IT男”马库斯·哈钦斯(Marcus Hutchins)扮演了“风中森林”的角色,他因意外破解了勒索软件的“命门”,帮助全球至少10万台电脑躲开这波攻击。正在与英国政府合作、加班加点与黑客斗智的哈钦斯坦承,自己在“想哭”闹事的那几天里只睡了五个小时,已经筋疲力竭了,“病毒软件的新变种会很快修正我所临时修葺的‘沙墙,随着许多人使用电脑工作,可能将有更多电脑面临被勒索的威胁”。英国《每日邮报》称,哈钦斯是在度假期间与“想哭”软件“怼”上的,他发现这款软件总是试图进入一个并不存在的网址,于是他花8.5英镑(约合75元人民币)注册了这个域名,后来才发现该网址实际是使用勒索软件的黑客的“消息树”,当坏人进攻前,会用勒索软件去访问该网址,如网址不存在,说明安全人员尚未注意,可以横行无阻;若网址存在,为避免被“反攻”,勒索软件会停止传播。
美联社称,“想哭”软件的致命之处在于抓住微软视窗操作系统的漏洞,强行锁死用户数据和电脑文件,要挟用户支付价值300~600美元的比特币赎金,并且以时间为限,若有不从,就会抬高赎金甚至直接“信息撕票”。
登录APP查看全文
