逆水行舟
2017年S月12日起,全球性爆發(fā)基于Windows網(wǎng)絡(luò)共享協(xié)議進(jìn)行攻擊傳播的蠕蟲惡意代碼,經(jīng)研究發(fā)現(xiàn)這是不法分子通過改造之前泄露的NSA黑客武器庫中“永恒之藍(lán)”攻擊程序發(fā)起的網(wǎng)絡(luò)攻擊事件。“永恒之藍(lán)”通過掃描開放445文件共享端口的Windows電腦,無需用戶進(jìn)行任何操作,只要開機(jī)聯(lián)網(wǎng),不法分子就能在電腦和服務(wù)器中植入勒索軟件、遠(yuǎn)程控制木馬、虛擬貨幣挖礦機(jī)等一系列惡意程序。
這款病毒主要借助微軟系統(tǒng)的漏洞,擁有自主傳播的能力,能夠在數(shù)小時(shí)內(nèi)感染一個(gè)系統(tǒng)內(nèi)的全部電腦。它會(huì)自動(dòng)掃描445文件共享端口的Windows機(jī)器,無需用戶任何操作,就可以將所有磁盤文件加密、鎖死,后綴變?yōu)椤?onion”,隨后,黑客可以遠(yuǎn)程控制木馬,向用戶勒索“贖金”。而“贖金”則是以難以被追蹤的虛擬貨幣比特幣的形式結(jié)算,因而它又被簡(jiǎn)稱為“勒索病毒”。
目前,根據(jù)新聞報(bào)道,包括山東大學(xué)、江蘇大學(xué)、太原理工大學(xué)、桂林電子科技大學(xué)在內(nèi)的多所高校已有不少校園網(wǎng)用戶“中招”,上述學(xué)校及其他一些尚未波及的高校均向?qū)W生發(fā)出預(yù)警。江蘇大學(xué)信息化辦公室工作人員5月13日下午告訴媒體,該校已有學(xué)生因電腦中毒前來申請(qǐng)維修,但在目前的情況來看,一旦中招便無法“挽救”,“還沒有中毒的,建議開機(jī)前拔了網(wǎng)線,將重要的資料備份”。另據(jù)中新網(wǎng)北京5月13日?qǐng)?bào)道,全國多地的中石油加油站加油無法進(jìn)行網(wǎng)絡(luò)支付,只能進(jìn)行現(xiàn)金支付。中石油有關(guān)負(fù)責(zé)人表示,懷疑受到病毒攻擊,具體情況還在核查處置中。就目前勒索病毒傳播的趨勢(shì)來看,已呈現(xiàn)大規(guī)模肆虐傳播感染的苗頭。
值得注意的是,到目前為止勒索病毒并沒有有效的查殺方法,其傳播速度快,危害性強(qiáng),已引起國家網(wǎng)絡(luò)與信息安全信息通報(bào)中心重視,并于2017年5月12日20時(shí)左右發(fā)出通報(bào):新型“蠕蟲”式勒索病毒爆發(fā),目前已有100多個(gè)國家和地區(qū)的數(shù)萬臺(tái)電腦遭該勒索病毒感染,我國部分Windows系列操作系統(tǒng)用戶已經(jīng)遭到感染。請(qǐng)廣大計(jì)算機(jī)用戶盡陜升級(jí)安裝補(bǔ)丁,地址為:https://technet.micro soft.com/zh-cn/lihrary/security/MS17-010.aspx。Windows 2003和XP沒有官方補(bǔ)丁,相關(guān)用戶可打開并啟用Windows防火墻,進(jìn)入“高級(jí)設(shè)置”,禁用“文件和打印機(jī)共享”設(shè)置;或啟用個(gè)人防火墻關(guān)閉445以及135、137、138、139等高風(fēng)險(xiǎn)端口。已感染病毒機(jī)器請(qǐng)立即斷網(wǎng),避免進(jìn)一步傳播感染。及時(shí)升級(jí)操作系統(tǒng)到最新版本;勤做重要文件非本地備份;停止使用Windows XP、Windows 2003等微軟已不再提供安全更新服務(wù)的操作系統(tǒng)。
此次勒索軟件事件特別針對(duì)高校產(chǎn)生了極大影響,可能會(huì)在更廣闊的終端消費(fèi)者群體內(nèi)爆發(fā),提醒廣大用戶提高安全防范意識(shí),做好數(shù)據(jù)備份策略,采用更加積極主動(dòng)的工具制定事前、事中、事后的安全策略,才能應(yīng)對(duì)隱藏在網(wǎng)絡(luò)世界中的不法分子。
勒索病毒為什么能夠在中國肆虐,中國高校為什么又成為重災(zāi)區(qū)?在警惕預(yù)防病毒的同時(shí),勒索病毒肆虐暴露出的問題也值得我們進(jìn)一步反思。
首先,勒索病毒的肆虐暴露出我國國民整體網(wǎng)絡(luò)安全意識(shí)還是較為薄弱。PC時(shí)代,我們吃過無數(shù)“病毒虧”如“爬行者”“灰鴿子”“熊貓燒香”……但遺憾的是,從整體國民的網(wǎng)絡(luò)安全意識(shí)來看,基本沒有質(zhì)的提高。沒有網(wǎng)絡(luò)安全意識(shí),缺乏有效防范病毒手段,更不用說處理殺毒等進(jìn)階操作了。如果國民不盡快提升網(wǎng)絡(luò)安全意識(shí),在即將到來的萬物互聯(lián)網(wǎng)時(shí)代可能要吃更大的“虧”,遭受更大的損失。
其次,反病毒技術(shù)乃至安全產(chǎn)業(yè)有待進(jìn)一步升級(jí)。勒索病毒的肆虐直接地暴露出目前反病毒技術(shù)的滯后性。盡管目前各大殺軟廠商都有自己的主動(dòng)防御型產(chǎn)品,但對(duì)一些極具破壞力的病毒依然束手無策。雖然大數(shù)據(jù)和人工智能技術(shù)的應(yīng)用已經(jīng)出現(xiàn),但無奈各個(gè)廠商固步自封,數(shù)據(jù)保護(hù)現(xiàn)象嚴(yán)重,形成數(shù)據(jù)孤島,對(duì)反病毒技術(shù)形成協(xié)同聯(lián)動(dòng)人為設(shè)置障礙,這是目前安全領(lǐng)域遇到的最大問題,更是“協(xié)同防治”理念成為空談的最大原因所在。
再其次,從本次中國高校成勒索病毒重災(zāi)區(qū)可以反映出我國信息化建設(shè)中出現(xiàn)的兩個(gè)極端現(xiàn)象,即信息化程度高,但缺乏統(tǒng)一規(guī)劃和科學(xué)管理。很多專家在分析本次勒索病毒在高校率先爆發(fā)的原因時(shí),將之歸結(jié)為教育網(wǎng)445端口未封閉。但很多人卻忽略了另一個(gè)主要原因,就是Windows XP系統(tǒng)在中國高校以及民企、國企、大型機(jī)構(gòu)有極高的市場(chǎng)占有率。盡管微軟操作系統(tǒng)早已推出 Vista、Windows 7、Windows 8、Windows 10四代,但Windows XP系統(tǒng)依然在中國市場(chǎng)保持17.79%的占有率,其中大部分份額就是集中在以上提到的機(jī)構(gòu)。鑒于微軟對(duì)Windows XP放棄技術(shù)支持,系統(tǒng)漏洞未能及時(shí)修補(bǔ),才是本次勒索病毒肆虐的重要原因。反觀,能接受安全補(bǔ)丁的Windows 7、Windows 8、Windows 10等系統(tǒng)幾乎沒有什么問題。而如果我國高校以及一些主要機(jī)構(gòu),對(duì)于信息化建設(shè)做到統(tǒng)一規(guī)劃和科學(xué)管理,及時(shí)升級(jí)系統(tǒng),修復(fù)補(bǔ)丁,相信會(huì)最大限度地免于感染本次勒索病毒。
最后,從網(wǎng)絡(luò)安全即國家安全的角度看,本次勒索病毒的肆虐暴露出我國整體缺乏針對(duì)網(wǎng)絡(luò)安全的有效預(yù)警和緊急防護(hù)機(jī)制。雖然本次國家網(wǎng)絡(luò)與信息安全信息通報(bào)中心表現(xiàn)不錯(cuò),第一時(shí)間通報(bào)病毒情況以及防御辦法,但還是較為依靠用戶的自覺性防護(hù),并沒有出現(xiàn)多部門協(xié)同防治,最大限度的避免病毒進(jìn)一步擴(kuò)散傳播。這說明我國整體缺乏針對(duì)網(wǎng)絡(luò)安全的有效預(yù)警和緊急防護(hù)機(jī)制。endprint