第A01版:头版

下一版   

 

2017年05月16日 星期二

 
 

放大  缩小  默认  上一篇   下一篇

 

勒索太毒

给赎金也解不了密目前只能重装系统

青年报资深记者 郭颖

虽然已经有不少企业遭到“WannaC-ry”勒索病毒的攻击,但是个人用户基本无碍。青年报记者昨日从上海市网络与信息安全应急管理事务中心获悉,目前他们还无法统计上海究竟有多少企业“中招”。因为出于种种原因,企业一般都不会上报中毒情况。“一旦中招,没有解决的办法,唯一的办法就是重装系统。”业内专家表示,最好的办法就是在系统没有受到影响时“打补丁”。

■A07

青年报资深记者 郭颖

本报讯 虽然已经有不少企业遭到“WannaCry”勒索病毒的攻击,但是个人用户基本无碍。青年报记者昨天从上海市网络与信息安全应急管理事务中心获悉,目前他们还无法统计上海究竟有多少企业“中招”。因为出于种种原因,企业一般都不会上报中毒情况。

“黑客不针对个人用户,他们会根据域名进行匹配,查询、挑选、攻击他们认为‘有价值’的对象。”上海市网络与信息安全应急管理事务中心应急管理部李惠琳告诉青年报记者,对于中招企业来说,即便交了赎金,对方也不会解锁,其目的就是为了“要钱”。李惠琳介绍说,以前黑客一般采用发送邮件的方式“放毒”,很多人收到病毒邮件后,不明就里地打开附件,结果一打开就被“锁定”。“一旦中招,没有解决的办法,唯一的办法就是重装系统。”李惠琳说,最好的办法就是在系统没有受到影响时“打补丁”。

到目前为止,已经中病毒的电脑暂时还没有办法解锁文件。青年报记者昨天在信息安全企业进行采访时,得到了相同的回答。但是,业内仍然给到大家希望:大文件加密方法有希望破解出来。

“WannaCry1.0版本是可以被控制的,但是现在病毒疑似出现了2.0变种,我们公司的技术团队正在分析以确认是否真有其事。现在看来,变种病毒拥有的特点是无法通过之前的域名阻止。”上海谋乐网络科技有限公司首席安全顾问张博文介绍说,目前Linux系统也存在被感染的风险,比较好的处理方法就是做好自身电脑的病毒防御。

张博文说,目前业内发现该病毒对大于1.5M文件的加密方法和小于1.5M文件的加密方法是不同的,大文件的加密方法有希望破解出来,但是现在业内还在“不断尝试之中”。

“勒索病毒事件”对于公众的影响本周以内会逐渐散去。李惠琳分析说:“今天是双休日后的第一个工作日,其影响程度达到峰值。但是随着大家重装系统或打好补丁,影响会逐步消退。”

[市网信办]

各关键信息基础设施单位要加强值守防范感染

互联网上12日起出现针对Windows操作系统的勒索软件(Wannacry)攻击案例。目前,包括高校、能源等重要信息系统在内的多类用户受到攻击,已对我国互联网络构成较为严重的安全威胁。就此,上海市互联网信息办公室表示,该勒索软件利用已披露的Windows SMB服务漏洞(对应微软漏洞公告:MS17-010)攻击手段,对计算机中的文档、图片等实施高强度加密,并向用户勒索赎金。市网信办已于13日下午向本市各关键信息基础设施单位发出预警,各单位一旦发现感染,要及时报告相关情况,并开展应急处置。

上海市网信办建议广大互联网用户升级Windows操作系统,目前微软公司已发布相关补丁程序MS17-010,可通过微软公司正规渠道进行升级。同时,安装并及时更新杀毒软件,不要轻易打开来源不明的电子邮件,及时关闭计算机、网络设备上的445端口,以及切实做好内网的安全管理,关闭非必需端口,及时升级,严格做好内外网隔离,定期在不同的存储介质上备份计算机上的重要文件,切勿轻信网上所谓的有偿解密方法、渠道,小心网络诈骗分子利用这次事件招摇撞骗。

青年报记者 刘昕璐

[相关新闻]

病毒致中石油网络支付功能瘫痪

据新华社消息,中石油表示,病毒导致加油站加油卡、银行卡、第三方支付等网络支付功能无法使用,但加油及销售等基本业务运行正常,加油卡账户资金安全不受影响。

为确保用户数据安全和防止病毒扩散,中石油紧急中断所有加油站上连网络端口,并会同有关网络安全专家连夜开展处置工作,全面排查风险,制定技术解决方案。根据现场验证过的技术解决方案,13日13点开始逐站实施恢复工作。截至14日中午,中石油80%以上加油站已经恢复网络连接,受病毒感染的加油站正在陆续恢复加油卡、银行卡、第三方支付功能。

记者随后致电中石油客服。工作人员表示,此次受病毒影响,出现的是全国性的网络故障,上海地区基本上所有的站点银联卡、网络第三方平台支付都无法使用。公司相关技术人员正积极修复故障,但具体恢复时间尚不知晓。

该工作人员还表示,市民在部分中石油站点使用加油卡也可能遇到问题,“实际使用时仍以具体加油站可以使用的支付方式为准,建议市民携带现金前往加油站加油。”该客服人员表示,暂不知晓具体受影响站点,建议市民关注中石油官网和微信公众号的最新消息,也可以致电客服电话咨询故障修复进展。

另一边,记者从中国石化了解到,病毒爆发后中国石化上海石油迅速启动信息安全应急预案,临时关闭互联网访问,排查网络配置及补丁情况后采取针对性措施,并针对周一可能大规模爆发的情况,一早组织人员对全公司加油站、便利店和办公电脑进行巡查。目前上海石油所有信息系统正常,电脑无一染“病”,信息技术人员正严阵以待,密切关注病毒后续情况。

青年报记者 钟雷 综合新华社报道

 

 

青年报