[新聞] 勒索病毒攻擊損失恐無法估量,但作者目前

作者: a10141013 (FlyBall)   2017-05-15 18:44:15
勒索病毒攻擊損失恐無法估量,但作者目前僅入帳 2 萬美元
根據已知的報導,目前比較嚴重的國家,影響到民生問題的包括:英國國內有45家醫療機
構受到攻擊;俄羅斯內政部也確認有 1 千部電腦受影響,約佔總電腦數的 0.1%;中國的
校園網、公安網幾乎癱瘓,另外包括北京、上海、重慶、四川等多個城市的中國石油加油
站斷網,只能使用現金支付(今日已逐漸修復)。
汽車產業也受到影響,雷諾汽車就表示將暫停全球多地區的汽車生產工作,以阻止惡意軟
體工具透過公司內部網路傳播。而日產汽車、FedEx 及歐洲數家大型電信公司也遭攻擊。
台灣三峽恩主公醫院也遭勒索病毒侵入當機,不過根據院方說明,中央電腦並未中毒,病
患治療及診察未受影響,僅造成 3 台加護病房的行動護理車電腦受影響,已緊急重灌作
業程式,希望不會影響週一掛號及門診。
根據賽門鐵克安全人員表示,修復漏洞過程中,最昂貴的部分就是除了將受攻擊的電腦或
伺服器病毒清除,還要修復資料、重新加密。估計每個國家單此項內容就將花費高達數千
萬美元。而全球的損失則不可估計。
不過對個人來說,最痛苦的莫過於硬碟裡頭的回憶統統打不開了。像是知名實況主黑羽,
就發了影片表達他的切身之痛:
勒索軟體變種已經出現
一名英國資安研究人員曾於 13 日一度終止勒索病毒的擴散,這位化名為 MalwareTech
的資安人員,在研究這款軟體時,意外發現勒索病毒作者預留防止病毒失控的「開關」(
kill switch),透過註冊某個被寫入病毒的網域而阻止病毒擴散。
不過好景不常,現在新的變種病毒已經出現,拿掉了被發現的 kill switch,現在可能連
作者也無法阻止勒索病毒的擴散。感染的途徑方式與之前一樣,速度可能還會變快。
造成這麼大影響的幕後駭客,至今收到多少錢呢? 根據專門追查非法比特幣流向的機構
Elliptic 指出,他們已經確認至少有 3 個比特幣地址與勒索攻擊有關,這些地址目前
收到約 2 萬美元贖金。比特幣目前仍留在這些地址沒有轉移,因此無法追蹤嫌犯身分。
比起私人、小型企業的電腦資產,真正值得注意的是勒索病毒對大型公家單位及民生機構
造成的影響。由於病毒攻擊時間選在許多國家週五晚上開始,是很多機構的休假時間,因
此災情多數還限定在個人及有上班的機關,可能很多公司電腦暫時倖免於難。不過,當週
一上班時間來臨,是不是會有更多病毒受害案例爆發,或是作者加速推出更多新變種,值
得繼續注意。
(本文由 T客邦 授權轉載)
https://goo.gl/1dcbEL
作者: a103232 (Lu涼涼)   2016-05-15 18:44:00
僅是三小...嫌太少嗎
作者: punksir (快上來啊等妳耶)   2017-05-15 18:45:00
2萬美叫僅喔 60萬台幣耶
作者: stewartqq (涼a)   2017-05-15 18:45:00
我們有yoyodiy~
作者: DarkerDuck (達克鴨)   2017-05-15 18:45:00
才確認三個地址,這種攻擊要創幾萬個地址都沒問題
作者: dearjohn (山本龍之介)   2017-05-15 18:46:00
2萬美元屌打台灣絕大多數社會人
作者: x19889918 (吹狗螺)   2017-05-15 18:47:00
可見也沒少重要資料 客群選錯了 應該解鎖1000
作者: shonbig (香檳)   2017-05-15 18:48:00
以感染的數量來看 2萬美元真的超少
作者: tkigood (提谷德)   2017-05-15 18:49:00
受害者這麼多 上了這麼多國新聞 才拿60萬是真的蠻少的啊
作者: bndan (seed)   2017-05-15 18:49:00
...修復資料的價值+服務中斷損失 >> 2萬鎂...所以說"僅"..
作者: tkigood (提谷德)   2017-05-15 18:50:00
保守低估幾千幾萬台電腦受害 結果付款的才70台左右
作者: bndan (seed)   2017-05-15 18:50:00
世界的兩腳羊國遇到這種攻擊會爆的最快傷害最大 因為資訊各
作者: TFFs (TFFs)   2017-05-15 18:50:00
很多中毒的根本比特幣都不會買好嗎 是要付三小
作者: popy8789 (面對它)   2017-05-15 18:51:00
87才支付贖金 又不是付了就免疫
作者: RaphaelCho   2017-05-15 18:54:00
推 yoyodiy: 幹我也中了 05/13 05:23https://ptt.jimpop.org/b36af8fb431c
作者: lohaloha (老羊)   2017-05-15 18:55:00
脫離現實生活的肥宅寫的病毒
作者: pippen456 (pippen456)   2017-05-15 19:02:00
支付寶不是很秋?很多人不帶現金,怎麼加油?
作者: abd86731 (HSEric)   2017-05-15 19:06:00
規模那麼大 只有夠兩萬真的很少
作者: Filthy1218 (天地開闊八方無礙)   2017-05-15 19:06:00
幹,這次WannaCrypt2.0超機巴的,之前Crypt是直線性感染,頂多擴散到感染主機有mount的網路磁碟機,這次2.0變蠕蟲,變成用samba server port到處下蛋,變成幾何型擴散....夭壽到靠北.....抓directory monitor監控各伺服器檔案被更名狀況,眼睛都要看花了....
作者: fesolla (綺羅)   2017-05-15 19:11:00
這只是追蹤到的吧
作者: a001ou (肉蟲)   2017-05-15 19:17:00
只有2萬美絕大原因是多數人根本弄不到比特幣啊

Links booklink

Contact Us: admin [ a t ] ucptt.com