5月13日消息,據(jù)國(guó)外媒體報(bào)道,大規(guī)模的勒索軟件攻擊已破壞英格蘭醫(yī)院的運(yùn)作,感染全球數(shù)十個(gè)國(guó)家的計(jì)算機(jī)。微軟今天表示,它的工程師已針對(duì)該攻擊加強(qiáng)了檢測(cè)和保護(hù)。
微軟發(fā)言人在聲明中稱,“今天,我們的工程師已針對(duì)名為Ransom:Win32.WannaCrypt的新惡意軟件加強(qiáng)了檢測(cè)和保護(hù)。”它說(shuō),公司正與客戶合作提供額外的幫助。
勒索軟件是一種能夠持續(xù)阻止計(jì)算機(jī)正常運(yùn)作的軟件,除非受害者交出勒索贖金。新的WanaCrypt0r 2.0勒索軟件尤其致命,因?yàn)樗昧烁`取自美國(guó)國(guó)家安全局(NSA)的黑客工具。
3月,微軟成功補(bǔ)上了讓該名為EternalBlue的NSA工具能夠運(yùn)作的安全漏洞。
今天,針對(duì)WanaCrypt0r勒索軟件,Windows更新了兩款安全工具——Windows Defender antivirus和Windows Security Essentials。
卡巴斯基實(shí)驗(yàn)室今天發(fā)現(xiàn),全球74個(gè)國(guó)家共計(jì)發(fā)生數(shù)萬(wàn)起WanaCryt0r攻擊。該攻擊導(dǎo)致英國(guó)的醫(yī)院系統(tǒng)拒絕病患看病,西班牙電信公司出現(xiàn)大面積的停工,俄羅斯內(nèi)務(wù)部有1000臺(tái)計(jì)算機(jī)被感染。
該勒索軟件所使用的EternalBlue工具是一個(gè)名為ShadowBrokers的組織所流出的NSA黑客工具,該組織自夏季以來(lái)一直在放出這種工具。EternalBlue于4月放出,就在微軟剛剛填補(bǔ)了安全漏洞之后。
ShadowBrokers一開始曾嘗試拍賣那些工具,隨意流出了至今仍很危險(xiǎn)的工具來(lái)證明自己擁有其所聲稱的工具。由于不滿報(bào)價(jià)和其它的貨幣化機(jī)制,該組織于1月打消了拍賣計(jì)劃。
4月,ShadowBrokers放出一攬子新的工具,稱該舉是為了抗議美國(guó)總統(tǒng)特朗普做出中立派決策而非極右翼決策。
專家們認(rèn)為,及時(shí)更新電腦軟件系統(tǒng)對(duì)于避免遭受黑客和惡意軟件的攻擊至關(guān)重要。