從上周末開始,一款名為“想哭”(WannaCry)的勒索病毒在全球范圍內(nèi)瘋狂傳播,目前至少有150個國家受到網(wǎng)絡(luò)沖擊,國內(nèi)很多企事業(yè)單位、學(xué)校等也受到了影響,拔網(wǎng)線成了上班族自我拯救的一技。
周一中央網(wǎng)信辦發(fā)消息稱勒索軟件傳播速度已明顯放緩,有國內(nèi)網(wǎng)絡(luò)公司也表示已經(jīng)自主破解了勒索病毒,電腦危機(jī)似乎在逐漸過去,但今天網(wǎng)上突然冒出一張微信對話截圖,表示這種勒索病毒手機(jī)也能被侵犯,無論是安卓系統(tǒng)還是蘋果系統(tǒng)!同時還稱,這是升級版的勒索病毒,一旦被勒索,目前沒有辦法解救,只能預(yù)防!
什么?手機(jī)也會中勒索病毒?這個消息是真的還是假的呢?網(wǎng)絡(luò)安全專家們這樣說:
360安全專家安揚(yáng)接受采訪時表示,手機(jī)勒索病毒一直存在,但360目前并沒有發(fā)現(xiàn)感染此次勒索病毒的手機(jī)存在。“此次勒索病毒是一種Windows系統(tǒng)病毒,不可能在安卓手機(jī)或者蘋果手機(jī)上存在。”安揚(yáng)說。
安揚(yáng)分析,有一種情況可能發(fā)生,“手機(jī)當(dāng)做存儲設(shè)備連接到了感染此次勒索病毒的電腦,手機(jī)內(nèi)SD卡內(nèi)文件可能感染該病毒。”
騰訊安全反病毒實(shí)驗(yàn)室負(fù)責(zé)人馬勁松表示,手機(jī)上確實(shí)也出現(xiàn)過類似勒索病毒,但并沒有證據(jù)證實(shí)跟這次勒索病毒事件有關(guān)系。
獵豹方面表示,手機(jī)上的勒索病毒一直有,目前獵豹沒有檢測到有手機(jī)感染此次的勒索病毒。
馬勁松分析此次勒索病毒,“其傳播形式跟十年前微軟蠕蟲系列一樣,處理方式也一樣,只是這次與勒索病毒做了結(jié)合。”
“廣大網(wǎng)友不必太驚慌。”馬勁松說,“針對勒索病毒已經(jīng)找到了有效的防御方法,而且周一開始病毒傳播已在減弱,用戶只要掌握正確的方法就可以避免。”
所以,前面提到的微信截圖的內(nèi)容并非真實(shí),手機(jī)控們終于可以松一口氣啦!
不過,手機(jī)感染病毒被鎖并不是沒有發(fā)生過,據(jù)南方網(wǎng)報道,來自獵豹移動安全中心監(jiān)控的數(shù)據(jù),2016高峰時期全球半月感染用戶數(shù)高達(dá)40萬,而國內(nèi)也是此類病毒的重災(zāi)區(qū)。單一勒索病毒作者日收入可達(dá)500-600元。整個黑色產(chǎn)業(yè)在16年已達(dá)到千萬級別。且隨著用戶時間從PC向手機(jī)遷移,有繼續(xù)增長的趨勢。
癥狀:在手機(jī)端發(fā)作會導(dǎo)致手機(jī)鎖屏
當(dāng)用戶點(diǎn)擊運(yùn)行后,手機(jī)會被立即鎖住,重啟也無濟(jì)于事。手機(jī)被鎖屏后,每次解鎖的價格在20至50元不等,勒索者每日收入高達(dá)500到600元。用戶如需解鎖必須聯(lián)系屏幕上方的QQ號并支付一定贖金才能恢復(fù)正常使用。
途徑:傳播途徑多樣用戶恐防不勝防
據(jù)記者了解到,目前手機(jī)勒索者病毒傳播種類多樣,手機(jī)用戶往往防不勝防。據(jù)網(wǎng)絡(luò)安全專家介紹,目前病毒傳播主要有以下途徑。
1、QQ群傳播
搜索類似“安卓鎖機(jī)”的字樣,會發(fā)現(xiàn)病毒作者大多通過QQ群進(jìn)行傳播。
接下來,勒索者會將APK取名為類似朋友圈點(diǎn)贊,QQ刷鉆等比較有誘惑力的名字,然后用各小號加入多個QQ群,將勒索軟件上傳群共享,誤導(dǎo)用戶下載安裝。遇到這種情況,用戶要么選擇刷機(jī),要么只能聯(lián)系屏幕上方的QQ解鎖。
2、論壇貼吧傳播
在游戲外掛,刷鉆等尋求功能類軟件的帖子中,會有大量用戶反饋手機(jī)被鎖,這正是病毒作者打著“滿足用戶功能需求”的幌子而放的病毒鏈接來誘導(dǎo)用戶中招。
3、短信方式傳播
通過發(fā)送短信進(jìn)行傳播,用戶點(diǎn)擊安裝后手機(jī)被立即鎖屏。
措施:如手機(jī)已中招該如何清除?
如果用戶的手機(jī)被感染了勒索者病毒,部分手機(jī)可先嘗試進(jìn)入安全模式,找到可疑APP進(jìn)行卸載。若方法無效,用戶可通過手機(jī)的售后服務(wù),在專業(yè)人員的指導(dǎo)下進(jìn)行刷機(jī)。
網(wǎng)絡(luò)安全專家表示,并不建議聯(lián)系病毒制造者花錢解鎖,在防止再次被騙的同時,并不能保證用戶能夠獲得完整的手機(jī)恢復(fù)。
注意!你身邊還有這些東西易中毒
共享單車
另外,有消息稱除了手機(jī),時下最火的共享單車也可能遭遇病毒攻擊。5月13號,在勒索病毒爆發(fā)的當(dāng)天,全球首個關(guān)注智能生活的安全極客大賽GeekPwn(極棒)2017嘉年華舉行,來自上海的女黑客“tyy”,便在Geekpwn的現(xiàn)場挑戰(zhàn)了四款共享單車:小鳴、永安行、享騎和百拜。
大賽評委事前在手機(jī)中下載了上述四個公司的App,并且已經(jīng)使用過,賬戶中也存在著余額。“tyy”在整個的攻擊過程中,一是沒有接觸手機(jī),二是也不知目標(biāo)的賬戶與密碼信息。然而在現(xiàn)場,就在評委一個接一個打開四款A(yù)pp的同時,選手很快也一一獲得了各個賬戶中的信息,包括行程、余額的具體細(xì)節(jié)。而通過視頻,“tyy”連線了遠(yuǎn)在上海的助手,同步了攻擊后獲得的信息,上海助手的手機(jī)APP中已經(jīng)有了評委手機(jī)中的行程和余額,并能夠在上海打開共享單車,實(shí)現(xiàn)了人在外地,賬戶卻能解鎖上海的單車。
智能門鎖
市面上常見的藍(lán)牙鎖、指紋鎖、面部識別鎖看起來安全性能很高,但在黑客面前似乎顯得不堪一擊,他們能輕易地找到漏洞進(jìn)行破解,或者通過提取指紋和用照片視頻來開鎖。
路由器
對于容易遭受病毒侵襲的裝備路由器則是當(dāng)然不讓的常客,黑客們變著法的折騰。各種花式的獲取最高權(quán)限、劫持流量、替換瀏覽網(wǎng)頁等等。
兒童智能手表
對于兒童智能手表的攻擊,攻擊者可以利用兒童手表的通訊協(xié)議漏洞,在電腦端操控手表,替換手機(jī)號、修改聯(lián)系人名稱;還可以對信號進(jìn)行劫持,當(dāng)兒童給家長打電話時,號碼可以接到攻擊者手機(jī)上。
評論