“英雄拯救世界”?在近两天全球性的勒赎软件网络攻击事件中,传出了一名网名为“恶意软件技术员”的英国网络工程师通过注册某个域名而遏制这场灾难的消息。但网络安全专家指出,目前事态只是由于多种原因而稍显缓和,许多网络用户仍面临风险关口。
中国安天公司安全研究与应急处理中心主任李柏松,“一部分已被感染的电脑,确实可以访问这个域名而使勒赎软件停止破坏,但当前最大的问题是大量内网节点已被感染,而有些节点无法访问这个域名,并且勒赎软件很容易修改出不带有这一特性的新变种。所以,不能指望就靠这个域名拯救世界”。
中国360公司首席安全工程师郑文彬也对新记者说,“我们监测到的攻击量和感染量并没有明显回落,只是一个缓慢的持平和下降”,“随着媒体推动和用户意识到问题,公众和机构的电脑逐渐打上补丁,这才是事态目前稍显缓和的主要原因”。
郑文彬说,“这个缓和很大程度上还因为是周末,15日会是重要的考验关口”。
网络安全专家建议,用户要断网开机,即先拔掉网线再开机,这样基本可以避免被勒赎软件感染。开机后应尽快想办法打上安全补丁,或安装各家网络安全公司针对此事推出的防御工具,才可以联网。
假如过了15日这个关口,今后又会怎么样?郑文彬说:“这个勒赎软件的攻击未来应该还会持续一段时间”,“一些不法骇客还可能受到此次勒赎软件攻击的启发,将更多技术手段与勒赎软件相结合。勒赎模式带动蠕虫病毒的回潮不可避免,骇客可能利用僵尸网络分发病毒,还可能针对物联网设备的漏洞制造和传播病毒软件,这些问题都会出现。”
评论 (0)