6月28日,针对新一轮勒索病毒,北京市网信办、北京市公安局和北京市经济和信息化委员会联合发布防范和遏制新型病毒攻击指南(以下简称“指南”)。
指南提示,微软已经发布了系统补丁 MS17-010 用以修复被攻击的系统漏洞,用户应尽快安装。同时,关闭445、135、137、138、139 端口,关闭网络文件共享;及时安装Windows、Office公布的安全漏洞补丁;加强电子邮件安全管理,不要轻易点击不明附件,尤其是rtf、doc等格式的附件。
据《国际金融报》记者了解,本次病毒是Petya勒索病毒的变种Petwarp,是一种新型勒索蠕虫病毒,感染后将通过特定类型的文件导致系统无法正常工作,连ATM机也不放过。该病毒采用了邮件、下载器和蠕虫的组合传播方式,因此,传播起来比今年5月爆发的WannaCry勒索病毒更加迅速和广泛,尤其是以邮件钓鱼的方式令广大用户更加难以防范。
Petwarp的勒索金额与此前WannaCry病毒相同,均为折合300美元的比特币。根据比特币交易市场的公开数据显示,病毒爆发最初一小时就有10笔赎金付款。
可信华泰信息技术有限公司副总工程师田健生告诉记者,预计未来还会有类似的网络攻击出现。最近频繁爆发的勒索病毒事件给我国网络信息安全,尤其是我国关键的基础设施行业的网络信息安全提出了更高要求。
中国工程院院士沈昌祥认为,第三方应用对于操作系统核心服务完全信任,导致这次操作系统服务被攻破后,攻击者如入无人之境,产生“灯下黑”。
“需要让电脑系统具有免疫能力,能够主动防御这些未知的攻击,才能一劳永逸。”田健生坦言。
中关村可信计算联盟组织相关负责人告诉记者,使用可信计算技术对此类病毒防御具有极高的有效性。可信计算技术能阻止非授权程序运行,从而阻止未知恶意代码的发作。部署可信计算3.0防御后,在原有信息系统建立可信免疫的主动防御安全防护体系,实现高安全等级结构化保护,改变原被动防护的局面,从根本上永久解决类似勒索病毒的未知攻击,是新形势下安全防护的发展方向。
(国际金融报记者 吴婧)
进入【新浪财经股吧】讨论



