我们从互联网历史上最大的勒索软件攻击 WanaCryptor 中学到的 5 件事

我们从互联网历史上最大的勒索软件攻击 WanaCryptor 中学到的 5 件事

周五,英国的一些医院遭受了一次奇特的攻击:计算机被控制,内部数据被加密并被勒索赎金,而这一切只需要支付区区 300 美元。攻击迅速蔓延,袭击了 150 个国家,导致从西班牙电信到俄罗斯内政部的所有网络瘫痪。然后,幸运的是,WanaCryptor 攻击被阻止了,这是一个恰好在周末被发现的杀伤开关。我们究竟该如何看待历史上最大的勒索软件攻击?

它基于泄露的国家安全局“网络武器”

这种蠕虫病毒又被称为 WannaCry、WanaCryptor 和 WannaCrypt,主要针对运行微软操作系统的计算机。它基于名为 EternalBlue 的漏洞,这是一个名为 Shadow Brokers 的组织发布的众多 NSA “网络武器”之一,该组织于去年夏末首次开始泄露 NSA 工具。

它不利用用户交互进行传播

与网络钓鱼或鱼叉式网络钓鱼攻击不同,WannaCry 攻击不会利用任何人为错误,而网络钓鱼或鱼叉式网络钓鱼攻击的计算机会因为用户点击目标电子邮件中的链接而受到攻击。

知名网络安全公司卡巴斯基实验室在一份关于此次攻击的详细常见问题解答中写道:“Wannacry 如此成功的主要原因或许在于,EternalBlue 漏洞可以在互联网上运作,无需任何用户交互。”由于该漏洞是通过网络发起攻击的,因此即使启动了终止开关,它仍可以在本地网络内造成严重破坏,因为终止开关需要互联网才能工作。

终止开关是一个简单的 URL 检查

在 WannaCry 传播之前,它会检查是否可以连接到特定域名。如果该域名已被注册并被占用,则传播结束,不再继续。如果无法连接,WannaCry 就会按照设计传播,感染计算机并索要赎金。

杀毒开关是由英国的一名年轻计算机安全研究员发现的,他注册了 WannaCry 程序中指定的域名,然后将流量路由到用于捕获僵尸网络的 Sinkhole 服务器。这位安全研究员撰写了一篇精彩的文章,介绍了捕获 WannaCry 的经历,可在此处查看。

这位使用化名的研究人员的麻烦导致英国小报披露了他的真实身份。使用化名的原因之一是可以更轻松地完成安全工作,而不会成为他试图阻止的那些人的特定目标。这一点对于 WannaCry 尤其重要,因为勒索软件的未来版本(其中一些可能已经上线并在野外传播)可能不包含终止开关,这将使它们更难被阻止。

它攻击未打补丁的计算机

微软发布了针对易受攻击操作系统的补丁,可以防止当前版本的 WannaCry 感染已打补丁的计算机。第一个可防止此类攻击的补丁于 3 月发布,但并非每个用户都会自动下载和安装所有补丁或软件更新。微软被动发布了针对Windows XP的补丁,这是一款已有 16 年历史的操作系统,不再受官方支持,但仍在许多计算机中使用。(微软还发布了针对其他两个仍处于“客户支持”阶段的操作系统 Windows 8 和 Windows Server 2003 的补丁)。在针对此次攻击发布的客户指南中,微软建议自动更新作为一项主动措施。

思科的 Talos 威胁监控和保护团队还建议阻止 TOR 出口节点,以便 WannaCry 无法通过路由匿名工具传播到组织中。除此之外,Talos 的建议还包括行业最佳实践,例如仅使用积极支持并接收安全更新的操作系统、及时安装安全补丁、运行反恶意软件,尤其是制定灾难计划,定期备份数据并将其存储在离线设备中。存储在黑客无法访问的地方的冗余数据越多,人们支付赎金的吸引力就越小。

预防和恢复此类攻击成本高昂且复杂

WannaCry 之所以能成功,是因为一系列复杂的情况。比特币作为向匿名罪犯支付赎金的方式当然起​​了作用,NSA 自己开发的漏洞也起到了一定作用。这两起攻击都发生在人们和组织仍在使用旧软件的背景下,微软等公司很容易将漏洞利用的责任推卸给 NSA,将安全漏洞的责任推卸给用户。

网络安全评论员斯蒂尔格里安写道:“技术在交付时漏洞百出,因此该行业很大一部分都拥有大量训练有素的专业人员,他们竭尽全力修补所有漏洞。然后,当客户不可避免地陷入这种故障洪流时,供应商和网络安全专业人员会责怪他们不会游泳。”

或者,正如 Pinboard 的所有者(Stilgherrian 引用的)更简洁地说的那样:

说得更宽泛一点,购买技术的组织希望将其用于预期目的,而且通常没有预算或专业知识来确保任何给定的技术都能完成其既定工作并且没有任何安全漏洞。正如我们在周五 WannaCry 传播时所指出的那样,安全研究人员发现 NHS 早在 11 月就使用了过时的软件。修复该软件不仅仅是找到一个新的操作系统,它还需要找到并安装一个不会破坏现有系统的操作系统,然后培训每个需要使用它的人如何使用它,然后希望新软件不会过时。持续的安全对每个人来说都是昂贵的,但对最终用户来说尤其如此。一旦出现问题,可能会花费数千万美元,几乎全部转嫁到软件买家身上,而不是软件制造商身上。

<<:  Waymo-Lyft 联盟可能会让机器人出租车服务的竞争进入白热化阶段

>>:  以下是谷歌在 2017 年 I/O 大会上宣布的所有新内容

推荐阅读

制作一个气动棉花糖射手

去年 12 月是珍珠港事件 75 周年纪念日,当时近 400 架日本飞机袭击了美国海军基地。在短短几...

仅限一天——扩展你的编程知识,以 49.99 美元的价格购买此学习编码套装

您是否希望扩展您的 Web 编程基础?2024 年高级学习编码认证套装可以帮助您快速入门,价格仅为 ...

3D 打印如何工作?

自 20 世纪 80 年代 3D 打印机问世以来,该设备已用于制造肉类、巧克力、人体器官、衣服、汽车...

为何数以千计的死鱼淹没了纽约运河

/本周早些时候,纽约汉普顿湾的当地人醒来时发现了一个奇怪的景象。附近的运河呈现出银色光泽,但这不是...

诉讼称谷歌窃取了数百万人的数据来训练人工智能

谷歌又遭遇了一起重大集体诉讼。这一次,克拉克森律师事务所的律师代表八名未具名的原告(包括两名未成年人...

《魔神Z vs.地狱博士》的魅力与评价:深度解析经典机器人动画

魔神Z VS 地狱博士——机器人动漫的永恒魅力1974年3月16日上映的《铁甲万能侠VS地狱博士》是...

木星的冰冷海洋世界未来可能会成为很酷的旅行目的地

JUICE 开始工作了。欧洲航天局的木星冰卫星探测器昨天搭乘阿丽亚娜 5 号火箭发射升空,开始为期八...

加点化学成分,做出你一生中最好的微波炉杯子蛋糕

微波炉蛋糕的妙处在于,装满面糊的蛋糕罐需要 45 分钟或更长时间才能完全烤好;咖啡杯中的几种配料只需...

运动虚拟现实头像可能会让锻炼变得更容易

在虚拟健身房锻炼的人们可能会在运动员形象的帮助下感受到巨大耐力的提升。今年 5 月,在 CHI 计算...

并非如此

大家好。我出城度假了,但考虑到最近刚过冬至,我觉得这幅关于一个常见城市神话的漫画很合适(因为它几乎在...

《瞄准王牌!2》的魅力与评价:网球激情重燃

《瞄准王牌!2》——青春与网球的热剧瞄准王牌! 2 是一部 1988 年的日本动画电影,改编自山本澄...

瑞士学生刚刚打破电动汽车加速世界纪录

一辆完全由大学生设计和驾驶的微型赛车创造了电动汽车最快加速的吉尼斯世界纪录。本月早些时候,这辆微型赛...

哆啦 A 梦 NTV 影片版第一集详细回顾与评价

哆啦 A 梦(1973 年日本电视台动画版)——经典动画回顾《多啦 A 梦》于 1973 年 4 月...

计算机软件将 DNA 折叠成兔子形状

纳米级 3D 打印有望带来新的药物输送方法,现在距离现实又近了一步。将 DNA 折叠成微小的 3D ...

使用 Luminar Neo 照片编辑器捕捉季节的魅力(售价 199.99 美元)或 Lite(售价 49.99 美元)

Luminar Neo 提供专业的照片编辑工具,具有用户友好的界面和 AI。该软件附带六个附加包,...