澳洲躲过了肆虐全球的“想哭”病毒 竟然是因为出去泡酒吧了!
【今日澳洲10月10日讯】今年“想哭”病毒(WannaCry)大范围爆发,而澳洲是少数避免遭到破坏的国家之一。虽然有报道称部分公司受到影响,但与全球大范围的损害相比,澳洲所受的损害简直微乎其微。
(图片来源:网络)
据《澳洲人报》报道,事实上,澳洲并非想象中的那么安全。澳洲躲过了“想哭”病毒,那是因为当时许多人都出去泡酒吧了。当“想哭”开始造成严重破坏时,正是澳洲周五下午晚些时候,那时大多数办公室已经没人了。这也使得各公司能召集安全团队趁周末快速更新软件,到了周一,据澳洲政府报告说,大概只有8家公司受到该病毒的影响。
(图片来源:网络)
勒索软件主要通过2种方式发动攻击,其一是通过具有漏洞的网站。在主要网络浏览器或应用程序中,网络犯罪分子会利用其中的漏洞,诱使受害者下载勒索软件并对此激活,而这些勒索软件事先已被伪装成正常软件或文档。
其二,勒索软件还可以通过电子邮件感染系统。事实上,大多数报告出来的恶意软件感染的媒介就是电子邮件。根据网络威胁联盟(CTA)的报告,7 CryptoWall 3.0通过电子邮件(67.3%)和漏洞利用工具(30.7%)进行网络钓鱼攻击,在全球范围内造成了3.25亿美元(4.18亿澳元)的损失。攻击者通过使用社会工程技术,会迫使用户打开邮件中的附件或者消息及附件中的链接,用户便会因此感染病毒。
(图片来源:网络)
一旦勒索软件感染了系统,只能想办法尽量减少危害。受害者应该:
•彻底分析整个感染过程,从用户首次访问的正常网站,到重定向页面和最终感染网站
•禁用执行在浏览器中运行的脚本
•对恶意代码进行行为分析,以确定其真实恶意和系统感染日志信息
•阻止访问命令终端和控制服务
(图片来源:网络)
电子邮件安全工具箱可以帮助分析电子邮件中的链接和附件,同时会提醒你更新系统。此外,严防社会工程技术,并对第三方通过电子邮件发送的链接保持警惕。澳洲政府正在对此作出努力,并呼吁澳人提高警惕,加强对网络安全的关注。
(实习:Lan)