這次 WannaCry 的攻擊,被感染的機(jī)器有六個(gè)小時(shí)的時(shí)間繳付大約 300 美元的贖金,隨后每隔幾小時(shí)贖金上漲一次。英國(guó) NHS(National Health Service)系統(tǒng)中超過(guò) 1/3 的機(jī)構(gòu)目前已受到攻擊,這些機(jī)構(gòu)已經(jīng)取消了所有的門(mén)診預(yù)約并勸告可能的情況下盡量避免急診。受到攻擊的還包括西班牙的電訊公司 Telefónica、俄國(guó)內(nèi)政部、 FedEx 等等。
在國(guó)內(nèi),高校網(wǎng)絡(luò)系統(tǒng)淪為感染重災(zāi)區(qū)。據(jù)有關(guān)機(jī)構(gòu)統(tǒng)計(jì),目前國(guó)內(nèi)每天有數(shù)萬(wàn)臺(tái)機(jī)器遭到該蠕蟲(chóng)病毒襲擊,被黑的大四學(xué)生畢業(yè)論文被加密導(dǎo)致無(wú)法打開(kāi)且被勒索贖金。如下為全球受影響地區(qū)分布圖:
據(jù)悉,騰訊云安全團(tuán)隊(duì) 在5 月13 日凌晨已為云上用戶緊急排查,連夜進(jìn)行了分析,針對(duì)受害用戶的主機(jī)的病毒和木馬樣本進(jìn)行了提取、特征比對(duì)和入侵原因分析,發(fā)現(xiàn)大量受害主機(jī)可能是由于沒(méi)有及時(shí)安裝 Windows 更新補(bǔ)丁導(dǎo)致被攻擊者入侵,從而使系統(tǒng)迅速感染病毒、 數(shù)據(jù)被加密。
為此,騰訊云安全團(tuán)隊(duì)為廣大網(wǎng)絡(luò)用戶發(fā)出了提醒:“此次比特幣勒索蠕蟲(chóng)病毒在互聯(lián)網(wǎng)上的傳播范圍極廣,影響范圍巨大,建議針對(duì)您的重要業(yè)務(wù)系統(tǒng)立即進(jìn)行數(shù)據(jù)備份,針對(duì)重要 Windows 系統(tǒng)安裝補(bǔ)丁并制作系統(tǒng)鏡像,以做好災(zāi)難應(yīng)急恢復(fù)工作?!?/p>
據(jù)了解,目前騰訊云官網(wǎng)提供的 Windows 鏡像已經(jīng)在4月20日全網(wǎng)更新完成,默認(rèn)已安裝最新補(bǔ)丁,并不受此次“比特幣勒索蠕蟲(chóng)病毒”影響。對(duì)于采用非騰訊云官方Windows 鏡像的用戶,騰訊云也給出了修復(fù)建議。
對(duì)于普通電腦用戶,建議開(kāi)啟系統(tǒng)防火墻,打開(kāi)系統(tǒng)自動(dòng)更新,或安裝騰訊電腦管家,目前騰訊電腦管家已具備實(shí)時(shí)防御與主動(dòng)攔截的能力。