“病毒加密了醫(yī)院過往所有的重要文檔,包括診治計(jì)劃在內(nèi)的病例、重大研討會(huì)上的視頻記錄等根本無法打開?,F(xiàn)在對方向我索要高額的贖金,卻又不承諾能解密文件,領(lǐng)導(dǎo)要求我一人承擔(dān)所有損失,看來這份工作算是保不住了。”近日,在北京某私立醫(yī)院擔(dān)任網(wǎng)管的王先生向記者介紹了遭遇敲詐者病毒的全過程。
病毒發(fā)來勒索提示 張口要價(jià)1.5萬元
王先生負(fù)責(zé)管理醫(yī)院的服務(wù)器系統(tǒng),單位里重要的數(shù)據(jù)都會(huì)備份在服務(wù)器中。幾天前,王先生在檢查服務(wù)器時(shí)驚訝地發(fā)現(xiàn),文檔、壓縮包、圖片等幾乎所有格式的文件都打不開了,后綴變成了統(tǒng)一的“XTBL”,而在桌面上則出現(xiàn)了一封寫在記事本中的勒索提示。
“經(jīng)常聽人在網(wǎng)上說中了敲詐者病毒,沒成想輪到我自己了。”王先生根據(jù)勒索提示上的郵箱和對方取得了聯(lián)系,“他們張口就要價(jià)3個(gè)比特幣,我查了一下這相當(dāng)于1.5萬人民幣,對方還說每拖延一天,贖金會(huì)增加大約5000元。”
服務(wù)器被入侵 黑客植入敲詐者
“我回想了一下,從來也沒有進(jìn)行過危險(xiǎn)的操作,怎么無緣無故會(huì)中病毒呢?”無計(jì)可施的王先生和360安全中心的專家取得了聯(lián)系。據(jù)分析,王先生遭遇的是最近流行的針對Windows服務(wù)器的敲詐者病毒,作為服務(wù)器管理員的王先生由于缺乏安全意識(shí),設(shè)置了極為簡單的用戶名和密碼,黑客輕而易舉地就可以完成破解。
由于攻擊者是以管理員的權(quán)限入侵服務(wù)器,為了防止殺毒軟件的干擾,他們還會(huì)卸載服務(wù)器安裝的殺毒軟件,隨后下載并運(yùn)行病毒程序?yàn)樗麨?,加密重要?shù)據(jù)甚至破壞軟件,對服務(wù)器的危害巨大。
文件挽回?zé)o望 網(wǎng)管恐丟飯碗
王先生告訴記者,“這次事故主要原因是我工作的疏忽,領(lǐng)導(dǎo)已經(jīng)表態(tài)這筆贖金只能我個(gè)人承擔(dān)。但就算是我交了贖金,不法分子也不保證能解密文件,如果這些文件無法挽回,我的飯碗也算是砸了。”
據(jù)360安全專家透漏,近段時(shí)間以來,國內(nèi)已經(jīng)有不少服務(wù)器開始出現(xiàn)該病毒的感染跡象。造成服務(wù)器被入侵的原因主要是登錄密碼安全性較弱、服務(wù)器漏洞沒有及時(shí)修補(bǔ)等,這些大多是由于服務(wù)器管理者的疏忽造成的。
敲詐者病毒是近兩年來泛濫開來的重大網(wǎng)絡(luò)威脅之一,它具有變種多、隱蔽性強(qiáng)、破壞力大等特點(diǎn),除了入侵服務(wù)器外,還會(huì)以釣魚郵件、網(wǎng)站掛馬等形式迷惑并攻擊廣大網(wǎng)民。
網(wǎng)絡(luò)安全專家表示,對付敲詐者病毒應(yīng)以預(yù)防為主,安裝安全軟件實(shí)時(shí)攔截病毒,并開啟網(wǎng)絡(luò)安全專家表示,對付敲詐者病毒應(yīng)以預(yù)防為主,安裝安全軟件實(shí)時(shí)攔截病毒,并開啟360“反勒索服務(wù)”,如果防不住病毒可以獲得廠商賠償;網(wǎng)管人員需要為服務(wù)器設(shè)置高強(qiáng)度的登錄密碼,及時(shí)修補(bǔ)漏洞,防止黑客遠(yuǎn)程入侵。360“反勒索服務(wù)”,如果防不住病毒可以獲得廠商賠償;網(wǎng)管人員需要為服務(wù)器設(shè)置高強(qiáng)度的登錄密碼,及時(shí)修補(bǔ)漏洞,防止黑客遠(yuǎn)程入侵。