香港中通社5月16日電 香港中通社記者 俞松
自5月12日起,在全球大範圍內爆發的勒索病毒“WannaCry”,已感染150個國家超過30萬台電腦。美國白宮15日說,黑客至今已非法攫取不到7萬美元贖金,但據美方所知,支付贖金并未讓任何數據恢復。
美國總統國土安全與反恐助理托馬斯•博塞特當天在記者會上說,這款勒索軟件在周末期間,感染速度已經放緩。盡管這次網絡襲擊似乎旨在勒索錢財,但所支付的贖金總數可能不到7萬美元,而且據美方所知,支付贖金并未導致任何數據恢復。
博塞特說,此次事件中,美國國土安全部部長凱利領導的團隊每天發佈兩次情況報告并與相關專家和運行中心舉行多次電話會議。“到目前為止,沒有(美國)聯邦系統被感染”。“總體上,美國感染率低於世界上的許多其他國家”。
博塞特還指出,這款勒索軟件目前共出現3款變種,但只要給操作系統打上補丁,即可防止所有病毒變種的感染。
據新華網消息,在這次網絡攻擊中,不法分子利用從今年早些時候洩漏的美國國家安全局網絡武器庫中的一個黑客工具制作了惡意勒索軟件。被要求就此評論時,博塞特說,勒索軟件不是由美國國家安全局開發,而是由犯罪團夥開發,可能是犯罪分子,也可能是外國政府。他們把相關工具整合在一起通過郵件“釣魚”的方式造成“感染、加密和鎖定”。
目前,網絡攻擊的幕後操作者仍然未知。 網絡安全公司俄羅斯卡巴斯基實驗室和美國賽門鐵克公司15日表示,這個勒索軟件可能與一個叫“拉扎勒斯”(Lazarus Group)的黑客組織有關。
賽門鐵克和卡巴斯基實驗室表示,這個勒索軟件較早版本中一些代碼還出現在Lazarus Group使用的程序中。
路透社16日稱,網絡安全研究人員已發現一些技術線索,他們稱此次攻擊可能與朝鮮有關。多家公司的研究人員都已確認Lazarus Group是朝鮮的黑客機構。
美國和歐洲安全部門官員匿名對路透社表示,現在說誰是此次攻擊的幕後黑手還為時尚早,但他們不排除朝鮮有嫌疑的可能。
2014年,韓國也曾指責朝鮮黑客攻擊韓國智能手機,不過,朝方隨後回應稱這只是韓國方面的“陰謀”,所謂“朝鮮黑客說”不過是為了破壞朝韓關係。
據悉,15日受勒索軟件感染機構的增長速度比前兩天明顯放緩,總體態勢平穩。不過,歐洲多國的網絡安全部門15日警告說,威脅依然存在,新版本的勒索軟件已經出現,其他的黑客團夥也有可能受到此次全球網絡襲擊的啟發。