您的位置:IT爆料网 > 电脑软件

勒索病毒再度入侵医院 谁来阻止黑色恐怖的蔓延?

发布时间:2018-02-27 18:37:29  来源:互联网     背景:

  春节刚刚过去,走亲访友还正在进行时,但天气却乍暖还寒,是儿童流感高发的时期。结果,就在儿童医院接诊患者最为忙碌的时候,却遭意外入侵!

  据湖北省一家医院的工作人员向媒体、警方反映,2月23日上午上班后,住院部医生发现,原来只能联内网的电脑可以上外网了;药剂师发现,因系统瘫痪录入在电脑中的药价等数据不见了;还有医生发现,存储在电脑中的病例也消失了……整个医院出现系统瘫痪状况,患者们无法正常就医,医院大厅一时间人满为患。

  而这,并不是个例。

  第二天,湖南省儿童医院也遇到了相同的状况:系统瘫痪,资料丢失,严重影响医院正常秩序,许多病患无法及时就诊。

  发生如此恶劣的事件,侵噬湖南儿童医院的当然不是流感病毒,经过调查后发现,是医院系统感染了一种让人防不胜防的、专门针对服务器的GlobeImposter勒索病毒。

  医院的服务器被此病毒感染后,包括病历资料、医药价格等许多重要的数据库文件都被病毒加密破坏,黑客要求院方必须在六小时内为每台中招机器支付1个比特币赎金,约合人民币66000余元。根据在场人员描述,当时医院启动了紧急预案,就诊秩序没受太大影响,但仍有部分医疗数据未能恢复。

  看到这里,广大网友不禁想问,不是说黑客也是有职业操守的吗?说好的不攻击医院呢?事实证明:不存在的。

  从去年5月的WannaCry时就完全可以看出,这群网络上的亡命徒只追求利益,完全没有什么所谓的“职业道德”、“职业操守”:他们当时大规模入侵全球范围内的医院、学校、公共系统,肆无忌惮地敲诈着无辜群众,造成病人无法就诊、学校资料破坏、公共设施无法正常运转,整个世界都陷入了勒索病毒带来的黑色恐怖中……

  在WannaCry爆发期间,英国国立医疗服务(NHS)成为重灾区,248个医疗机构中共 有48个受到攻击,许多医院正常的治疗活动受到影响。这意味着有成千上万的病患没有得到及时治疗……

  也许有些黑客尚坚持着一些基本原则,但大部分以勒索高额赎金为目标的攻击者则毫无良知可言,为了金钱,他们可以将学生、教授多年来的研究心血毁于一旦,他们可以视众多无辜的、等待医治的生命为草芥。

  让我们来看看这群可恶的敲诈者是怎么样达到目的的:

  他们首先攻击医院服务器,这个步骤大多是通过弱口令爆破后利用3389远程登录来实现的,然后使用自动化攻击脚本,用密码字典暴力破解管理员账号;

  如果系统管理员的密码设置比较简单,黑客入侵服务器后一般会创建个“后门”账号实施秘密控制,伺机卸载服务器上的杀毒软件并植入勒索病毒;

  一旦局域网里有一台服务器被入侵控制,黑客紧接着就会在内网扫描入侵更多机器,造成更多的病毒感染情况发生;

  大面积服务器被感染之后,医院众多资料被加密,大多数情况下院方都会希望尽快交赎金来将数据解密,以维持医院系统的正常运行。

  医院为什么频频受到黑客的青睐?

  原因就在于医院中的医学记录、数据、病患资料以及预约信息等等,都属于需要紧急使用的信息,被加密后势必会想尽办法以最快速度恢复数据。

  而且,正如近期热映的电影《唐人街探案2》中所提到的,医院中的资料非常完备,涉及许多患者的隐私信息,如果泄露,不法分子极有可能利用信息来实现更加丧心病狂的目的,那时后果将不堪设想。

  那么如何打碎敲诈者们这个“如意算盘”?光靠事后“氪金”来换取解密文件,是最不可靠的方法,因为这完全取决于对方的心情——如果遇到毫无诚信的黑客,很有可能出现交了赎金仍然无法解密的情况。

  所以,对付勒索病毒,最好的办法就是防患于未然!360安全卫士专门为服务器系统提供了远程登录保护功能,可以自动拦截高风险的远程登录行为,包括首次从陌生IP登录,以及多次登录口令错误情况,都能够将其阻止,从而避免数据被GlobeImposter等病毒加密勒索。

  最近两家儿童医院接连遭受攻击,或许这只是那些躲在暗处的敲诈者们的一种试探和宣告,如果广大用户和服务器管理者不重视起来,完善系统安全、妥善保管数据,那么接下来的勒索事件可能还会愈演愈烈!如今已进入万物互联的大安全时代,防御和抵抗勒索病毒,用户和安全厂商还有很长的路要走。






  声明:本文仅为传递更多网络信息,不代表本站观点和意见,仅供参考了解,更不能作为投资使用依据。


本文标题:勒索病毒再度入侵医院 谁来阻止黑色恐怖的蔓延? - 电脑软件
本文地址:www.itbaoliao.com/dlrj/152.html

返回网站首页

本文评论
刚刚,优酷新首页大变身,到底和以前有什么不同?
昨天,优酷首页改版了,只要更新了优酷APP版本的小伙伴就会发现,首页发生了很大的变化,用信息流推......
日期:09-21
iOS版微信更新:用户竟可DIY表情包
9月22日,微信推出了安卓版的6.7.3内测版本。短短4天之后,微信在昨天也为iOS用户推送了6.7.3版本的......
日期:09-27
“爱马仕”勒索病毒来袭,敲诈者中的奢侈品
近期,360安全团队的安全专家发现一款名为“爱马仕”的勒索病毒又一次开始在国内传播。这......
日期:04-18
EMUI 9.0开箱:一直被吐槽的华为UI 这次终于翻盘了
曾经只要一谈到华为手机,客观一点的评价都是"ID设计有亮点、硬件不错、国产芯片之光"等等,但是唯......
日期:09-28
网贷成网络电信诈骗新工具 360手机卫士提示隐私信息需保护
从现在开始,点头、摇头都需要谨慎了!你的脑袋在摄像头前上下、左右晃动的每一个瞬间,都有可能成为......
日期:03-01
青少年用网教育是关键,腾讯手机管家“青少年守护”引导健康安全上网
对于中小学生来说,他们对开学季的印象是跟着家人一起看《开学第一课》。但今年,《开学第一课》因......
日期:09-06
直击RSAC2018热点 360聚焦网络安全三大趋势
美国时间4月16—20日,一年一度的安全行业盛会RSA Conference(RSA2018)在美国旧金山市中心召开......
日期:04-18
《侏罗纪公园2》再现恐龙时代,腾讯手机管家防范木马病毒保障观影安全
科幻冒险电影一直都饱受影迷喜爱,而以恐龙为主角的侏罗纪公园系列电影更是暑期亲子观影最佳选择。......
日期:06-25
TNT办公初体验 我被这些神操作惊了
作为桌面级别操作系统来对标,目前的TNT无疑是稚嫩的,甚至有些偏激;但是从交互逻辑,功能体验来说......
日期:09-01
快手广告怎么投?看这一篇指南就够了!
短视频已经成为信息传递的主要载体,移动互联网时代,用户在哪里,营销就在哪里。快手目前月活突破3亿,......
日期:09-21
网页遭篡改、满屏欺诈广告!当心“网络劫匪”正在路上
近期,有许多网友反映,自己在电脑和手机上用安全软件扫描没有任何异常,但是打开很多正常的网页却......
日期:07-19
Office 2019内容简介:或许是最后的永久许可证版本
经历数月的预览之后,在今天召开的Ignite 2018大会上微软宣布了Office 2019正式版。不过目前仅适用......
日期:09-25
逆风翻盘,超薄本笔记本成就英特尔N4100处理器
英特尔在发布第八代处理器之前都被人们调侃是“牙膏厂”,因为每次产品的更迭总是挤那么......
日期:08-06
多家企业网站遭JS网页挖矿木马入侵 腾讯电脑管家精准拦截
近日,腾讯智慧安全御见威胁情报中心监测发现,陕西某能源协会网站被植入JS网页挖矿木马,同时发现......
日期:07-27
谷歌Chrome OS又“抄袭”了一把Windows 10特色设计
谷歌正在扩展新的Chrome OS系统功能,今年谷歌还将发布最新的Android 9.0 P系统。...
日期:04-22
谷歌和三星宣布合作 使支持RCS的短信应用无缝运行
谷歌已宣布与三星合作,使Android Message和三星消息应用程序使用RCS通讯服务无缝地协同工作。该项......
日期:09-13
腾讯WiFi管家携手魔道祖师动画,打造全民找WiFi福利活动
“问灵十三载,等一不归人。”新古风国漫《魔道祖师》在腾讯视频独家开播后,迎来了开门......
日期:09-21
微软宣布Win10 RS5正式版:称为“2018 Windows 10 更新十月版”
8月31日消息 微软今天宣布其下一个Windows 10重大功能更新的名称将是“October 2018 Update&rd......
日期:09-01
腾讯手机管家上线“王之管家”专属服务,助力用户畅享移动生活
每一个成功的“王上”背后,都有一个无所不能的管家。近日,腾讯手机管家携手腾讯王卡为......
日期:06-14
微软发布Office 2019正式版 吸引未升级365的用户
9月25日消息 微软在今天早些时候正式发布了Office 2019 for Windows and Mac。此次更新,是对过去三......
日期:09-25