您的位置:甘肃IT在线 > 电脑软件

勒索病毒再度入侵医院 谁来阻止黑色恐怖的蔓延?

发布时间:2018-02-27 18:37:29  来源:互联网     背景:

  春节刚刚过去,走亲访友还正在进行时,但天气却乍暖还寒,是儿童流感高发的时期。结果,就在儿童医院接诊患者最为忙碌的时候,却遭意外入侵!

  据湖北省一家医院的工作人员向媒体、警方反映,2月23日上午上班后,住院部医生发现,原来只能联内网的电脑可以上外网了;药剂师发现,因系统瘫痪录入在电脑中的药价等数据不见了;还有医生发现,存储在电脑中的病例也消失了……整个医院出现系统瘫痪状况,患者们无法正常就医,医院大厅一时间人满为患。

  而这,并不是个例。

  第二天,湖南省儿童医院也遇到了相同的状况:系统瘫痪,资料丢失,严重影响医院正常秩序,许多病患无法及时就诊。

  发生如此恶劣的事件,侵噬湖南儿童医院的当然不是流感病毒,经过调查后发现,是医院系统感染了一种让人防不胜防的、专门针对服务器的GlobeImposter勒索病毒。

  医院的服务器被此病毒感染后,包括病历资料、医药价格等许多重要的数据库文件都被病毒加密破坏,黑客要求院方必须在六小时内为每台中招机器支付1个比特币赎金,约合人民币66000余元。根据在场人员描述,当时医院启动了紧急预案,就诊秩序没受太大影响,但仍有部分医疗数据未能恢复。

  看到这里,广大网友不禁想问,不是说黑客也是有职业操守的吗?说好的不攻击医院呢?事实证明:不存在的。

  从去年5月的WannaCry时就完全可以看出,这群网络上的亡命徒只追求利益,完全没有什么所谓的“职业道德”、“职业操守”:他们当时大规模入侵全球范围内的医院、学校、公共系统,肆无忌惮地敲诈着无辜群众,造成病人无法就诊、学校资料破坏、公共设施无法正常运转,整个世界都陷入了勒索病毒带来的黑色恐怖中……

  在WannaCry爆发期间,英国国立医疗服务(NHS)成为重灾区,248个医疗机构中共 有48个受到攻击,许多医院正常的治疗活动受到影响。这意味着有成千上万的病患没有得到及时治疗……

  也许有些黑客尚坚持着一些基本原则,但大部分以勒索高额赎金为目标的攻击者则毫无良知可言,为了金钱,他们可以将学生、教授多年来的研究心血毁于一旦,他们可以视众多无辜的、等待医治的生命为草芥。

  让我们来看看这群可恶的敲诈者是怎么样达到目的的:

  他们首先攻击医院服务器,这个步骤大多是通过弱口令爆破后利用3389远程登录来实现的,然后使用自动化攻击脚本,用密码字典暴力破解管理员账号;

  如果系统管理员的密码设置比较简单,黑客入侵服务器后一般会创建个“后门”账号实施秘密控制,伺机卸载服务器上的杀毒软件并植入勒索病毒;

  一旦局域网里有一台服务器被入侵控制,黑客紧接着就会在内网扫描入侵更多机器,造成更多的病毒感染情况发生;

  大面积服务器被感染之后,医院众多资料被加密,大多数情况下院方都会希望尽快交赎金来将数据解密,以维持医院系统的正常运行。

  医院为什么频频受到黑客的青睐?

  原因就在于医院中的医学记录、数据、病患资料以及预约信息等等,都属于需要紧急使用的信息,被加密后势必会想尽办法以最快速度恢复数据。

  而且,正如近期热映的电影《唐人街探案2》中所提到的,医院中的资料非常完备,涉及许多患者的隐私信息,如果泄露,不法分子极有可能利用信息来实现更加丧心病狂的目的,那时后果将不堪设想。

  那么如何打碎敲诈者们这个“如意算盘”?光靠事后“氪金”来换取解密文件,是最不可靠的方法,因为这完全取决于对方的心情——如果遇到毫无诚信的黑客,很有可能出现交了赎金仍然无法解密的情况。

  所以,对付勒索病毒,最好的办法就是防患于未然!360安全卫士专门为服务器系统提供了远程登录保护功能,可以自动拦截高风险的远程登录行为,包括首次从陌生IP登录,以及多次登录口令错误情况,都能够将其阻止,从而避免数据被GlobeImposter等病毒加密勒索。

  最近两家儿童医院接连遭受攻击,或许这只是那些躲在暗处的敲诈者们的一种试探和宣告,如果广大用户和服务器管理者不重视起来,完善系统安全、妥善保管数据,那么接下来的勒索事件可能还会愈演愈烈!如今已进入万物互联的大安全时代,防御和抵抗勒索病毒,用户和安全厂商还有很长的路要走。






  声明:本文仅为传递更多网络信息,不代表本站观点和意见,仅供参考了解,更不能作为投资使用依据。


本文标题:勒索病毒再度入侵医院 谁来阻止黑色恐怖的蔓延? - 电脑软件
本文地址:/dlrj/152.html

返回网站首页

本文评论
“双枪2”病毒升级来袭 腾讯电脑管家发布《盗版Ghost黑色产业报告》
近日,腾讯电脑管家发布病毒预警,提示在部分Ghost盗版系统盘中发现极难处理的“双枪2”......
日期:04-09
腾讯安全首家揭露APT组织“响尾蛇” 针对南亚国家发起定向攻击
神秘的APT组织SideWinder“响尾蛇” 近日再度出现活跃迹象。腾讯御见威胁情报中心率先捕......
日期:05-23
苹果芯片供应商“台积电”遭遇勒索病毒,腾讯手机管家提醒防范勒索风险
每年9月是果粉们最为期待的日子,因为苹果公司会推出新产品。而正当大家翘首以盼新款iPhone X时,苹......
日期:08-10
诡异!半夜收到上百条验证短信后钱款莫名全部被卷走
据媒体报道,近期不少市民反馈称,醒来后发现手机收到数条验证码和银行扣款短信,甚至很多市民还因......
日期:08-04
Windows 10 Build 17758 ISO镜像正式发布下载
9月19日消息 微软在上周向慢速通道的Insider会员推送了新的预览版系统Windows 10 Build 17758。在今......
日期:09-19
云南省第四届互联网网络安全攻防大赛在昆明圆满落幕
7月6日,由云南省通信管理局、中共云南省委网信办、四川省通信管理局、重庆市通信管理局、云南省总......
日期:07-09
腾讯视频上线护眼功能 这下青少年近视有救了
(原标题:腾讯视频新增护眼功能:距离小于40厘米自动模糊) 腾讯视频App新开发了一项“护眼实验室”的功能...
日期:09-25
iOS 12告诉我们未来的iPad到底长啥样
9月18日凌晨,苹果推送了iOS 12正式版系统升级,能够运行iOS 11的设备均能够升级至最新的iOS 12系统......
日期:09-28
1局“消消乐”消除1月话费,腾讯手机管家提醒用户提防“小猪佩奇”恶意手游
近来,一只名叫佩奇的粉红猪小妹成了动物界的“扛把子”,吸引了无数学龄前儿童的目光;与......
日期:05-04
挖矿木马非法获利1500万元 腾讯电脑管家已全面拦截
2017年底时,腾讯电脑管家曾发现一款名为“tlMiner”的挖矿木马的传播量达到峰值,12月20......
日期:07-10
AVC2018年度安卓杀软评测:腾讯TAV杀毒引擎检测率达100%
近日,国际权威评测机构AV-Comparatives(以下简称AVC)公布了2018年度安卓杀毒软件测评结果。凭借腾......
日期:04-19
2018 Windows 10更新十月版慢速预览17763推送
9月21日消息 9月19日,微软推送了Windows 10 RS5快速预览版17763系统更新,面向快速通道发布。而今......
日期:09-21
谷歌推出新浏览器Chrome 69 界面顶部有亮点
(原标题:谷歌Chrome 69浏览器正式版发布:全新材料设计)...
日期:09-05
个人信息泄露导致骚扰电话精准化,腾讯手机管家开启骚扰拦截模式
近日,工信部等十三部门印发《综合整治骚扰电话专项行动方案》,重点对商业营销类、恶意骚扰类、违......
日期:08-03
Win10 19H1新版18247推送:以BUG修复为主
9月27日消息,微软今晨面向Skip Ahead跃前通道的会员推送Windows 10 19H1最新预览版,Build 18247。...
日期:09-27
好友发来“升级邮件”,腾讯电脑管家揭破钓鱼邮件新骗局
邮箱作为商务沟通、信息存储的载体,在办公中扮演着越来越重要的角色。然而近年来,网络中的钓鱼邮......
日期:08-03
9月18日iOS12正式推送,腾讯手机管家同步支持一键举报骚扰电话/短信
北京时间9月13日凌晨1点,2018苹果秋季发布会在乔布斯剧院进行。发布会上,库克向全球果粉揭晓了今......
日期:09-13
中国软件产业的“魂”:自主核心技术
随着社会的飞速发展,人们面临一次又一次的机遇和挑战,科技领域也在不断地前进和突破。近年来,我国......
日期:06-24
诺基亚7 Plus安卓9.0 Pie正式版开始推送
HMD的CPO Juho Sarvikas‏通过推特宣布,诺基亚7 Plus的安卓9.0 Pie正式版已经开始推送。...
日期:09-29
学生党快捂好钱包 骗子已盯上你的生活费
时光匆匆,在家睡到自然醒的舒服日子已一去不复返,学生党纷纷告别父母,踏上了自己的返校之旅。与......
日期:03-05