您的位置:首页>>电脑软件

勒索病毒再度入侵医院 谁来阻止黑色恐怖的蔓延?

发布时间:2018-02-27 18:37:29  来源:互联网   编辑:即时新闻  背景:

  春节刚刚过去,走亲访友还正在进行时,但天气却乍暖还寒,是儿童流感高发的时期。结果,就在儿童医院接诊患者最为忙碌的时候,却遭意外入侵!

  据湖北省一家医院的工作人员向媒体、警方反映,2月23日上午上班后,住院部医生发现,原来只能联内网的电脑可以上外网了;药剂师发现,因系统瘫痪录入在电脑中的药价等数据不见了;还有医生发现,存储在电脑中的病例也消失了……整个医院出现系统瘫痪状况,患者们无法正常就医,医院大厅一时间人满为患。

  而这,并不是个例。

  第二天,湖南省儿童医院也遇到了相同的状况:系统瘫痪,资料丢失,严重影响医院正常秩序,许多病患无法及时就诊。

  发生如此恶劣的事件,侵噬湖南儿童医院的当然不是流感病毒,经过调查后发现,是医院系统感染了一种让人防不胜防的、专门针对服务器的GlobeImposter勒索病毒。

  医院的服务器被此病毒感染后,包括病历资料、医药价格等许多重要的数据库文件都被病毒加密破坏,黑客要求院方必须在六小时内为每台中招机器支付1个比特币赎金,约合人民币66000余元。根据在场人员描述,当时医院启动了紧急预案,就诊秩序没受太大影响,但仍有部分医疗数据未能恢复。

  看到这里,广大网友不禁想问,不是说黑客也是有职业操守的吗?说好的不攻击医院呢?事实证明:不存在的。

  从去年5月的WannaCry时就完全可以看出,这群网络上的亡命徒只追求利益,完全没有什么所谓的“职业道德”、“职业操守”:他们当时大规模入侵全球范围内的医院、学校、公共系统,肆无忌惮地敲诈着无辜群众,造成病人无法就诊、学校资料破坏、公共设施无法正常运转,整个世界都陷入了勒索病毒带来的黑色恐怖中……

  在WannaCry爆发期间,英国国立医疗服务(NHS)成为重灾区,248个医疗机构中共 有48个受到攻击,许多医院正常的治疗活动受到影响。这意味着有成千上万的病患没有得到及时治疗……

  也许有些黑客尚坚持着一些基本原则,但大部分以勒索高额赎金为目标的攻击者则毫无良知可言,为了金钱,他们可以将学生、教授多年来的研究心血毁于一旦,他们可以视众多无辜的、等待医治的生命为草芥。

  让我们来看看这群可恶的敲诈者是怎么样达到目的的:

  他们首先攻击医院服务器,这个步骤大多是通过弱口令爆破后利用3389远程登录来实现的,然后使用自动化攻击脚本,用密码字典暴力破解管理员账号;

  如果系统管理员的密码设置比较简单,黑客入侵服务器后一般会创建个“后门”账号实施秘密控制,伺机卸载服务器上的杀毒软件并植入勒索病毒;

  一旦局域网里有一台服务器被入侵控制,黑客紧接着就会在内网扫描入侵更多机器,造成更多的病毒感染情况发生;

  大面积服务器被感染之后,医院众多资料被加密,大多数情况下院方都会希望尽快交赎金来将数据解密,以维持医院系统的正常运行。

  医院为什么频频受到黑客的青睐?

  原因就在于医院中的医学记录、数据、病患资料以及预约信息等等,都属于需要紧急使用的信息,被加密后势必会想尽办法以最快速度恢复数据。

  而且,正如近期热映的电影《唐人街探案2》中所提到的,医院中的资料非常完备,涉及许多患者的隐私信息,如果泄露,不法分子极有可能利用信息来实现更加丧心病狂的目的,那时后果将不堪设想。

  那么如何打碎敲诈者们这个“如意算盘”?光靠事后“氪金”来换取解密文件,是最不可靠的方法,因为这完全取决于对方的心情——如果遇到毫无诚信的黑客,很有可能出现交了赎金仍然无法解密的情况。

  所以,对付勒索病毒,最好的办法就是防患于未然!360安全卫士专门为服务器系统提供了远程登录保护功能,可以自动拦截高风险的远程登录行为,包括首次从陌生IP登录,以及多次登录口令错误情况,都能够将其阻止,从而避免数据被GlobeImposter等病毒加密勒索。

  最近两家儿童医院接连遭受攻击,或许这只是那些躲在暗处的敲诈者们的一种试探和宣告,如果广大用户和服务器管理者不重视起来,完善系统安全、妥善保管数据,那么接下来的勒索事件可能还会愈演愈烈!如今已进入万物互联的大安全时代,防御和抵抗勒索病毒,用户和安全厂商还有很长的路要走。




关注IT讯息网公众号(itbear365 ),每天推送你感兴趣的科技内容。

  声明:本文仅为传递更多网络信息,不代表ITBear观点和意见,仅供参考了解,更不能作为投资使用依据。


返回网站首页 本文来源:互联网

本文评论
企业服务器成勒索病毒“心头好” 360安全卫士推远程登录保护
近期国内连续出现两起医院遭遇勒索病毒的恶性事件,2月23日,湖北某医院系统被植入勒索病毒,医院系...
日期:02-27
勒索病毒再度入侵医院 谁来阻止黑色恐怖的蔓延?
春节刚刚过去,走亲访友还正在进行时,但天气却乍暖还寒,是儿童流感高发的时期。结果,就在儿童医...
日期:02-27
新机会暗藏陷阱 春季求职应留心网络电信诈骗
春节长假过完,很多人陆续回到节前打拼的城市,开始了新一年的忙碌,而其中不少人也都有在节后换一...
日期:02-24
GlobeImposter勒索病毒偷袭儿童医院 安全专家支招防御
据郴州网警巡查执法官方微博消息,国内一省级儿童医院今天上午8时左右信息系统发生故障,医院随即启...
日期:02-24
找回儿时的春节回忆,腾讯电脑管家“魔镜壁纸”春节上“新装”
新年新气象!春节过后正式进入上班状态,选择为自己的电脑桌面换“新装”成为许多白领一族...
日期:02-23
节后离家担心爸妈无法分辨网络传言?腾讯手机管家亲情守护版权威辟谣
春节假期结束了,很多年轻人从老家回到了工作岗位,而在家的空巢父母却再次面临着离别,承受着子女...
日期:02-23
百度地图更新45条新开重点道路 为春运保驾护航
日前,全国各省市都已进入2018紧张的“春运”大潮中,不少出行者选择自驾返乡。百度地图...
日期:02-15
猎网平台预警:骗子已盯紧“集福”热潮
每年春节,“集福”活动都会在全国范围内掀起热潮,学校、机关、办公室;商场、酒吧、咖啡...
日期:02-15
春节贺岁档电影抢先看? 360提醒小心中了电影的“毒”
春节贺岁档票房历来是兵家的争夺重地,2018年也不例外,从目前情况来看,定档大年初一的主要影片已...
日期:02-15
AI安全问题不容忽视 360发布《AI安全风险白皮书》
众所周知,深度学习是人工智能技术的核心卖点:通过模拟人脑机制,机器也能够像人那样,自主学习海...
日期:02-12
“马踏十八营”的VanFraud病毒 遇到它竟主动自杀
近期一款名为VanFraud的病毒曝光,它会控制受害者电脑的QQ账号发布贷款、色情等不良信息。而此病毒...
日期:02-12
2018贺岁大片“群雄争霸”,腾讯电脑管家严防虚假资源木马
每年春节的电影贺岁档市场都无比火爆,而2018狗年亦不例外。据媒体披露,《捉妖记2》、《西游记之女...
日期:02-09
腾讯手机管家提醒:“吃鸡”时切勿依赖外挂神器,以免人财两空
“大吉大利,今晚吃鸡”,2017年“吃鸡”可谓是游戏领域的风口,从“绝地...
日期:02-08
苏湘两地百万网民沦为挖矿“苦力” 腾讯电脑管家全面拦截挖矿木马
数字货币高居不下的市场热度,正在引发越来越多的非法挖矿行为。近日,腾讯御见威胁情报中心通过腾...
日期:02-02
远控木马巧设“白加黑”陷阱:瞄准网店批发商牟取钱财
  近日,360安全中心监测到有不法分子通过添加QQ好友的形式,以沟通商品交易的名义发送名...
日期:02-01
360发布安卓系统报告:男性用户反成“安全菜鸟”
在大多数人印象中,男性用户大多为数码发烧友、IT达人,肯定比女生要更懂手机安全一些。但是,据近...
日期:01-31
“红月亮”于今晚降临,赏月需警惕木马病毒
万众瞩目,2018开年巨献——“夜空中的红宝石”将于今日晚19:48分左右在全国范...
日期:01-31
腾讯手机管家7.6版本上线,大王卡专区开启收费流量提醒
又到月末了,你的流量够用吗?谈到最实惠的流量套餐,莫过于拥有超低资费和免流服务的定向免流手机卡...
日期:01-30
关注留守儿童假期安全,360手机卫士联合公益组织发起倡
随着春节的临近,又到了外出务工人员陆续返乡的时候。不过,最近全国普降大雪,延误了回乡的车次,...
日期:01-30
360发布2017年度安卓系统研究报告 安全系数同比上升
近年来,随着华为、小米、OPPO等安卓系手机厂商发力,安卓机的外观设计、系统性能、配置水平均获得...
日期:01-26