您的位置:首页 > 电脑软件

勒索病毒再度入侵医院 谁来阻止黑色恐怖的蔓延?

发布时间:2018-02-27 18:37:29  来源:互联网     背景:

  春节刚刚过去,走亲访友还正在进行时,但天气却乍暖还寒,是儿童流感高发的时期。结果,就在儿童医院接诊患者最为忙碌的时候,却遭意外入侵!

  据湖北省一家医院的工作人员向媒体、警方反映,2月23日上午上班后,住院部医生发现,原来只能联内网的电脑可以上外网了;药剂师发现,因系统瘫痪录入在电脑中的药价等数据不见了;还有医生发现,存储在电脑中的病例也消失了……整个医院出现系统瘫痪状况,患者们无法正常就医,医院大厅一时间人满为患。

  而这,并不是个例。

  第二天,湖南省儿童医院也遇到了相同的状况:系统瘫痪,资料丢失,严重影响医院正常秩序,许多病患无法及时就诊。

  发生如此恶劣的事件,侵噬湖南儿童医院的当然不是流感病毒,经过调查后发现,是医院系统感染了一种让人防不胜防的、专门针对服务器的GlobeImposter勒索病毒。

  医院的服务器被此病毒感染后,包括病历资料、医药价格等许多重要的数据库文件都被病毒加密破坏,黑客要求院方必须在六小时内为每台中招机器支付1个比特币赎金,约合人民币66000余元。根据在场人员描述,当时医院启动了紧急预案,就诊秩序没受太大影响,但仍有部分医疗数据未能恢复。

  看到这里,广大网友不禁想问,不是说黑客也是有职业操守的吗?说好的不攻击医院呢?事实证明:不存在的。

  从去年5月的WannaCry时就完全可以看出,这群网络上的亡命徒只追求利益,完全没有什么所谓的“职业道德”、“职业操守”:他们当时大规模入侵全球范围内的医院、学校、公共系统,肆无忌惮地敲诈着无辜群众,造成病人无法就诊、学校资料破坏、公共设施无法正常运转,整个世界都陷入了勒索病毒带来的黑色恐怖中……

  在WannaCry爆发期间,英国国立医疗服务(NHS)成为重灾区,248个医疗机构中共 有48个受到攻击,许多医院正常的治疗活动受到影响。这意味着有成千上万的病患没有得到及时治疗……

  也许有些黑客尚坚持着一些基本原则,但大部分以勒索高额赎金为目标的攻击者则毫无良知可言,为了金钱,他们可以将学生、教授多年来的研究心血毁于一旦,他们可以视众多无辜的、等待医治的生命为草芥。

  让我们来看看这群可恶的敲诈者是怎么样达到目的的:

  他们首先攻击医院服务器,这个步骤大多是通过弱口令爆破后利用3389远程登录来实现的,然后使用自动化攻击脚本,用密码字典暴力破解管理员账号;

  如果系统管理员的密码设置比较简单,黑客入侵服务器后一般会创建个“后门”账号实施秘密控制,伺机卸载服务器上的杀毒软件并植入勒索病毒;

  一旦局域网里有一台服务器被入侵控制,黑客紧接着就会在内网扫描入侵更多机器,造成更多的病毒感染情况发生;

  大面积服务器被感染之后,医院众多资料被加密,大多数情况下院方都会希望尽快交赎金来将数据解密,以维持医院系统的正常运行。

  医院为什么频频受到黑客的青睐?

  原因就在于医院中的医学记录、数据、病患资料以及预约信息等等,都属于需要紧急使用的信息,被加密后势必会想尽办法以最快速度恢复数据。

  而且,正如近期热映的电影《唐人街探案2》中所提到的,医院中的资料非常完备,涉及许多患者的隐私信息,如果泄露,不法分子极有可能利用信息来实现更加丧心病狂的目的,那时后果将不堪设想。

  那么如何打碎敲诈者们这个“如意算盘”?光靠事后“氪金”来换取解密文件,是最不可靠的方法,因为这完全取决于对方的心情——如果遇到毫无诚信的黑客,很有可能出现交了赎金仍然无法解密的情况。

  所以,对付勒索病毒,最好的办法就是防患于未然!360安全卫士专门为服务器系统提供了远程登录保护功能,可以自动拦截高风险的远程登录行为,包括首次从陌生IP登录,以及多次登录口令错误情况,都能够将其阻止,从而避免数据被GlobeImposter等病毒加密勒索。

  最近两家儿童医院接连遭受攻击,或许这只是那些躲在暗处的敲诈者们的一种试探和宣告,如果广大用户和服务器管理者不重视起来,完善系统安全、妥善保管数据,那么接下来的勒索事件可能还会愈演愈烈!如今已进入万物互联的大安全时代,防御和抵抗勒索病毒,用户和安全厂商还有很长的路要走。






  声明:本文仅为传递更多网络信息,不代表本站观点和意见,仅供参考了解,更不能作为投资使用依据。


返回网站首页

本文评论
利用BlueKeep 漏洞攻击被观察到,但它似乎没那么可怕
利用BlueKeep漏洞进行攻击的实例真的出现了。 (来源:fossbytes.com) BlueKeep是今年5月份被发现的高危漏洞,它可以...
日期:11-06
火狐Firefox 73浏览器将引入全局缩放功能,可应用于所有网站
Firefox用户可能很快就能在浏览器中为所有网站设置全局缩放级别。目前,用户只能依靠第三方浏览器扩......
日期:12-27
万兴PDF专家评测:消除PDF文档使用痛点,强大功能终将 成为“爆款”软件
时光荏苒,岁月如梭,转眼间酷热难耐的夏天已经带着一丝不舍向我们挥手道别,而“立秋”......
日期:08-21
网易蜗牛读书 iPad 版本正式上线 网友呼声终实现
近日,网易蜗牛读书正式发布了 iPad 版本,该版本以书籍阅读为主要功能,主打极简、精致的沉浸式阅......
日期:09-18
火狐Firefox 71浏览器将带来WebSocket检查器
WebSocket(WS)是HTML5开始提供的一种在单个TCP连接上进行全双工通讯的协议,它允许服务端主动向客户......
日期:10-17
WPS Office 2019 Linux 专业版推出 “公文模式”,面向党政机关用户
7月8日消息 7月7日,金山办公在位于珠海的产品研发中心举行了以“民族办公软件的创新之路&rdqu......
日期:07-08
赋能与协作:WPS在AI时代的答卷
从深蓝系统在国际象棋桌上击败卡斯帕罗夫至今,我们对于AI与人类关系的讨论就没有停止过,直到阿法......
日期:06-26
移动办公成职场常态 搜狗翻译App实现外文文档随传即译
当下,大家对移动翻译类应用的需求越发迫切及多元。除了即时交流、沟通等基础翻译需求外,一些职场......
日期:09-20
EOS最强侧链BOSCore公投&WPS系统即将上线
致力于为用户提供方便进入并易于使用的区块链服务、EOS的最强侧链BOSCore侧链将于近日正式上线其由......
日期:05-20
微软Windows 10将拥有自己的“True Tone”显示技术
12月14日消息 在Windows 19H1最新的预览版中,新API揭示了微软正在开发的一些秘密功能。根据微软观......
日期:12-14
Qt公司推出Qt for MCUs,用于微控制器上创建图形工具
芬兰,埃斯波 — 2019年8月21日 — Qt公司今天推出了Qt for MCUs,使客户能在经济高效的......
日期:08-22
ABM策略助力B2B SaaS企业拉近与“Salesforce”的距离
自1999年Salesforce成立,打出“No Software”的口号,到2004年在纽交所上市,年营收近1......
日期:04-10
Windows 10 1990版概念设计:UI很复古
10月29日消息 此前,YouTuber Kamer Kaan Avdan曾经对Windows 11、Windows XP等动刀,巧妙的将一些W......
日期:10-29
覆盖i3 Intel 9代酷睿新增6款桌面处理器!
本届CES 2019主题演讲中,Intel首先端出的大菜便是第九代酷睿。...
日期:01-08
重磅!金山办公发布WPS Office 2019 for Linux “智能增强版”
9月19日,金山办公WPS旗下的办公软件版本又一力作:“WPS Office 2019 for Linux 智能增强版...
日期:09-25
四级信息数据库 兔博士 一个不普通的查房价工具
近年来,城市中买房需求激增,广大消费者最迫切想要了解的就是房价。在这样的大环境下,兔博士作为......
日期:10-23
“永恒之蓝”下载器木马威胁再临,360安全卫士国内首家查杀
2017年,借助“永恒之蓝”的WannaCry勒索病毒暴击全球;而近一年时间里,同样搭载“......
日期:08-23
勒索病毒再度入侵医院 谁来阻止黑色恐怖的蔓延?
春节刚刚过去,走亲访友还正在进行时,但天气却乍暖还寒,是儿童流感高发的时期。结果,就在儿童医......
日期:02-27
政企移动软件安全平台(GEAP平台)App检测正式上线,通付盾App检测工具助力中关村网信联盟平台
今日,GEAP平台提供移动App安全检测服务------政企移动软件安全平台(GEAP平台)App检测正式上线,为A......
日期:08-04
中兴、深度等联合推出UOS统一操作系统:开源,支持龙芯、华为海思等CPU
近期,国内UOS统一操作系统官网上线,并发布了UOS对外测试和开放计划。...
日期:10-24