信息无障碍通道
您的位置:首页>>业界动态

腾讯云:Petrwrap勒索病毒席卷全球,为何说云端才是安全高地?

发布时间:2017-06-29  来源:互联网    背景: 无障碍通道

  昨天,一种名为“Petya”(也有称Petrwrap,exPetr)的新型超强勒索病毒再次席卷俄罗斯、英国、乌克兰等欧洲多个国家,包括乌克兰首都国际机场、乌克兰国家储蓄银行、船舶公司、俄罗斯石油公司和乌克兰一些商业银行以及部分私人公司、零售企业和政府系统都遭到了攻击。这是继上个月 “WannaCry”(想哭)的网络病毒肆掠全球100多个国家后,再次出现世界级的网络病毒。

  27号18点左右,腾讯云联合腾讯电脑管家发现相关样本在国内出现,腾讯云已实时启动用户防护引导。到目前为止,云上用户尚无感染案例。腾讯云主机防护产品云镜已实时监测该蠕虫,同时腾讯云云鼎实验室将持续关注该事件和病毒动态,第一时间更新相关信息,并提醒用户及时关注,修复相关漏洞,避免感染风险。

  Wannacry、Petya轮番来袭,世界级网络病毒将成常态

  经腾讯云云鼎实验室确认,Petya是一种类似于“WannaCry”的勒索病毒新变种,传播方式与“WannaCry”类似,其利用EternalBlue(永恒之蓝)和OFFICE OLE机制漏洞(CVE-2017-0199)进行传播,同时还具备局域网传播手法。通过分析,发现病毒采用多种感染方式,其中通过邮件投毒的方式有定向攻击的特性,在目标中毒后会在内网横向渗透,通过下载更多载体进行内网探测。与Wannacry相比,Petya勒索病毒变种的传播速度更快。

  截至目前,在一些欧洲国家的重灾区,Petya已经达到了每十分钟感染5000台电脑的速度。而运营商、机场、ATM更是成为了此次新病毒的聚集地。来自莫斯科的消息称,至今已有高达80多家的公司被这种新病毒攻击并且沦陷。

  分析显示,病毒样本运行之后,会枚举内网中的电脑,并尝试在135、139、445等端口使用SMB协议进行连接。同时,病毒会修改系统的MBR引导扇区,当电脑重启时,病毒代码会在Windows操作系统之前接管电脑,执行加密等恶意操作。电脑重启后,会显示一个伪装的界面,假称正在进行磁盘扫描,实际上正在对磁盘数据进行加密操作。加密完成后,病毒才露出真正的嘴脸,要求受害者支付价值300美金的比特币赎金。

  这是在Wannacry之后,再一次出现全球性的网络安全危机。业内专家表示,随着技术的不断发展以及全球信息一体化程度的不断提升,对技术同样具有天然敏感性的犯罪份子,将充分利用可能出现的网络安全漏洞制造新的网络病毒,并充分利用云、人工智能等技术让病毒蔓延范围更广,危害更大。未来这也将成为一种新常态。

  云-端部署具有御敌优势,云-端协同才是真安全

  一直以来,很多人惯性认为数据在放在自己手中(自建IDC或采用私有云部署)才是最安全,而采用第三方云服务商所提供的应用环境,或是将数据托管在云上,总不是那么让人放心。但是近两次病毒的肆掠却出现了完全不同于既有思维的结果:采用私有云的企业反而比采用公有云的企业受到攻击更广,损失更严重,甚至连号称最安全的内外网隔离也没能逃过一劫。

  “过去安全界的法宝,无论是‘修长城’(找到边界和要塞隔离、审计、控制),还是‘搭迷宫’(制定成千上万的策略限制黑客),都已经无法应对严峻的安全形势。而云和端统一部署应对措施,从时间上就更容易防御病毒侵袭。”腾讯云副总裁、腾讯社交网络与腾讯云安全负责人黎巍认为。

  以Petya病毒攻击为例。在Petya勒索病毒已经确认感染全球数十家跨国企业和政府机构后,腾讯电脑管家安全团队通过溯源追踪的方式,率先响应预警并确认该病毒利用EternalBlue进行传播,并联合腾讯云为用户提供了全面防御方案,用户更新windows系统补丁、开启腾讯电脑管家防护、腾讯云用户请确保安装和开启云镜主机保护系统,均可防御病毒攻击。

  “云上用户能获得的实时情报预警,联防联控和风险应对指引是云端御敌的优势,腾讯云和电脑管家覆盖云到端的全终端覆盖是腾讯安全威胁情报和实时态势感知的保证。” 腾讯云云鼎实验室负责人董志强表示。

  AI赋能安全,更优技术加持可持续对抗病毒升级

  AI即服务的时代,腾讯云以AI和大数据为驱动力,以云为平台和管道构建新一代智能安全防御体系。

  在刚刚过去的2017“云+未来”峰会上,腾讯云隆重介绍了三款重磅云安全新品,分别为主机安全、反诈骗云、网站安全,同时发布腾讯云在车联网、移动、直播三大领域的安全行业解决方案。

  其中,在此次Peyta防御中派上用场的云镜产品,正是基于腾讯安全积累的海量威胁数据,利用机器学习为用户提供黑客入侵检测和漏洞风险预警等安全防护服务,不仅有密码破解拦截、异常登录提醒、木马文件查杀、高危漏洞检测等安全功能,通过AI的加持,云镜还具有学习的强大能力,进一步帮助提升主机安全防护、防止数据泄露。

  而反诈骗云,腾讯从计算力、算法、数据等三方面能力,为反诈骗的AI创新提供了坚实基础。面向政府与金融企业,实时为防止诈骗、反骗贷、反洗钱、反骗保等一系列犯罪活动提供监测。包含云智能防火墙、AI业务防控、高级威胁检测、多地容灾保障四大防御体系的网站管家,通过立体协同的防御策略,全面保护网站的系统安全和业务稳定,为合法内容的有效传播保驾护航。

  马化腾在云+未来峰会上曾表示,企业用好云这个武器,将更好对抗对技术越发敏感的电信诈骗、网络犯罪、黑产等犯罪分子。

  而这句话更加通俗的解释,则可表述为,云端更安全。

特别提醒:本网内容转载自其他媒体,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。


返回网站首页 本文来源:互联网

本文评论
BCS 2020“安全运营中心建设与发展高峰论坛”成功召开
8月12日,BCS 2020安全运营中心建设与发展高峰论坛成功召开。论坛邀请到中国电子信息产业发展研究院...
日期:08-12
BCS 2020举办区块链安全论坛 多方专家共议区块链在垂直行业的应用
8月11日下午,有着网络安全行业“达沃斯”之称的北京网络安全大会(以下简称BCS 2020),正...
日期:08-12
腾讯Q2财报:小程序交易额环比回升 公众号内容消费重焕活力
8月12日,腾讯发布二季报,数据显示,2020年上半年实现收入1148.83亿元,同比增长29%;Non-IFRS净利润301...
日期:08-12
应对联发科强劲需求,芯片测试商京元电子与矽格准备提高产能
8 月 12 日消息,据国外媒体报道,在此前的报道中,外媒曾提到在 5G 智能手机处理器方面有很大进展...
日期:08-12
摩托罗拉新机XT2081-2获FCC认证:配5000mAh电池
据外媒报道,一款型号为XT2081-2的摩托罗拉手机出现在FCC认证网站上。虽然该网站没有透露手机的营销...
日期:08-12
苏宁易购引领未来零售5G发展趋势,终端裂变重塑零售形态
近日,全场景智慧零售服务商苏宁易购与全球化监测和数据分析公司尼尔森联合发布首份零售行业5G应用发...
日期:08-12
台积电 3 家晶圆厂设备供应商 7 月营收同比大增,最高接近 80%
8 月 12 日消息,据国外媒体报道,为苹果等公司代工芯片的台积电,近几年在芯片制程工艺方面走在行...
日期:08-12
京东全资控股五星电器,成立新公司 “京东五星电器集团”
8 月 12 日消息,京东宣布全资控股五星电器,成立新公司拟定名为京东五星电器集团有限公司。
日期:08-12
BCS2020技术峰会:内生安全框架推动网络安全技术体系升级
8月12日,2020北京网络安全大会(BCS 2020)技术峰会正式召开。来自中、美、以等全球顶级的网络安全技...
日期:08-12
消息称三星与 ARM 和 AMD 合作,目标成为第一大 Android 应用处理器制造商
8 月 12 日消息 据 Business Korea 的最新报道,三星的目标是通过与 ARM 和 AMD 合作,成为第一大 A...
日期:08-12
近80% CEO预测远程办公是趋势 BCS2020举行远程办公与智能终端安全论坛
今年年初,突如其来的新冠“黑天鹅”,加速了远程办公的落地,远程办公系统与智能终端安...
日期:08-12
卢伟冰:Redmi K30 Pro因高刷缺席被喷 这次投入2亿重做K30至尊纪念版
作为Redmi的旗舰产品,Redmi K30 Pro因60Hz AMOLED屏成为不少米粉心中的小遗憾。
日期:08-12
Facebook 面临新指控:Instagram 被诉非法收集用户生物识别数据牟利
Facebook 最近又面临一项新的指控,称该公司非法收集用户的生物识别数据。这次诉讼的对象是 Faceboo...
日期:08-12
一加Nord新配色将于10月初推出 还有更便宜版本出售
据外媒消息,一加将于10月初推出一加Nord新配色——尘灰色(Gray Ash)。
日期:08-12
Realme证实C12/C15入门新机即将登陆印度市场 售价或低于10000卢比
在曝光了各种认证信息后不久,Realme 已证实将向印度市场投放 C12 和 C15 入门新机。早些时候,售价...
日期:08-12
TCL 发布 Mini LED 屏电视:最高支持 120Hz 可变刷新率
TCL 发布了最新一代 5 系列和 6 系列 Roku 电视,其中 6 系列电视最大特点是有 Mini LED 显示背光技...
日期:08-12
Nutanix混合云基础架构现已支持亚马逊云服务(AWS)
携手AWS,Nutanix Clusters支持应用云间无缝迁移及统一操作,助力企业加速云上旅程
日期:08-12
消息称可折叠苹果 iPad 2023 年发布:无铰链 + 屏下摄像头 + 3nm 芯片
关于可折叠 iPad 的讨论已经在进行中,有传言称该平板电脑的显示尺寸与 MacBook 相当。今天,推特爆...
日期:08-12
XSKY星辰天合发布全新下一代分布式文件系统XGFS
非结构化数据正以前所未有的速度增长。IDC的预测表明,到2025年,全球将有80%的数据是非结构化的。...
日期:08-12
买iPhone最值的时候来了!京东热8购物季iPhone 11低至4599元
暑假过半,考研复习进入关键时期。考研是一项全靠主观能动性的学习,调整好复习状态固然重要,但学...
日期:08-12
  专栏介绍
张宏伟 的专栏
张宏伟发表的文章
积分:
自我介绍 :