阿里、蚂蚁、晟腾、中科加禾精彩分享 AI 基础设施洞见,现购票可享受 9 折优惠 |AICon 了解详情
写点什么

社保系统也没躲过黑客攻击,恶意软件已经开始篡改个人电脑数据

  • 2020-04-03
  • 本文字数:1896 字

    阅读完需:约 6 分钟

社保系统也没躲过黑客攻击,恶意软件已经开始篡改个人电脑数据

继世卫组织遭到不明黑客攻击后,意大利社保系统也遭遇攻击而关闭。此外,新的以 COVID-19.exe 命名的恶意软件开始侵入用户计算机并篡改信息。


随着新冠病毒在全球范围内肆虐,一些恶意软件开发者也蠢蠢欲动,有些恶意软件可以通过擦除文件或重写计算机的主引导记录(Master Boot Record,MBR)来破坏计算机系统,有些则通过攻击社保、医疗等网站获取经济利益。这些软件的设计初衷虽各有不同,但都造成了恶劣影响。

意大利社保网遭多次攻击

自疫情爆发以来,意大利是受灾情影响最为严重的国家之一。在疫情爆发不到 6 周的时间里,意大利已有近 1.25 万人死于疫情。为了遏制冠状病毒的爆发,意大利政府已在全国范围内实施封锁。然而,这些封锁使意大利大部分商业陷入瘫痪。


为了应对经济危机,个体经营者或季节性工人可以向意大利社保局申请每人 600 欧元的特殊补助。当人们尝试在周三早些时候登录社保网站申请补助时,却发现网站无法访问。有人说,当他们尝试完成申请时,网页上就会显示其他人的详细的个人数据,包括邮政地址、社保号、电子邮件地址、电话号码以及最后登陆时间等。



INPS 网站的屏幕截图似乎显示了意大利公民的详细信息被泄露


意大利社会福利机构负责人称,意大利的社保网遭到了黑客攻击,尽管许多民众正在通过该网站申请新冠病毒保障福利,但受此影响被迫于周三关闭网站。


意大利社保局(INPS)局长 Pasquale Tridico 表示:


到目前为止,意大利社保局已收到约 339000 份新冠肺炎社保福利申请,每份申请金额为 600 欧元(约合 655 美元),但在最近几天,我们遭受了几次黑客攻击,造成了重大崩溃,黑客攻击使人们无法访问该网站,他们的攻击仍在继续,所以我们不得不于周三关闭社保网站。


Tridico 表示,他已经将网络攻击告诉了警方,这使意大利的数字基础设施在面对新冠疫情时陷入困境,也受到了各方质疑,但他没有提及数据泄露。目前,意大利社保网已经重新上线。


不仅医疗机构、社保系统遭到攻击,普通大众的计算机也频频遭到恶意软件攻击。

黑客篡改个人电脑数据

根据一些信息安全社区的统计,近期至少出现了五种恶意软件,其中有些是随意散布在网络中的,还有一些只是单纯为了测试或搞怪捣乱而创建的,其共同点是都以新冠病毒为主题,但都是为了搞怪而创建,并非为了经济利益。


第一个恶意软件是由一位叫做 MalwareHunterTeam 的安全研究人员发现的,该恶意软件以 COVID-19.exe 命名,侵入计算机后感染计算机系统,并具有两个感染阶段。在第一阶段,它只是一直弹出来个窗口,用户无法关闭,因为该恶意软件还禁用了 Windows 任务管理器。


当用户尝试做一些操作关闭该窗口时,恶意软件正在默默地在其背后重写计算机 MBR。然后恶意软件会重启计算机,新的 MBR 开始启动,阻止用户进入预引导(Pre-Boot)屏幕。


虽然用户最终可以重新访问计算机,但需要安装一些能恢复和重建 MBR 的特殊程序,这样才能使计算机恢复到正常工作状态。


但是,还有另一种以新冠病毒为主题的恶意软件感染体,重新编写了 MBR,这种恶意软件相比上一个要复杂得多。它冒充“ CoronaVirus 勒索软件”,但只是外观看起来像。该恶意软件的主要功能是从受感染的主机窃取密码,然后模仿勒索软件来欺骗用户并掩盖其真实目的。


但是,它也不是真正的勒索软件,只是个“冒牌货”。窃取数据后,该恶意软件就会重写 MBR,然后阻止用户进入预启动界面,从而阻止他们访问其计算机。当用户无法访问计算机并看到勒索赎金信时,能做的就是检查是否有人从其他应用程序中窃取了他们的密码。

如何防范?

此前,业内就有专家预测近期医疗系统及社会公共服务等系统可能会遭受黑客攻击,原因在于这些机构系统中潜藏着海量用户的重要隐私信息,一旦发生数据泄露,会对个人和社会造成重大影响。针对这类情况,专家建议采取以下防范措施:


1、及时升级操作系统以及应用软件,打全补丁,尤其是 MS17-010、CVE-2019-0708 等高危漏洞的补丁。由于 Windows 7 操作系统已经停止推送更新补丁,建议有条件的更新到 Windows 10 操作系统。


2、及时更新已部署的终端、边界防护产品规则。


3、尽量减少各种外部服务的暴露面(如 RDP,VNC 等远程服务),如果一定要开启的话,需要设置白名单访问策略,设置足够强壮的登陆密码,避免黑客利用远程服务攻入。


4、增强人员的网络安全意识,不打开不明邮件,邮件中的不明链接、附件等。


5、常用办公软件应保持严格的安全策略,如禁止运行 Office 宏等。


很多企业纷纷开始远程办公模式,需要对暴露在互联网上的主机应采取一些必要的防范措施。


1、及时升级相关主机的补丁,尤其是 2019 年出现的 CVE-2019-0708 等一系列 RDP 漏洞。


2、设置足够强壮的登陆密码,并开启强制身份认证,避免黑客利用远程服务攻入。


公众号推荐:

2024 年 1 月,InfoQ 研究中心重磅发布《大语言模型综合能力测评报告 2024》,揭示了 10 个大模型在语义理解、文学创作、知识问答等领域的卓越表现。ChatGPT-4、文心一言等领先模型在编程、逻辑推理等方面展现出惊人的进步,预示着大模型将在 2024 年迎来更广泛的应用和创新。关注公众号「AI 前线」,回复「大模型报告」免费获取电子版研究报告。

AI 前线公众号
2020-04-03 13:421497

评论

发布
暂无评论
发现更多内容

华为云企业交换机ESW,让数据业务无缝迁移上云

路过的憨憨

从各行业的实际运用中,窥见华为云虚拟专用网络VPN的强大性能

清欢科技

更加灵活、稳定,华为云虚拟专用网络VPN双活网关优势明显!

清欢科技

如何为企业打造优质应用环境!华为云弹性服务器了解一下

路过的憨憨

华为云ECS弹性云服务器,赋能企业加速数字化发展

秃头也爱科技

以华为云ECS为例,解读中小企业为何纷纷转投弹性云服务器

秃头也爱科技

无代码的未来

俞凡

无代码

5分钟搞懂Web3架构

俞凡

架构 web3

好评爆棚的华为弹性云服务器,究竟有哪些亮点?

秃头也爱科技

让上云变成一件简单的事情!华为云企业交换机支持无缝迁移上云

路过的憨憨

反编译APK获取代码&资源

二哈侠

Android Studio APK 反编译

回顾与展望Zebec举办的“Web3.0 TechHive Summit 2022 大会”

EOSdreamer111

Github星标80k的阿里大牛强推JDK源码笔记,6到飞起

程序知音

Java 源码 jdk 后端技术

【web 开发基础】PHP8中对数组操作的新变化(56)

迷彩

List 数组 字符串 PHP基础 PHP8

2022年度盘点|聚焦运维服务,云智慧的高光时刻

云智慧AIOps社区

运维 AIOPS 智能运维 云智慧 智能运维AIOps

安全可靠,弹性灵活--华为虚拟专用网络VPN

清欢科技

WIKO+鸿蒙生态:海外品牌中国化的新范式

脑极体

【web 开发基础】PHP面向对象之访问类中的成员属性和方法(58)

迷彩

面向对象 this指针 PHP基础 PHP8 实例化

云端高性能计算,华为云ECS助力企业数字化转型

秃头也爱科技

Kafka的灵魂伴侣Logi-KafkaManger(2)之kafka针对Topic粒度的配额管理(限流)

石臻臻的杂货铺

kafka 后端

回顾与展望Zebec举办的“Web3.0 TechHive Summit 2022 大会”

鳄鱼视界

2022-12-31:以下go语言代码输出什么?A:1 1;B:-1 1;C:-1 -1;D:编译错误。 package main import “fmt“ func main() { a

福大大架构师每日一题

golang 福大大 选择题

【kubernetes入门到精通】Kubernetes的健康监测机制以及常见ExitCode问题分析「探索篇」

洛神灬殇

Kubernetes 云原生 服务监控 12月月更

公共网络安全,还得看华为云虚拟专用网络VPN

清欢科技

华为云VPN,经典跟专业版企业应该怎么选?

清欢科技

大势所趋_ 华为云企业交换机ESW助力智慧医院转型

路过的憨憨

助力企业构建更可靠的云上云下网络,华为云企业交换机巧解企业上云难题!

路过的憨憨

华为云弹性服务器ECS,如何入局新能源产业?

秃头也爱科技

什么是WebSocket

穿过生命散发芬芳

websocket 12月月更

华为虚拟专用网络VPN,为何备受游戏厂商喜爱?

清欢科技

【web 开发基础】PHP8 中类的基本操作(57)

迷彩

面向对象 PHP基础 PHP8 实例化

社保系统也没躲过黑客攻击,恶意软件已经开始篡改个人电脑数据_文化 & 方法_李冬梅_InfoQ精选文章