NVIDIA 初创加速计划,免费加速您的创业启动 了解详情
写点什么

社保系统也没躲过黑客攻击,恶意软件已经开始篡改个人电脑数据

  • 2020-04-03
  • 本文字数:1896 字

    阅读完需:约 6 分钟

社保系统也没躲过黑客攻击,恶意软件已经开始篡改个人电脑数据

继世卫组织遭到不明黑客攻击后,意大利社保系统也遭遇攻击而关闭。此外,新的以 COVID-19.exe 命名的恶意软件开始侵入用户计算机并篡改信息。


随着新冠病毒在全球范围内肆虐,一些恶意软件开发者也蠢蠢欲动,有些恶意软件可以通过擦除文件或重写计算机的主引导记录(Master Boot Record,MBR)来破坏计算机系统,有些则通过攻击社保、医疗等网站获取经济利益。这些软件的设计初衷虽各有不同,但都造成了恶劣影响。

意大利社保网遭多次攻击

自疫情爆发以来,意大利是受灾情影响最为严重的国家之一。在疫情爆发不到 6 周的时间里,意大利已有近 1.25 万人死于疫情。为了遏制冠状病毒的爆发,意大利政府已在全国范围内实施封锁。然而,这些封锁使意大利大部分商业陷入瘫痪。


为了应对经济危机,个体经营者或季节性工人可以向意大利社保局申请每人 600 欧元的特殊补助。当人们尝试在周三早些时候登录社保网站申请补助时,却发现网站无法访问。有人说,当他们尝试完成申请时,网页上就会显示其他人的详细的个人数据,包括邮政地址、社保号、电子邮件地址、电话号码以及最后登陆时间等。



INPS 网站的屏幕截图似乎显示了意大利公民的详细信息被泄露


意大利社会福利机构负责人称,意大利的社保网遭到了黑客攻击,尽管许多民众正在通过该网站申请新冠病毒保障福利,但受此影响被迫于周三关闭网站。


意大利社保局(INPS)局长 Pasquale Tridico 表示:


到目前为止,意大利社保局已收到约 339000 份新冠肺炎社保福利申请,每份申请金额为 600 欧元(约合 655 美元),但在最近几天,我们遭受了几次黑客攻击,造成了重大崩溃,黑客攻击使人们无法访问该网站,他们的攻击仍在继续,所以我们不得不于周三关闭社保网站。


Tridico 表示,他已经将网络攻击告诉了警方,这使意大利的数字基础设施在面对新冠疫情时陷入困境,也受到了各方质疑,但他没有提及数据泄露。目前,意大利社保网已经重新上线。


不仅医疗机构、社保系统遭到攻击,普通大众的计算机也频频遭到恶意软件攻击。

黑客篡改个人电脑数据

根据一些信息安全社区的统计,近期至少出现了五种恶意软件,其中有些是随意散布在网络中的,还有一些只是单纯为了测试或搞怪捣乱而创建的,其共同点是都以新冠病毒为主题,但都是为了搞怪而创建,并非为了经济利益。


第一个恶意软件是由一位叫做 MalwareHunterTeam 的安全研究人员发现的,该恶意软件以 COVID-19.exe 命名,侵入计算机后感染计算机系统,并具有两个感染阶段。在第一阶段,它只是一直弹出来个窗口,用户无法关闭,因为该恶意软件还禁用了 Windows 任务管理器。


当用户尝试做一些操作关闭该窗口时,恶意软件正在默默地在其背后重写计算机 MBR。然后恶意软件会重启计算机,新的 MBR 开始启动,阻止用户进入预引导(Pre-Boot)屏幕。


虽然用户最终可以重新访问计算机,但需要安装一些能恢复和重建 MBR 的特殊程序,这样才能使计算机恢复到正常工作状态。


但是,还有另一种以新冠病毒为主题的恶意软件感染体,重新编写了 MBR,这种恶意软件相比上一个要复杂得多。它冒充“ CoronaVirus 勒索软件”,但只是外观看起来像。该恶意软件的主要功能是从受感染的主机窃取密码,然后模仿勒索软件来欺骗用户并掩盖其真实目的。


但是,它也不是真正的勒索软件,只是个“冒牌货”。窃取数据后,该恶意软件就会重写 MBR,然后阻止用户进入预启动界面,从而阻止他们访问其计算机。当用户无法访问计算机并看到勒索赎金信时,能做的就是检查是否有人从其他应用程序中窃取了他们的密码。

如何防范?

此前,业内就有专家预测近期医疗系统及社会公共服务等系统可能会遭受黑客攻击,原因在于这些机构系统中潜藏着海量用户的重要隐私信息,一旦发生数据泄露,会对个人和社会造成重大影响。针对这类情况,专家建议采取以下防范措施:


1、及时升级操作系统以及应用软件,打全补丁,尤其是 MS17-010、CVE-2019-0708 等高危漏洞的补丁。由于 Windows 7 操作系统已经停止推送更新补丁,建议有条件的更新到 Windows 10 操作系统。


2、及时更新已部署的终端、边界防护产品规则。


3、尽量减少各种外部服务的暴露面(如 RDP,VNC 等远程服务),如果一定要开启的话,需要设置白名单访问策略,设置足够强壮的登陆密码,避免黑客利用远程服务攻入。


4、增强人员的网络安全意识,不打开不明邮件,邮件中的不明链接、附件等。


5、常用办公软件应保持严格的安全策略,如禁止运行 Office 宏等。


很多企业纷纷开始远程办公模式,需要对暴露在互联网上的主机应采取一些必要的防范措施。


1、及时升级相关主机的补丁,尤其是 2019 年出现的 CVE-2019-0708 等一系列 RDP 漏洞。


2、设置足够强壮的登陆密码,并开启强制身份认证,避免黑客利用远程服务攻入。


公众号推荐:

跳进 AI 的奇妙世界,一起探索未来工作的新风貌!想要深入了解 AI 如何成为产业创新的新引擎?好奇哪些城市正成为 AI 人才的新磁场?《中国生成式 AI 开发者洞察 2024》由 InfoQ 研究中心精心打造,为你深度解锁生成式 AI 领域的最新开发者动态。无论你是资深研发者,还是对生成式 AI 充满好奇的新手,这份报告都是你不可错过的知识宝典。欢迎大家扫码关注「AI前线」公众号,回复「开发者洞察」领取。

2020-04-03 13:421503

评论

发布
暂无评论
发现更多内容

JVM集合之类加载子系统

阿Q说代码

JVM 加载 类加载器 双亲委派 8月日更

网络攻防学习笔记 Day108

穿过生命散发芬芳

网络安全 8月日更

如何实现分布式锁,聊聊你的想法?

卢卡多多

redis 分布式锁 8月日更

Linux之ab命令

入门小站

Linux

Ansible 管理 Windows 机器配置过程。

耳东@Erdong

windows ansible 8月日更

模块五作业

老实人Honey

架构训练营

【Flutter 专题】64 图解基本 TextField 文本输入框 (一)

阿策小和尚

Flutter 小菜 0 基础学习 Flutter Android 小菜鸟 8月日更

敏捷实践 | 分不清Kanban和看板的只剩你了……

LigaAI

Scrum Kanban 敏捷开发 看板

【设计模式】状态模式

Andy阿辉

C# 编程 后端 设计模式 8月日更

耗时24小时整理了网络安全学习路线,非常详细!

网络安全学海

黑客 网络安全 信息安全 渗透测试 漏洞挖掘

三分钟快速了解 Cglib 动态代理

4ye

Java 后端 cglib 代理模式 8月日更

Go- 变量

HelloBug

变量 Go 语言

高可用架构(下)

编号94530

数据库 架构设计 异地多活容灾 高可用架构

在线文字图标logo文章封面图生成工具

入门小站

工具

聊一聊这些年看过的动漫

箭上有毒

8月日更

JavaScript单元测试的“抹茶”组合:Mocha和Chai

devpoint

JavaScript 单元测试 8月日更

敏捷开发

LeifChen

Scrum 敏捷开发 迭代 8月日更

前端之算法(七)动态规划

Augus

算法 8月日更

老用户运营从哪里切入?

boshi

运营 私域运营

基于AOP和HashMap原理学习,开发Mysql分库分表路由组件!

小傅哥

小傅哥 hashmap 分库分表 aop 数据散列

简简单单实现 Python Web 的登录注册页面,还包含一半逻辑。

梦想橡皮擦

8月日更

还在死磕 Ajax?那可就 out 了!

编程三昧

JavaScript 大前端 8月日更 Fetch

破解AI开课难题!2021 全国人工智能师资培训落地厦门大学

百度大脑

人工智能

Flink 和流式应用运维(十-上)

数据与智能

flink API REST API

蔚来事故背后,“致命弯道”在辅助驾驶和自动驾驶之间

脑极体

分片上传Minio存储服务的问题集锦[推荐收藏]

liuzhen007

8月日更

Obsidian一个不错的软件

IT蜗壳-Tango

8月日更

iOS开发:Xcode自带的模拟器常用快捷键的使用

三掌柜

8月日更 8月

Magician has released a new version

Magician网络编程包

Java Web 网络编程 io nio

【架构设计模块五】:设计微博系统中”微博评论“的高性能高可用计算架构

Ryoma

架构1期模块五作业

五只羊

架构实战营

社保系统也没躲过黑客攻击,恶意软件已经开始篡改个人电脑数据_文化 & 方法_李冬梅_InfoQ精选文章