勒索軟件感染迫使阿拉斯加的Matanuska-Susitna(Mat-Su)自治區(qū)重新回到“黑暗時(shí)代”。該惡意軟件于今年7月中旬開始活躍,并成功感染了阿拉斯加自治市鎮(zhèn)的60臺Windows 7 個(gè)人計(jì)算機(jī)(PC)。當(dāng)IT部門試圖使用腳本清除感染并重置密碼時(shí),該惡意軟件開始進(jìn)行“反擊”,擴(kuò)大傳播到了幾乎所有的500個(gè)工作站,以及150個(gè)服務(wù)器中的120個(gè)。結(jié)果致使該市鎮(zhèn)的網(wǎng)絡(luò)電話和電子郵件全面癱瘓,門卡入口被迫中斷服務(wù),公民無法再進(jìn)行付款交易或獲得某些服務(wù)。
Mat-Su 自治市鎮(zhèn)的IT主管Eric Wyatt在一次電臺采訪中表示,我們已經(jīng)在發(fā)現(xiàn)問題的第一時(shí)間隔離了服務(wù)器,將工作站從網(wǎng)絡(luò)中取出,并且已經(jīng)上報(bào)了聯(lián)邦調(diào)查局(FBI)尋求技術(shù)支持。
沒有計(jì)算機(jī)幫忙完成工作,該市鎮(zhèn)的工作人員只能回到原始的“紙筆辦公時(shí)代”。Mat-Su市鎮(zhèn)被迫重新調(diào)用了淘汰已久的打字機(jī),并利用紙筆手寫完成了收據(jù)、圖書館書籍借閱名單、73棟不同建筑物中的建筑垃圾填埋場費(fèi)用等繁雜工作。
根據(jù)官方發(fā)布的消息稱,此次攻擊是由BitPaymer勒索軟件率先發(fā)起的,但是似乎外部攻擊者也能夠登錄到該自治市鎮(zhèn)的網(wǎng)絡(luò),并嵌入其他惡意軟件,例如Emotet銀行木馬。
據(jù)悉,攻擊者還獲得了Active Directory管理員訪問權(quán)限,可以根據(jù)自身意志重新配置其安全設(shè)置,嚴(yán)重威脅控制器安全。
根據(jù)一項(xiàng)嚴(yán)謹(jǐn)?shù)脑u估結(jié)果顯示,數(shù)據(jù)很有可能已經(jīng)遭到泄露,并且可能已經(jīng)被發(fā)送到了網(wǎng)絡(luò)外。
此次攻擊并不是出于純粹意義上的財(cái)務(wù)目的
至于此次攻擊的動機(jī)是什么,尚未有定論。雖然有勒索軟件BitPaymer參與其中,但是安全研究人員認(rèn)為
事件應(yīng)該屬于恐怖主義行為,而不是單純的計(jì)算機(jī)犯罪。
該自治市議員Ted Leonard表示,在35年的從業(yè)歷程中,此次攻擊是他遇到最糟糕的事情。因?yàn)檫@種攻擊方式意味著完全破壞了人們的生活方式,為市民生活造成了嚴(yán)重的困擾,引發(fā)了大規(guī)??只藕突靵y。對于此次襲擊事件,Ted Leonard看得更遠(yuǎn),他認(rèn)為該
至于此次事件,Mat-Su并非唯一的受害者。根據(jù)研究人員的說法,自治市鎮(zhèn)的受害者案件數(shù)量為210,這也就意味著,還有其他209個(gè)自治市鎮(zhèn)遭遇了和Mat-Su同樣的命運(yùn),其中包括阿拉斯加的瓦爾迪茲。
此次攻擊之所以引發(fā)關(guān)注,不僅僅是因?yàn)樗晒ν呓饬苏麄€(gè)組織的計(jì)算機(jī)基礎(chǔ)設(shè)施,還由于受害者變現(xiàn)得非常誠實(shí)。Mat-Su甚至承認(rèn)其災(zāi)難恢復(fù)服務(wù)器已被惡意軟件感染。
該自治市鎮(zhèn)現(xiàn)在正在使用備份重新映像其系統(tǒng),其中一些備份可能需要長達(dá)一年的時(shí)間。 但是不幸的是,很多電子郵件等數(shù)據(jù)都已丟失,無法恢復(fù)。
遭到BitPaymer勒索軟件加密的數(shù)據(jù)將存儲數(shù)月或數(shù)年,Mat-Su希望FBI能夠幫助其破解解密密鑰,恢復(fù)鎖定設(shè)備和部分未丟失的數(shù)據(jù)。
分享到微信 ×
打開微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。