勒索病毒Win7受害者最多 最新Win10居然第二

印尼雅加达一间医院电脑被WannaCry病毒入侵。(美联社)

上周席卷全球的勒索病毒WannaCry主要的受害者中,Windows 7作业系统电脑约占7成,但是其他更新的作业系统如Windows 10的受害者也不少,专家目前正在寻找病毒首个受害者,希望可以散播这个病毒的始作俑者

路透社(Reuters)报导,受害者多半集中在中国俄罗斯,因此专家正在这些地区试图找到首个受害者,但目前为止成效不彰。专家警告这个已经感染超过30万个网路位址的病毒,在修正弱点后有可能会感染更多用户、造成更严重的后果

目前英国MWR InfoSecurity的专家Paul Pratley表示,这个WannaCry病毒似乎是被设计成,主要在无人引导的情况自动攻击Window 7电脑。美国公司BitSight研究16万台被该病毒影响的电脑后,发现受害电脑中67%是Window 7电脑,现在这代作业系统其实在全球所有微软电脑中市占不到一半。

使用更早一代Windows XP的电脑,如英国健保系统NHS的电脑,虽无法抵御这个病毒的攻击,但也无法散播这个病毒,因为在散播前电脑就会当机。而微软最新一代的Windows 10作业系统也占受害用户的15%,其他代如Windows 8.1,、8、XP和Vista则囊括了剩下的比例

资讯安全公司Trustwave表示,只要电脑用户使用的是目前微软仍有支援的作业系统,并且立即安装修补程式,就不会被感染。微软2014年起就停止支援Windows XP系统,因而备受批评,在上周勒索病毒肆虐后,微软被迫为XP和其他较旧版本提供免费修补程式。

加州资安公司Kryptos Logic的资料显示,遭受WannaCry病毒感染的电脑中,30%在中国、20%在俄罗斯,而且这周还是持续有新受害者出现。而美国受害者仅占了7%、英国、法国德国则各占2%。

该公司在英国的22岁研究员Marcus Hutchins上周制造出一个「毁灭开关」(Kill switch),许多专家认为这成功的阻止勒索病毒继续扩散到全球。

目前WannaCry似乎针对得主要是企业而非个别消费者,通常在感染大型公司一台电脑后,就会悄悄的扩散到连接其内部网路的其他电脑。