5月20日,在wannacry勒索病毒大規模爆發的一周之後,研究人員最終得以更好地了解此病毒為何能夠如此快速傳播的方式。通過對早期資料的判斷,研究人員發現,此次遭受勒索病毒襲擊的電腦幾乎都是安裝了windows 7作業系統的電腦,而安裝windows xp系統的電腦所受危害幾乎“微不足道”。
據卡巴斯基實驗室(kaspersky lab)周五釋出的資料,在此番被勒索病毒襲擊的電腦中,大約有98%的電腦搭載了某種版本的windows 7作業系統。目前來看,隻有極其少量的電腦搭載了windows xp. 2008 r2 server系統,是以,這次遭遇勒索病毒之害的windows xp電腦數量隻占受害電腦總量的1%左右。
目前為止,windows 7仍然是使用最為普遍的windows系統,在全球範圍内,windows 7的安裝使用量大約是windows 10的4倍之多。由于更多最新版的windows系統不易被wannacry勒索病毒攻擊,是以,該病毒就開始肆意攻擊安裝了windows 7系統的電腦。另外,資料也表明,windows xp在“幫助”勒索病毒傳播方面所發揮的作用也非常小,盡管此前業界一度非常擔心,windows xp系統會因為過時和缺乏必要的更新更新檔而成為最嚴重的受害對象之一。
最新的一些事實也導緻了微軟的更新檔政策飽受業界的争論,在此次勒索病毒黑客攻擊事件爆發之後,微軟的這一政策受到了強烈批評。事實上,早在此次勒索病毒發動大規模攻擊之前的幾個月,微軟就為windows 7系統公開釋出了更新更新檔,但是,針對windows xp的更新檔直到勒索病毒攻擊大規模爆發之後才作為緊急救護措施對外釋出。另外,這一更新檔最初隻是針對付費的定制支援客戶,而多數windows xp使用者仍面臨勒索病毒的巨大威脅,那些未能使用更新更新檔的電腦當然就成了傳播勒索病毒的潛在助推器了。不過,卡巴斯基的資料也表明,未打更新檔的xp系統電腦在勒索病毒傳播過程中所起到的作用非常有限。
那些遭受wannacry勒索病毒攻擊的系統目前已經得到了業界提供的一些幫助。由于黑客程式設計相對草率,研究人員已經發現,可以在受害的電腦上發現私人系統加密鑰匙,這樣就可以幫助使用者應對勒索病毒帶來的破壞。quark security公司的一位研究人員已經釋出了一款自動工具,來處理這一程式,這一工具應當對windows 7、xp、vista以及其它受影響的系統都有效。
本文轉自d1net(轉載)