近期,騰訊御知網絡空間風險雷達檢測,發現某省人民醫院網站頁面被植入感染型蠕蟲病毒Ramnit,導致系統出現運行緩慢、出錯,甚至崩潰的情況,另外已染毒的網頁文件上傳到網站,訪問者同樣會被感染,并呈蠕蟲式擴散。據醫院工作人員介紹,起初以為是正常的網絡問題,可是接下來幾天,網頁不僅運行緩慢,時常還會出現系統崩潰的情況,嚴重影響日常辦公。
(圖:某省人民醫院網站被植入病毒Ramnit頁面)
通過對該醫院同IP的網站分析,騰訊安全專家發現該IP下的另外兩個網站被植入了網頁劫持病毒,該病毒在網站中插入廣告流量,當用戶從搜索引擎搜索結果點擊進入網站時,頁面會自動跳轉到賭博網站?;诖?,騰訊安全專家初步推測該三甲醫院網站開發平臺、內部辦公電腦感染情況較為嚴重,若不及時處理,可能影響醫療相關業務的正常進行。
據了解,蠕蟲病毒Ramnit最早出現在2010年,至今已有8年之久,因傳播力強而聞名于世。Ramnit蠕蟲病毒通過被感染的EXE、DLL、HTML、HTM文件傳播,在正常電腦打開這些染毒文件時會導致新的感染發生。同時,Ramnit蠕蟲病毒還會通過瀏覽器訪問網頁、寫入U盤移動硬盤,創建U盤自啟動等方式進行蠕蟲式傳播。
同時,蠕蟲病毒Ramnit還是臭名昭著的銀行木馬Zeus金融詐騙的元兇。不法黑客將其改寫為銀行木馬,目標鎖定各大銀行憑證,企圖進行中間人攻擊并制造金融詐騙。在高峰期間,歐洲刑警組織EC3預估傳播惡意軟件的Ramnit僵尸網絡包括320萬臺計算機。值得一提的是,該病毒未將中國各家銀行列入攻擊目標,因此國內用戶網銀安全并未受此影響。
最新監測數據顯示,Ramnit蠕蟲病毒近期感染量呈小幅增長趨勢,并且分散至全國各地。目前,該病毒日活躍超過3萬,被感染的單位包括多家三甲醫院、醫療研究機構等,表明全國各地仍有較多電腦未進行有效的安全防御。
(圖:騰訊御見威脅情報中心監測數據)
騰訊安全反病毒實驗室負責人、騰訊電腦管家安全專家馬勁松表示,近幾個月之內有多家三甲醫院,醫療研究機構、醫療協會網站被植入網頁后門病毒、感染型蠕蟲病毒、劫持型木馬以及網頁挖礦木馬。整體來看,中招醫療機構的服務器配置普遍存在安全隱患,多種服務被直接暴露在外網,因此容易遭到不法黑客的惡意攻擊。當然,這些醫院網站感染Ramnit蠕蟲病毒也可能是醫院網站的開發環境被感染。
#p#分頁標題#e#(圖:企業級安全產品騰訊御點)
對此,他提醒廣大用戶,務必提高網絡安全意識,養成良好的上網習慣,不要輕易點擊來路不明的網站鏈接,不慎感染Ramnit蠕蟲病毒的用戶,推薦使用騰訊電腦管家等主流殺毒軟件可全面完成查殺。對于規模較大、文件類型眾多的企業,他建議使用終端殺毒軟件統一查殺,統一攔截清除此類病毒,將絕大多數病毒剿滅在網絡之外,保障企業免受財產損失。