(法兰克福/伦敦/巴黎综合电)遭“想哭”(WannaCry)勒索病毒攻击的电脑用户当中,三分之二运行的是微软Windows 7操作系统。另有报道称,美国微软公司早就探测到Windows XP系统出现安全漏洞,并于两个月前推出一项安全更新,Windows10用户可免费获得安全更新,不过使用Windows XP等较旧版本的用户则必须承担昂贵收费。


网络安全评级公司BitSight为路透社进行的一项调查发现,过去一周遭“想哭”勒索软件攻击的用户中,三分之二运行的是微软Windows 7系统,而且没有进行最新的安全更新。


英国咨询机构MWR InfoSecurity调查与事件反应处主管普拉特利称,“想哭”类似蠕虫病毒,能够在没有人为干预的情况下传染连在同一网络中的其他电脑,Windows 7系统似乎成了理想的攻击对象。


BitSight的调查涵盖16万台受到“想哭”勒索病毒攻击的联网电脑。结果显示,Windows 7占感染总数的67%,而该系统在全球Windows个人电脑用户中占比不到一半。


研究人员正在积极寻找“想哭”勒索病毒的早期痕迹,他们认为找到“零号病人”也就是第一个传染源,可能有助于锁定犯罪黑客。目前该病毒仍是受攻击最严重的中国和俄罗斯面临的一大主要威胁。


英国《金融时报》周四报道,微软公司其实早就探测到Windows XP系统出现安全疏漏,并于3月中推出一项安全更新。不过,微软只让最新版本操作系统Windows 10的用户免费修补漏洞程式,使用Windows XP等较旧版本的用户,必须支付昂贵费用才能获得技术支援。


这个安全漏洞在上周让“想哭”勒索病毒得以入侵并冻结了全球各地的电脑。微软在侦测到病毒之后,才破例向较旧版本系统免费提供安全补丁,但为时已晚。


微软于2014年停止对Windows XP的技术支持。《金融时报》指出,更新Windows较旧版本操作系统的费用2014年为每台电脑200美元(约合278新元),隔年增至400美元。该报称使用Windows XP系统的英国国民健保体系就是因为费用高而没有更新系统。


大规模网络袭击推动网络安全软件开发市场取得蓬勃发展。美国网络安全投资咨询公司CyberSecurity Ventures的数据显示,2017年网络安全市场业务额估计达到1200亿美元,相等于在13年内增长逾30倍。随着勒索软件病毒威胁加剧,专家看好网络安全业营业额将在截至2021年的五年内,逼近一万亿美元大关。


网络安全专家塞兹指出,勒索病毒袭击在2014年增多,为网络安全公司带来巨大商机。信息安全与风险管理公司NTT Security处理的国际业务约22%与勒索软件相关。