勒索病毒肆虐全球 协助传播病毒亦涉犯罪

  
2017-05-16 10:18:49
     

  勒索病毒肆虐全球

  法律界人士:协助传播病毒亦涉犯罪

  本报记者 蒋京洲 徐毓蔚

  本周一的早上颇不宁静。当人们来到单位准备开始新一周的工作时,却被告知“一定要拔掉网线再开电脑”,还有不少公司干脆直接断了网。没了网又用不了电脑的办公室雇员们苦不堪言,称“简直回到了原始社会”。如此的混乱,是因为一种名叫“WannaCry”(想哭么)的勒索病毒,从5月12日开始肆虐。该病毒感染电脑后,将会锁定用户的个人文件,并要挟用户支付300美金等价的比特币才能解锁文件。如果到期未付,文件将被全部销毁。

  令人错愕的是,有人在网络上为病毒传播摇旗呐喊,称将协助传播阻止学校考试。然而,互联网绝非法外之地。法律界人士在接受本报记者采访时表示,制作传播病毒,无疑已经构成了破坏计算机信息系统罪,以此为挟,更构成敲诈勒索罪。同时,协助传播,造成重大后果的,亦以破坏计算机信息系统罪论处。

  ●事件

  三天席卷150余个国家

  5月12日,杭州师范大学一学生在网上反映,自己的电脑遭受病毒攻击,文件被全部加密无法访问,需要支付比特币才能解锁。骇客还对支付“赎金”的时间做出了限定。在勒索信的左侧分辨显示着两个倒计时,一个显示三天后需要支付的赎金将翻倍,另一个则提示用户,如果七天内不交付赎金,则将“撕票”,销毁所有文件。

  截至昨(15)日,席卷全球的WannaCry勒索病毒的影响仍在持续,目前至少有150余个国家受到网络攻击。在国内,这个病毒影响到了部分高校、火车站、自助终端、邮政、加油站、医院、政府办事终端等多个领域。四川多地交管、户籍等民生服务系统受到病毒影响,正在紧急维护或处置。

  此次病毒爆发后,有人将其同2007年在国内大范围流行的“熊猫烧香”病毒类比。当年“熊猫烧香”的作者在1个月后被捕,此次病毒的肇事者是否也能在各国警方合力施压下迅速落网呢?就职于深圳某公司、从事网络安全工作的丁先生在接受记者采访时,对上述问题持悲观态度。他认为,与当年“熊猫烧香”病毒的作者“WHboy”大大咧咧地将自己名字写在源代码里不同,此次WannaCry的比特币支付,全部通过洋葱网络(Tor)进行分发流转,想要确定收款人身份将十分困难。

  ●声音

  协助传播亦构成犯罪

  记者发现,病毒传播过程中,还存在有人蓄意协助传播的情况。在百度某计算机技术交流吧中一个帖子里,发帖人称自己愿意协助传播病毒,来破坏学校的考试计划。在明知是电脑病毒的情况下,进行恶意传播,是否也需要承担法律责任呢?四川大学法学院教授韩旭告诉记者:“这种行为属于结果犯,要根据造成后果严不严重来定罪。如果造成严重后果,就可以按照破坏计算机信息系统罪来定罪量刑。”“在国内,如果故意制作传播计算机病毒,影响计算机正常运行,这种行为已经构成了破坏计算机信息系统罪。对于造成后果特别严重的,要处以5年以上有期徒刑。”韩旭说,不仅如此,像WannaCry这样的电脑病毒事件,还涉及了敲诈勒索行为。通过要挟、恐吓方式侵犯他人财产,已经构成了敲诈勒索罪,但量刑方面要根据数额来定。数额较大或多次敲诈判处3年以下有期徒刑,数额巨大判处3年以上10年以下有期徒刑,数额特别巨大判处10年以上有期徒刑。

  ●提醒

  使用最新版操作系统

  病毒凶猛,普通人如何防范?业内人士认为,最有效、简单的方式莫过于保持操作系统处于最新状态。

  在本次病毒肆虐中,微软公司难免成为“背锅侠”——然而微软表示无辜:“我三月就发布了更新补丁,只是你们不理我而已。”据记者了解,只要把系统升级到win10最新版(版本号1703以上),就可以在风雨欲来山满楼的病毒疫情中稳坐钓鱼台。

  如果没有条件升级系统,鉴于病毒是通过445端口进行传播,那么只要将端口关闭就可以避免遭殃。Win10系统用管理员权限运行cmd程序,输入“netshadvfirewallsetallprofilestateonnetshadvfirewallfirewalladdrulename=deny445dir=inaction=blockprotocol=TCPlocalport=445”回车即可。

  最后一招,为了避免开机就“中招”,或许拔掉网线、关掉路由器再开机是最稳妥的“物理防御”。